ISO 27001

ISO 27001 software die beleid en uitvoering verbindt

ISO 27001 vraagt om een werkend managementsysteem. SolvISMS ondersteunt de inrichting en uitvoering van het ISMS, zodat verantwoordelijkheden, acties en bewijs niet verspreid raken over losse documenten en systemen.

Onderdeel van SolvCRM+ Enterprise
SolvCRM+ Enterprise
SolvCRM+ Enterprise dashboard met ISMS functionaliteit

Praktische toepassing

Zo ondersteunt SolvISMS ISO 27001

ISO 27001 vraagt om een werkend managementsysteem. SolvISMS ondersteunt de inrichting en uitvoering van het ISMS, zodat verantwoordelijkheden, acties en bewijs niet verspreid raken over losse documenten en systemen.

Risicobeoordeling

Leg risico's, kans, impact, eigenaar en behandeling centraal vast.

Maatregelen

Koppel beheersmaatregelen aan verantwoordelijken, acties en onderliggende bewijsstukken.

Statement of Applicability

Onderbouw toepasselijkheid, status en bewijs van maatregelen binnen dezelfde structuur.

Interne audit

Plan audits, registreer bevindingen en volg correctieve acties tot afsluiting.

Managementreview

Bundel actuele risico's, prestaties, afwijkingen en verbeteringen voor periodieke beoordeling.

Documentbeheer

Beheer beleid, procedures, versies en goedkeuringen met duidelijke verantwoordelijkheden.

Werkwijze

Van inventarisatie naar structurele opvolging

De exacte inrichting hangt af van scope, huidige volwassenheid en bestaande informatie. De software ondersteunt de cyclus, terwijl inhoudelijke begeleiding optioneel kan worden toegevoegd.

01

Inventariseren

Scope, huidige situatie en bestaande informatie vaststellen.

02

Inrichten

Registers, processen, rollen, documenten en workflows configureren.

03

Uitvoeren

Taken, controles, bewijs en verantwoordelijkheden in de praktijk brengen.

04

Beoordelen

Interne audits, managementinformatie en herbeoordelingen uitvoeren.

05

Verbeteren

Bevindingen, afwijkingen en acties afronden en opnieuw beoordelen.

06

Borgen

De cyclus periodiek laten terugkomen binnen de organisatie.

Veelgestelde vragen

Vragen over ISO 27001

Is SolvISMS zelf een ISO 27001 certificaat?

Nee. SolvISMS ondersteunt het managementsysteem en de uitvoering. Certificering wordt uitgevoerd door een onafhankelijke certificatie-instelling.

Kan bestaande ISO 27001 documentatie worden overgenomen?

Ja. Bestaande documenten, registers en risico-informatie kunnen worden gemigreerd of opnieuw gestructureerd binnen de gekozen inrichting.

Kan een externe ISO-specialist in het systeem werken?

Ja. Rollen en toegang kunnen zo worden ingericht dat een begeleider of interne auditor gericht toegang krijgt tot de onderdelen die nodig zijn.

ISO 27001

Bespreek je huidige situatie en gewenste scope

We beoordelen eerst wat er al aanwezig is en welke software-inrichting of begeleiding nodig is voor de volgende stap.

Begeleiding gewenst?