Meteen naar de inhoud
Werk slimmer met onze nieuwe, verbeterde navigatie!
Ontdek hoe IO naleving eenvoudiger maakt.
Lees de blog

Hieronder vindt u de kernvereisten van ISO 27001:2013. Bent u op zoek naar de bijgewerkte
Klik op onderstaande knop voor de kernvereisten van ISO 27001:2022.


Wat houdt artikel 8.1 in?

Het gaat om planning, implementatie en controle om ervoor te zorgen dat de resultaten van het managementsysteem voor informatiebeveiliging worden bereikt.

Slimme organisaties die hun planning en vroege implementatie van het informatiebeveiligingsbeheersysteem doorlopen met ISO 27001-certificering in gedachten, zullen ook managementbeoordelingen uitvoeren in overeenstemming met artikel 9.3. We raden aan dat deze managementbeoordelingen voor informatiebeveiliging in de beginfase wekelijks plaatsvinden om het momentum vast te houden en de gewoonte op te bouwen, en vervolgens te stabiliseren naar minder frequente perioden na de fase 1-audit.

Hoewel niet alle 9.3 standaard agendapunten kunnen worden gedemonstreerd tijdens de implementatie, kunnen beheerders noteren wat er is bereikt en wat er daarna gepland staat. Het zal onafhankelijke auditors het vertrouwen geven dat de organisatie goed plant, rekening houdt met de geest van de norm en ook managementbeoordelingen in praktijk brengt.

Word tot 5x sneller gecertificeerd met ISMS.online

Compliance hoeft niet ingewikkeld te zijn – ISMS.online is ontworpen om u te helpen de ISO 27001-certificering snel en betaalbaar te behalen zonder dat er training nodig is.

We hebben het ISO 27001-proces gestroomlijnd met onze Assured Results-methode, een voorsprong van 80%, uw eigen 24/7 virtuele coach, eenvoudige onboarding en deskundige ondersteuning.

Boek een platformdemo en ontdek hoe ISMS.online uw bedrijf kan helpen.


David Holloway

Chief Marketing Officer

David Holloway is Chief Marketing Officer bij ISMS.online en heeft meer dan vier jaar ervaring in compliance en informatiebeveiliging. Als onderdeel van het managementteam richt David zich op het ondersteunen van organisaties om vol vertrouwen door complexe regelgeving te navigeren en strategieën te ontwikkelen die bedrijfsdoelen afstemmen op impactvolle oplossingen. Hij is tevens co-host van de podcast Phishing For Trouble, waarin hij ingaat op spraakmakende cybersecurityincidenten en waardevolle lessen deelt om bedrijven te helpen hun beveiliging en compliance te versterken.