Informatiebeveiliging

Informatiebeveiliging is het geheel aan maatregelen dat bedrijfsinformatie beschermt tegen ongeoorloofde toegang, wijziging of verlies. Het draait om drie kernwaarden: vertrouwelijkheid, integriteit en beschikbaarheid — samen het CIA-model. Normen als ISO 27001, NEN 7510 en de BIO geven hier concrete richtlijnen voor. Voor vrijwel elke organisatie is informatiebeveiliging inmiddels verplichte kost.

Informatiebeveiliging gaat over het beschermen van informatie tegen ongewenste toegang, wijziging of verlies. De drie kernwaarden zijn vertrouwelijkheid, integriteit en beschikbaarheid — bij elkaar vaak het CIA-model genoemd. Voor vrijwel elke organisatie is informatiebeveiliging een blijvend onderwerp geworden, niet alleen vanwege ISO 27001 of de BIO, maar ook door de toenemende dreiging van cyberaanvallen.

Normity helpt je grip te krijgen op informatiebeveiliging via één samenhangend platform. Op deze pagina vind je een overzicht van onze themas rond informatiebeveiliging en de manier waarop Normity je in elk daarvan ondersteunt.

Onderwerpen

ISMS
BIO2
ISO 27001
ISO 27002
NEN 7510
RAVIB
MAPGOOD
Phishing
Awareness
Dreigingsmodellen

demo aanvragen stel een vraag

Normity - Icoon
Normity - Icoon - Twitter Normity - Icoon - Facebook Normity - Icoon - LinkedIn Normity - Icoon - Whatsapp Normity - Icoon - Pinterest Normity - Icoon - Email Normity - Icoon - Email Normity - Icoon - Plus

Normity

Eerlijk is eerlijk: wij zijn behoorlijk trots op onze eigen software. Dat komt niet in de laatste plaats doordat we deze al bij veel organisaties hebben mogen implementeren. Tevreden organisaties. Omdat deze organisaties met Normity in staat zijn grip te krijgen op hun kwaliteit. Omdat audittrajecten eenvoudiger verlopen. Omdat processen beter inzichtelijk is. Omdat medewerkers meer betrokken zijn. Kortom: meer kwaliteit. En dat is goed voor jou, maar ook voor jouw klanten.

Informatiebeveiliging

Informatiebeveiliging is geen ICT-onderwerp meer. Het is een organisatie-onderwerp. De technische maatregelen zijn vaak het minste werk — de echte uitdaging zit in beleid, processen, awareness en voortdurende verbetering. De drie eerder genoemde kernwaarden van het CIA-model:

  • Vertrouwelijkheid — alleen wie er toegang toe mag hebben, krijgt toegang
  • Integriteit — informatie wordt niet onbedoeld of ongeoorloofd gewijzigd
  • Beschikbaarheid — informatie is beschikbaar wanneer ze nodig is

In de praktijk wordt informatiebeveiliging geborgd via een Information Security Management System (ISMS), meestal op basis van ISO 27001 en de praktijkrichtlijn ISO 27002. Voor de Nederlandse overheid geldt de BIO, voor de zorg de NEN 7510. De onderliggende structuur is steeds vergelijkbaar.

Normity ondersteunt al deze normen integraal. Risicoanalyses, beheersmaatregelen, asset management, incidentafhandeling, audits en awareness — alles op één plek en gekoppeld waar nodig. Voor organisaties met meerdere normen (bijvoorbeeld ISO 27001 plus NEN 7510) leg je één keer vast en koppel je aan beide.

Een laatste advies dat we vaak meegeven: informatiebeveiliging staat of valt met de mens. Sterke wachtwoorden, bewust handelen, zorgvuldig met data omgaan — dat zijn de echte bouwstenen. Awareness hoort daarom in elk ISMS thuis.

Gerelateerd

Normity - Icoon - Twitter Normity - Icoon - Facebook Normity - Icoon - LinkedIn Normity - Icoon - Whatsapp Normity - Icoon - Pinterest Normity - Icoon - Email Normity - Icoon - Email Normity - Icoon - Plus
Heb je al een bestaand programma om jouw kwaliteit in vast te leggen? Dan vertellen we jou graag meer over onze overstapservice. Daarmee stap jij moeiteloos over naar Normity. En wij helpen je om de overstap zo eenvoudig mogelijk te maken! Meer weten? Wij horen graag van je!

Uit ons blog