Annex A als register
Beheer alle Annex A-maatregelen in een eigen register, met status, eigenaar en koppeling naar risico's en bewijs.
Alle Annex A controls, risico's, beleidsstukken, audits en bewijslast op één plek, vanaf scoping tot certificering en daarna.
ISO 27001 is de internationale norm voor informatiebeveiliging. De norm beschrijft de eisen voor een managementsysteem voor informatiebeveiliging (ISMS): een gestructureerde manier om risico's rond vertrouwelijkheid, integriteit en beschikbaarheid van informatie te beheersen. ISO 27001 geldt voor elke organisatie die met gevoelige informatie werkt, van softwarebedrijf in het mkb tot enterprise, en wordt steeds vaker door klanten en in aanbestedingen als voorwaarde gesteld.
Certificering vraagt dat je aantoonbaar volgens de norm werkt. Je bepaalt de scope van je ISMS, voert een risicobeoordeling uit en legt per Annex A-maatregel vast of die van toepassing is in de Verklaring van Toepasselijkheid. Daarnaast verwacht de auditor actueel beleid, interne audits, een directiebeoordeling en bewijs dat maatregelen in de praktijk werken. Dat bewijs verzamel je niet eenmalig voor de audit: een ISMS draait op continue verbetering.
ManagementSysteem.nl geeft je daar één omgeving voor. Je richt registers voor risico's, maatregelen, documenten en incidenten precies zo in als jouw organisatie werkt, met taken, eigenaren en deadlines voor de opvolging. Elke wijziging belandt automatisch in de audittrail, zodat je bewijslast meegroeit met het dagelijkse werk. Lees hoe een ISMS in de praktijk werkt of bekijk het platform.
Van scoping tot certificering: alle Annex A-maatregelen, risico's en bewijs in één omgeving.
Beheer alle Annex A-maatregelen in een eigen register, met status, eigenaar en koppeling naar risico's en bewijs.
Voer risico's op met je eigen scoringsmethode, koppel beheersmaatregelen en volg de behandeling tot acceptatie.
Houd per maatregel bij of die van toepassing is en waarom, en gebruik dat overzicht als je Verklaring van Toepasselijkheid (SoA).
Elke wijziging wordt automatisch vastgelegd met wie, wat en wanneer, zodat je auditbewijs altijd actueel en herleidbaar is.
Plan interne audits en verbeteracties als taken met eigenaren en deadlines, en volg de voortgang op een Kanban-bord tot alles aantoonbaar is afgerond.
Bereid de directiebeoordeling voor met dashboards uit je eigen registers: risico's, maatregelen en openstaande acties in één actueel overzicht.
Bepaal welke onderdelen van je organisatie binnen het ISMS vallen en breng in kaart welke informatie, systemen en risico's daarbij horen. Een nulmeting laat zien waar je al aan de norm voldoet en waar nog werk ligt.
Richt je registers in voor risico's, Annex A-maatregelen, documenten en incidenten, en importeer eventueel een bestaande ISMS-structuur als vertrekpunt. Onze gids over het inrichten van een managementsysteem helpt je stap voor stap op weg.
Plan interne audits als taken met eigenaren en deadlines, leg bevindingen en verbeteracties vast en bereid de directiebeoordeling voor met dashboards uit je eigen registers. Zo laat je zien dat het ISMS werkt en verbetert.
In fase 1 beoordeelt de auditor je documentatie, in fase 2 de werking in de praktijk. Met een actuele audittrail en bewijs per maatregel ga je goed voorbereid het traject in. Lees meer over certificering van je managementsysteem.
Software die je managementsysteem voor informatiebeveiliging (ISMS) ondersteunt: risico's, Annex A-maatregelen, beleid en bewijs op één plek. ManagementSysteem.nl is een flexibel Nederlands ISMS waarin je die registers zelf inricht.
Ja. Je maakt risicobeheer, beleid en de werking van maatregelen aantoonbaar met een risicoregister, documentbeheer met versiegeschiedenis en een automatische audittrail die je als bewijs richting je auditor gebruikt.
Nee. Je kunt een bewezen ISMS-structuur als sjabloon importeren of een omgeving laten inrichten op basis van een bestaande, en die daarna volledig aanpassen aan je organisatie.
Ja. Je legt per Annex A-maatregel de toepasselijkheid en onderbouwing vast en houdt dat overzicht actueel als je Verklaring van Toepasselijkheid.
Ja. ISO 27002 beschrijft de maatregelen bij ISO 27001; je beheert beide in één controleregister en koppelt maatregelen aan risico's en bewijs.
Boek een demo of start direct een gratis trial.