Nieuwe Code voor Informatiebeveiliging NEN-ISO/IEC 27005:2011De International Organization for Standardization (ISO) heeft een nieuwe versie van de Code voor Informatiebeveiliging gepubliceerd. Deze ISO 27005:2011 norm is een handvat voor managers en directie om een Information Security Management System (ISMS) te implementeren. Een ISMS wordt opgesteld om algemene bedrijfsrisico’s binnen een organisatie in kaart te brengen en passende maatregelen te treffen. In de 27005:2011 norm worden eisen gespecificeerd voor de implementatie van beveiligingsmaatregelen. Deze maatregelen moeten worden aangepast aan de behoeften van het bedrijf of delen ervan. Het doel van deze norm is dan ook om organisaties te helpen om informatiebeveiligings risico’s als besmetting door een virus, stelen van informatie, beschikbaar zijn van primaire bedrijfsprocessen beter te bestrijden.
Deze internationale norm is in Nederland vastgesteld als NEN norm NEN-ISO/IEC 27005:2011 en vertaald naar het Nederlands door het Nederlands Normalisatie-instituut (NEN). Daarnaast is het verplicht gesteld voor Nederlandse overheden door het College standarisatie.
Edward Humphreys, voozitter van de ISO/IEC working group:
Een aantal redenen waarom deze norm voor u interessant kan zijn:
|
ActStamp Information Security
Lange Dreef 59, Veenendaal
0619-614423