Home

Diensten

Over ons

FAQ

Contact

Advies en implementatie ISO27001

De weg naar certificatie

sl


Kent u uw behoefte al?

Vaak is er een gevoel of duidelijke aanwijzing in de organisatie van hetgeen er beter moet, meestal is er dan de vraag hoe gaan we dit nou doen?

In een eerste gesprek inventariseren wij de “buikpijn punten”  waar heeft de directie buikpijn van en weet niet hoe dit verder te adresseren of op te pakken?  Op basis hiervan kijken wij hoe de hulpvraag kan worden geformuleerd en stellen wij een voorstel op voor de aanpak. Hiervoor kunnen wij standaard diensten aanbieden maar uiteraard ook maatwerk.

Managementsystemen advies en implementatie

Benodigde tijd en doorlooptijd zijn afhankelijk van de uitkomsten van de nulmeting, waarin de aanwezige maatregelen worden geïnventariseerd en de aanpak voor de implementatie uit volgt. Op basis van voorbeelddocumentatie wordt de opzet van het managementsysteem gedaan en worden organisatie specifiek gemaakt.


Voor meer informatie neemt dan contact met ons op.

Projectplan

Formuleer een projectplan waarin je het doel, de scope, de aanpak, de planning en de betrokkenen van het traject vastlegt en commitment regelt

Uitgangspunten bepalen

Breng alle uitgangspunten in kaart door duidelijke doelstellingen, relevante wet- en regelgeving, eisen van stakeholders en de scope van het ISMS te bepalen.

Processen definiëren

Definieer welke bedrijfsprocessen onder informatiebeveiliging vallen en leg ze vast in het ISMS.

Risico beoordeling: nulmeting

Voer een nulmeting uit om de huidige stand van informatiebeveiliging te beoordelen, bestaande maatregelen te toetsen, en zo verbeterpunten in kaart te brengen.

Beleid en doelstellingen opstellen

Stel een beknopt informatiebeveiligingsbeleid en concrete doelstellingen op die het gewenste beveiligingsniveau en verantwoordelijkheden vastleggen

Implementeren

Implementeer de geselecteerde beveiligingsmaatregelen volgens het risicobehandelplan en zorg voor toezicht, training en continue verbetering binnen het ISMS.

Verzamelen bewijsmateriaal van prestaties

Bewaar en documenteer alle relevante gegevens en bewijsstukken die aantonen dat de beveiligingsmaatregelen werken en worden nageleefd

Afwijkingen corrigeren

Identificeer afwijkingen, analyseer de oorzaken, en neem corrigerende maatregelen om herhaling te voorkomen.

Management review

Houd een management review om de effectiviteit van het ISMS te beoordelen en verbeteringen door te voeren ter voorbereiding op de audit.

Voorbereiding certificatie audit

Bereid de organisatie, documentatie en medewerkers voor zodat alles gereed is voor de certificatie-audit en eventuele vragen soepel beantwoord kunnen worden.

Benodigde tijd en doorlooptijd is afhankelijk van de uitkomsten van de nulmeting, waarin de aanwezige maatregelen worden geïnventariseerd en de aanpak voor de implementatie uit volgt. Op basis van voorbeelddocumentatie wordt de opzet van het managementsysteem gedaan en worden organisatie specifiek gemaakt. Voor meer informatie neemt dan contact met ons op.


sl

Resotech Cyber Security Services

Bescherming voor uw gehele IT/OT landschap

Terms & Condition

Privacy beleid

© Copyright 2025, All Rights Reserved

Bereik ons op:

( +31 ) 050 452 45 23

info@resotech.nl

Oeverkruid 12, 9746BC, Groningen