ISO 27001

Een ISO 27001 risicoregister dat ook wordt gebruikt

Hoe je risico's, eigenaren, maatregelen, acties en herbeoordelingen praktisch organiseert binnen een ISMS.

Onderdeel van SolvCRM+ Enterprise

Maak risico's concreet

Een risicoregister moet duidelijk maken wat het risico is, welke processen of assets geraakt worden, wie eigenaar is en welke behandeling is gekozen.

Koppel maatregelen aan mensen

Een maatregel zonder eigenaar en actie blijft snel een beleidsregel. Door verantwoordelijken, taken en deadlines te koppelen wordt duidelijk wie iets moet uitvoeren.

Bewijs hoort bij de maatregel

Bewijsstukken kunnen bestaan uit documenten, registraties, controles of operationele gegevens. Door bewijs direct aan de maatregel te koppelen blijft de onderbouwing actueel.

Herbeoordeling is onderdeel van het proces

Risico's veranderen. Leg daarom vast wanneer herbeoordeling nodig is, welke wijzigingen zijn gedaan en welke acties daaruit volgen.

Wil je dit direct in een werkend managementsysteem toepassen?

Bekijk hoe SolvISMS deze werkwijze koppelt aan SolvCRM+ Enterprise.

Plan een intakeBekijk functionaliteiten