Wat is ISO 27001?
Het is de gouden standaard voor cyberbeveiligingsbeheer dat zich richt op het implementeren van een beheersysteem voor informatiebeveiliging. ISMS vertelt welke gegevens moeten worden beschermd, hoe dat gebeurt en hoe de organisatie de risico's evalueert. Gebruik het om best practices te lenen of laat u certificeren om klanten ervan te verzekeren dat het wordt gevolgd.
Hier ziet u hoe Cyberday uw ISO 27001-naleving vereenvoudigt:
Creëer een activa inventaris in duidelijke onderdelen
Cyberday heeft eigen secties voor gegevenssystemen, gegevensverzamelingen, andere bedrijfsmiddelen (bv. apparatuur) en fysieke gebouwen. Aan de hand hiervan krijgt u inzicht in de bedrijfsmiddelen die uw cyberbeveiliging beoogt te beschermen.
Identificeren, evalueren en behandelen van risico's voor de informatiebeveiliging
Wanneer u documenteert over bijvoorbeeld de resultaten van risicobeheer of een continuïteitsplan, zal de documentatiekaart zal meestal op dezelfde manier functioneren, maar er is een duidelijke volgorde in het gebruik.
Maak een geautomatiseerde verklaring van toepasselijkheid
Controles van ISO 27002 worden geïmplementeerd in Cyberday door middel van taken. Zodra u taken activeert en hun huidige implementatiestatus definieert, zal de SoA automatisch groener en groener beginnen te worden. Bekijk de details door op elke cel in het rapport te klikken!
Begrijpen wat moet worden verbeterd en hoe dat moet gebeuren
Geautomatiseerde werknemersrichtsnoeren en bewustmakingsopleiding
Een groot deel van ISO 27001 is het waarborgen van de veilige werkzaamheden van het personeel van de organisatie. Voor veel taken zult u richtlijnen moeten opstellen die mensen moeten volgen. Deze zullen worden geaccepteerd via Gidsboek, dat ook kan worden uitgebreid met trainingsmateriaal. Er zijn ook beleidssjablonen beschikbaar, als u van uw inhoud een deelbaar document wilt maken.