Norm
ISO 27001. Een ISMS dat laat zien hoe je bedrijf echt werkt.
ISO 27001:2022 vraagt om een managementsysteem voor informatiebeveiliging en een onderbouwde keuze uit de 93 maatregelen van Annex A. Trustbird helpt je je organisatie in gewone taal te beschrijven, maakt daar risico's, maatregelen en een verklaring van toepasselijkheid van, en houdt het bewijs bij elkaar voor de audit.
- Alle 93 Annex A-maatregelen in vier thema's
- Verklaring van toepasselijkheid die actueel blijft
- Dezelfde kern hergebruikt voor NEN 7510 en ISO 9001
Wat Trustbird doet voor je ISMS
ISO 27001 bestaat uit twee delen: het managementsysteem in de clausules 4 tot en met 10, en de maatregelen in Annex A. Trustbird dekt beide, vanuit één beeld van je mensen, processen, systemen, gegevens en leveranciers.
Context en scope
Leg je belanghebbenden, hun verwachtingen en de grenzen van je ISMS vast. De scope blijft zichtbaar bij elk risico en elke maatregel, zodat hij aansluit op wat klanten afnemen.
Risicobeoordeling en -behandeling
Beoordeel risico's aan de hand van de assets en processen die ze raken, kies een behandeling en koppel de maatregelen die hem uitvoeren. Geaccepteerde risico's hebben een benoemde eigenaar en een datum.
Annex A in vier thema's
De organisatorische, mensgerichte, fysieke en technologische maatregelen staan er allemaal in, in eigen woorden beschreven. Per maatregel bepaal je of hij van toepassing is en hoe je hem invult.
Verklaring van toepasselijkheid
Je keuzes en onderbouwingen per maatregel vormen samen de verklaring van toepasselijkheid. Die verandert mee met je risico's en maatregelen en staat niet los in een aparte spreadsheet.
Bewijs op de juiste plek
Voeg bewijs toe aan de maatregel die het onderbouwt. Trustbird laat zien welk bewijs ontbreekt of verouderd is, en de AI toetst of een bestand bij de maatregel past voordat een persoon het accepteert.
Interne audit en directiebeoordeling
Plan de cyclus van interne audits, leg bevindingen vast en volg corrigerende maatregelen op. De directiebeoordeling gebruikt de risico's, incidenten en auditresultaten die al in het systeem staan.
Van eerste vraag tot audit
-
01
Beschrijf je bedrijf
Beantwoord vragen over je teams, producten, systemen en leveranciers. Trustbird vertaalt de antwoorden naar context, scope en assets.
-
02
Beoordeel de risico's
Loop voorgestelde risico's door, stem ze af op je situatie en bepaal per risico hoe je het behandelt.
-
03
Kies en voer maatregelen in
Keur beleid goed, wijs eigenaren aan en voeg bewijs toe. De verklaring van toepasselijkheid volgt je besluiten.
-
04
Bereid de certificeringsaudit voor
Voer de interne audit en directiebeoordeling uit en exporteer daarna de verklaring van toepasselijkheid, het bewijs en het auditspoor voor de auditor.
Veelgestelde vragen
- Moet ik alle 93 maatregelen invoeren?
- Nee. Je beoordeelt elke maatregel, maar je past toe wat je risico's vragen. De verklaring van toepasselijkheid legt per maatregel vast of hij van toepassing is en waarom.
- Staat de tekst van ISO 27001 in Trustbird?
- Nee. De norm is auteursrechtelijk beschermd, dus Trustbird beschrijft elke clausule en maatregel in eigen woorden, gekoppeld aan de officiële nummering. De norm zelf koop je bij ISO of NEN.
- Word ik gecertificeerd als ik Trustbird gebruik?
- Niet vanzelf. Certificering wordt na een audit verleend door een certificerende instelling, en Trustbird garandeert de uitkomst niet. Trustbird helpt je het managementsysteem op te bouwen en bij te houden, en de auditor een volledig en overzichtelijk dossier te geven.
Ontdek wat Trustbird voor jouw organisatie doet
Trustbird wordt gebouwd met twee gecertificeerde design partners, en we zoeken meer bedrijven die zich bij hen aansluiten tegen co-founderprijs. Meld je aan als design partner, of mail ons met een vraag.