Risicobeoordeling
Leg risico's, kans, impact, eigenaar en behandeling centraal vast.
ISO 27001
ISO 27001 vraagt om een werkend managementsysteem. SolvISMS ondersteunt de inrichting en uitvoering van het ISMS, zodat verantwoordelijkheden, acties en bewijs niet verspreid raken over losse documenten en systemen.

Praktische toepassing
ISO 27001 vraagt om een werkend managementsysteem. SolvISMS ondersteunt de inrichting en uitvoering van het ISMS, zodat verantwoordelijkheden, acties en bewijs niet verspreid raken over losse documenten en systemen.
Leg risico's, kans, impact, eigenaar en behandeling centraal vast.
Koppel beheersmaatregelen aan verantwoordelijken, acties en onderliggende bewijsstukken.
Onderbouw toepasselijkheid, status en bewijs van maatregelen binnen dezelfde structuur.
Plan audits, registreer bevindingen en volg correctieve acties tot afsluiting.
Bundel actuele risico's, prestaties, afwijkingen en verbeteringen voor periodieke beoordeling.
Beheer beleid, procedures, versies en goedkeuringen met duidelijke verantwoordelijkheden.
Werkwijze
De exacte inrichting hangt af van scope, huidige volwassenheid en bestaande informatie. De software ondersteunt de cyclus, terwijl inhoudelijke begeleiding optioneel kan worden toegevoegd.
Scope, huidige situatie en bestaande informatie vaststellen.
Registers, processen, rollen, documenten en workflows configureren.
Taken, controles, bewijs en verantwoordelijkheden in de praktijk brengen.
Interne audits, managementinformatie en herbeoordelingen uitvoeren.
Bevindingen, afwijkingen en acties afronden en opnieuw beoordelen.
De cyclus periodiek laten terugkomen binnen de organisatie.
Veelgestelde vragen
Nee. SolvISMS ondersteunt het managementsysteem en de uitvoering. Certificering wordt uitgevoerd door een onafhankelijke certificatie-instelling.
Ja. Bestaande documenten, registers en risico-informatie kunnen worden gemigreerd of opnieuw gestructureerd binnen de gekozen inrichting.
Ja. Rollen en toegang kunnen zo worden ingericht dat een begeleider of interne auditor gericht toegang krijgt tot de onderdelen die nodig zijn.
ISO 27001
We beoordelen eerst wat er al aanwezig is en welke software-inrichting of begeleiding nodig is voor de volgende stap.