Hoe ISO 27001-klaar is jouw organisatie?
Beantwoord elf korte vragen over de eisen van ISO 27001 en zie direct waar je staat op weg naar certificering, en welke onderdelen aandacht vragen. Geen account nodig.
- 1
Scope en context van je ISMS
De grenzen van je ISMS zijn bepaald, met de eisen van belanghebbenden in beeld.
- 2
Leiderschap en informatiebeveiligingsbeleid
De directie is betrokken en er is een vastgesteld informatiebeveiligingsbeleid.
- 3
Risicobeoordeling
Er is een vaste methode voor risicobeoordeling en de risico's zijn beoordeeld.
- 4
Risicobehandeling en Verklaring van Toepasselijkheid
Beheersmaatregelen zijn gekozen en vastgelegd in een Verklaring van Toepasselijkheid (SoA).
- 5
Annex A-maatregelen
De van toepassing zijnde Annex A-maatregelen zijn geïmplementeerd, met eigenaar en status.
- 6
Bewustwording en competentie
Medewerkers kennen hun rol en krijgen passende training.
- 7
Documentbeheer
Beleid, procedures en bewijs worden beheerd met versiebeheer, actueel en vindbaar.
- 8
Monitoring en meten
Je meet of het ISMS werkt aan de hand van vastgestelde indicatoren.
- 9
Interne audit
Er is een auditprogramma en interne audits worden uitgevoerd en vastgelegd.
- 10
Directiebeoordeling
De directie beoordeelt periodiek de werking en verbetering van het ISMS.
- 11
Afwijkingen en continue verbetering
Afwijkingen worden geregistreerd, met corrigerende maatregelen en aantoonbare verbetering.
Beantwoord alle elf de vragen om je score te zien.
Deze quickscan geeft een indicatie, geen formele gap-analyse of audit.