SlideShare a Scribd company logo
1 of 10
Download to read offline
Improving performance,
reducing risk
LRQA congres 2014; IT security en Risk Management
Paul Willems RE CISA
Vertrouwen in de ICT keten
Voorstellen
•Schemabeheerder ISO 27001
en NEN 7510
•Lid van diverse
normcommissies
•https://www.linkedin.com/in/
piwiconsultancy
ISO 27001
• Norm over het managen van informatiebeveiliging
• Gaat uit van een informatiebeveiliging management systeem (ISMS)
• Gaan uit van Plan, Do, Check, Act om informatiebeveiliging te
realiseren, handhaven en te verbeteren
• Selectie beheersingsmaatregelen op basis van verplichte risicoanalyse
• In bijlage van de norm zijn maatregelen opgenomen
ISMS PDCA Processes
Interested
Parties (4.2)
Managed
Information
Security
Interested
Parties (4.2)
Information
security
requirements
and
expectations
Monitor
and
review
the ISMS
Establish the
ISMS
Implement
and
operate
the ISMS
Maintain
and
improve
the ISMS
Plan
Do
Check
Act
ISO 27001
Belangrijke ISMS documenten:
• verklaring van toepasselijkheid
• Risicoanalyse
• plan voor risicobehandeling
• rapport van de risicobeoordeling
• ISMS-beleid en de ISMS-doelstellingen
• reikwijdte van het ISMS
• procedures en beheersmaatregelen die het ISMS ondersteunen
• vereiste registraties
Verder:
• Interne audits
• Directiebeoordeling
• Leiderschap
• Continu verbeteren
ISO 27001
Hoofdstukken beveiligingsbeheersmaatregelen
1. Informatiebeveiligingsbeleid
2. Veilig Personeel
3. Beheer van bedrijfsmiddelen
4. Toegangsbeveiliging
5. Cryptografie
6. Fysieke beveiliging en beveiliging van de omgeving
7. Beveiliging bedrijfsvoering
8. Communicatiebeveiliging
9. Acquisitie, ontwikkeling en onderhoud van informatiesystemen
10. Leveranciersrelaties
11. Beheer van informatiebeveiligingsincidenten
12. Informatiebeveiligingsaspecten van bedrijfscontinuïteitsbeheer
13. Naleving
ISO 27001
Hoe te starten?
1. Is er draagvlak op senior management niveau?
2. Hebben we ervaring met een management systeem?
3. Kan ik een self assessment uitvoeren?
4. Of laat ik liever een quick scan door een externe uitvoeren?
5. Is de ICT afdeling geautomatiseerd of werken ze handmatig?
6. Waar liggen onze risico’s?
7. Kunnen we een risico analyse uit (laten) voeren?
8. Moeten we nog nieuwe maatregelen invoeren?
Vragen
Lloyd’s Register and variants of it are trading names of Lloyd’s Register Group Limited, its subsidiaries and affiliates.
Copyright © Lloyd’s Register Quality Assurance Limited 2013. A member of the Lloyd’s Register group.
Improving performance,
reducing risk
Paul Willems
Senior Lead Assessor / Project Manager
LRQA Projects
T +31 (0)6 5178 0300 E paul.willems@lrqa.com
LRQA
K.P. v.d. Mandelelaan 41a
3062 MB Rotterdam

More Related Content

Viewers also liked

วิธีการตั้งค่าและทดสอบ TMM-Rmutl
วิธีการตั้งค่าและทดสอบ TMM-Rmutlวิธีการตั้งค่าและทดสอบ TMM-Rmutl
วิธีการตั้งค่าและทดสอบ TMM-RmutlWikran Mirror
 
Услуги такси в Санкт-Петербурге
Услуги такси в Санкт-ПетербургеУслуги такси в Санкт-Петербурге
Услуги такси в Санкт-ПетербургеАлександр Рошка
 
Вторая тема микроисследования
Вторая тема микроисследованияВторая тема микроисследования
Вторая тема микроисследованияАлександр Рошка
 
Network security and cryptography
Network security and cryptographyNetwork security and cryptography
Network security and cryptographyRajKumar Rampelli
 
Capture video
Capture videoCapture video
Capture videodjuniadi
 
Learn python – for beginners
Learn python – for beginnersLearn python – for beginners
Learn python – for beginnersRajKumar Rampelli
 
Introduction to Kernel and Device Drivers
Introduction to Kernel and Device DriversIntroduction to Kernel and Device Drivers
Introduction to Kernel and Device DriversRajKumar Rampelli
 

Viewers also liked (15)

Услуги Авиакомпаний
Услуги АвиакомпанийУслуги Авиакомпаний
Услуги Авиакомпаний
 
Презентация услуг Re call
Презентация услуг Re callПрезентация услуг Re call
Презентация услуг Re call
 
Услуги РЖД
Услуги РЖДУслуги РЖД
Услуги РЖД
 
วิธีการตั้งค่าและทดสอบ TMM-Rmutl
วิธีการตั้งค่าและทดสอบ TMM-Rmutlวิธีการตั้งค่าและทดสอบ TMM-Rmutl
วิธีการตั้งค่าและทดสอบ TMM-Rmutl
 
Услуги такси в Санкт-Петербурге
Услуги такси в Санкт-ПетербургеУслуги такси в Санкт-Петербурге
Услуги такси в Санкт-Петербурге
 
Вторая тема микроисследования
Вторая тема микроисследованияВторая тема микроисследования
Вторая тема микроисследования
 
Betrouwbare Food certificatie - artikel in VMT van april 2014
Betrouwbare Food certificatie -  artikel in VMT van april 2014Betrouwbare Food certificatie -  artikel in VMT van april 2014
Betrouwbare Food certificatie - artikel in VMT van april 2014
 
Webinar ISO 50001 Energiemanagement
Webinar ISO 50001 Energiemanagement Webinar ISO 50001 Energiemanagement
Webinar ISO 50001 Energiemanagement
 
Network security and cryptography
Network security and cryptographyNetwork security and cryptography
Network security and cryptography
 
Linux watchdog timer
Linux watchdog timerLinux watchdog timer
Linux watchdog timer
 
Capture video
Capture videoCapture video
Capture video
 
Linux GIT commands
Linux GIT commandsLinux GIT commands
Linux GIT commands
 
Learn python – for beginners
Learn python – for beginnersLearn python – for beginners
Learn python – for beginners
 
Introduction to Kernel and Device Drivers
Introduction to Kernel and Device DriversIntroduction to Kernel and Device Drivers
Introduction to Kernel and Device Drivers
 
Linux Kernel I/O Schedulers
Linux Kernel I/O SchedulersLinux Kernel I/O Schedulers
Linux Kernel I/O Schedulers
 

Similar to LRQA Congres 2014: Sessie ronde 1 15 mei 14:10 - 14:40 IT Security en Risk management

CV - Michel Noordzij - Januari 2015
CV - Michel Noordzij - Januari 2015CV - Michel Noordzij - Januari 2015
CV - Michel Noordzij - Januari 2015Michel Noordzij
 
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex   131104 - presentatie innervate - masterclass cloud ict flevum executiveFex   131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executiveFlevum
 
Kpn consulting academy project - securing the prince - helmer berkhoff
Kpn consulting academy   project - securing the prince - helmer berkhoffKpn consulting academy   project - securing the prince - helmer berkhoff
Kpn consulting academy project - securing the prince - helmer berkhoffHelmer Berkhoff
 
151118_IP_Brochure
151118_IP_Brochure151118_IP_Brochure
151118_IP_BrochureJan Nieboer
 
De IT Regisseur - grip op IT met Integrated Service Management (ISM)
De IT Regisseur - grip op IT met Integrated Service Management (ISM)De IT Regisseur - grip op IT met Integrated Service Management (ISM)
De IT Regisseur - grip op IT met Integrated Service Management (ISM)De IT Regisseur B.V.
 
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?Frank Willems
 
Presentatie 2 Staff 2012 Short Linked In
Presentatie 2 Staff 2012 Short Linked InPresentatie 2 Staff 2012 Short Linked In
Presentatie 2 Staff 2012 Short Linked Inmreugebrink
 
IT-governance
IT-governanceIT-governance
IT-governancebimc
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie validFlevum
 
Stonefield bedrijfspresentatie
Stonefield bedrijfspresentatieStonefield bedrijfspresentatie
Stonefield bedrijfspresentatiestonefield
 
7-kritische-succesfactoren-voor-een-SOC
7-kritische-succesfactoren-voor-een-SOC7-kritische-succesfactoren-voor-een-SOC
7-kritische-succesfactoren-voor-een-SOCJan Terpstra
 
03-036.15_7 kritische succesfactoren voor een SOC_web
03-036.15_7 kritische succesfactoren voor een SOC_web03-036.15_7 kritische succesfactoren voor een SOC_web
03-036.15_7 kritische succesfactoren voor een SOC_webJan Terpstra
 
Informatiebeveiliging: Modellen Raamwerken Methodes
Informatiebeveiliging: Modellen Raamwerken MethodesInformatiebeveiliging: Modellen Raamwerken Methodes
Informatiebeveiliging: Modellen Raamwerken MethodesLeon Kuunders
 
Handreiking - Operator Security Plan
Handreiking - Operator Security PlanHandreiking - Operator Security Plan
Handreiking - Operator Security PlanNAVI
 
Ditr focus op kerntaken door ict outsourcing
Ditr focus op kerntaken door ict outsourcingDitr focus op kerntaken door ict outsourcing
Ditr focus op kerntaken door ict outsourcingDe IT Regisseur B.V.
 

Similar to LRQA Congres 2014: Sessie ronde 1 15 mei 14:10 - 14:40 IT Security en Risk management (20)

CV - Michel Noordzij - Januari 2015
CV - Michel Noordzij - Januari 2015CV - Michel Noordzij - Januari 2015
CV - Michel Noordzij - Januari 2015
 
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex   131104 - presentatie innervate - masterclass cloud ict flevum executiveFex   131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executive
 
Kpn consulting academy project - securing the prince - helmer berkhoff
Kpn consulting academy   project - securing the prince - helmer berkhoffKpn consulting academy   project - securing the prince - helmer berkhoff
Kpn consulting academy project - securing the prince - helmer berkhoff
 
151118_IP_Brochure
151118_IP_Brochure151118_IP_Brochure
151118_IP_Brochure
 
151118_IP_Brochure
151118_IP_Brochure151118_IP_Brochure
151118_IP_Brochure
 
Seminar Simplified Security
Seminar Simplified SecuritySeminar Simplified Security
Seminar Simplified Security
 
De IT Regisseur - grip op IT met Integrated Service Management (ISM)
De IT Regisseur - grip op IT met Integrated Service Management (ISM)De IT Regisseur - grip op IT met Integrated Service Management (ISM)
De IT Regisseur - grip op IT met Integrated Service Management (ISM)
 
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?
Masterclass Innovatie in de zorg; hoe realiseer je een innovatieklimaat met IT?
 
Presentatie 2 Staff 2012 Short Linked In
Presentatie 2 Staff 2012 Short Linked InPresentatie 2 Staff 2012 Short Linked In
Presentatie 2 Staff 2012 Short Linked In
 
IT-governance
IT-governanceIT-governance
IT-governance
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
-
--
-
 
Stonefield bedrijfspresentatie
Stonefield bedrijfspresentatieStonefield bedrijfspresentatie
Stonefield bedrijfspresentatie
 
7-kritische-succesfactoren-voor-een-SOC
7-kritische-succesfactoren-voor-een-SOC7-kritische-succesfactoren-voor-een-SOC
7-kritische-succesfactoren-voor-een-SOC
 
03-036.15_7 kritische succesfactoren voor een SOC_web
03-036.15_7 kritische succesfactoren voor een SOC_web03-036.15_7 kritische succesfactoren voor een SOC_web
03-036.15_7 kritische succesfactoren voor een SOC_web
 
Informatiebeveiliging: Modellen Raamwerken Methodes
Informatiebeveiliging: Modellen Raamwerken MethodesInformatiebeveiliging: Modellen Raamwerken Methodes
Informatiebeveiliging: Modellen Raamwerken Methodes
 
Handreiking - Operator Security Plan
Handreiking - Operator Security PlanHandreiking - Operator Security Plan
Handreiking - Operator Security Plan
 
Savacco op bezoek
Savacco op bezoekSavacco op bezoek
Savacco op bezoek
 
Management van security
Management van securityManagement van security
Management van security
 
Ditr focus op kerntaken door ict outsourcing
Ditr focus op kerntaken door ict outsourcingDitr focus op kerntaken door ict outsourcing
Ditr focus op kerntaken door ict outsourcing
 

More from Lloyd's Register Quality Assurance Nederland

More from Lloyd's Register Quality Assurance Nederland (14)

LRQA congres 2014: 19 juni 16:15 - 16:45 Circle lines een nieuwe duurzame log...
LRQA congres 2014: 19 juni 16:15 - 16:45 Circle lines een nieuwe duurzame log...LRQA congres 2014: 19 juni 16:15 - 16:45 Circle lines een nieuwe duurzame log...
LRQA congres 2014: 19 juni 16:15 - 16:45 Circle lines een nieuwe duurzame log...
 
LRQA Congres 2014: 15 mei 15:45 - 16:10 Praktijkcase: informatiebeveiliging i...
LRQA Congres 2014: 15 mei 15:45 - 16:10 Praktijkcase: informatiebeveiliging i...LRQA Congres 2014: 15 mei 15:45 - 16:10 Praktijkcase: informatiebeveiliging i...
LRQA Congres 2014: 15 mei 15:45 - 16:10 Praktijkcase: informatiebeveiliging i...
 
LRQA Congres 2014: Sessie ronde 1 15 mei en 19 juni Verduurzaming van de kete...
LRQA Congres 2014: Sessie ronde 1 15 mei en 19 juni Verduurzaming van de kete...LRQA Congres 2014: Sessie ronde 1 15 mei en 19 juni Verduurzaming van de kete...
LRQA Congres 2014: Sessie ronde 1 15 mei en 19 juni Verduurzaming van de kete...
 
LRQA Congres 2014: 15 mei en 19 juni 14:10 - 14:40 Sessie 4 Kwaliteitsborging...
LRQA Congres 2014: 15 mei en 19 juni 14:10 - 14:40 Sessie 4 Kwaliteitsborging...LRQA Congres 2014: 15 mei en 19 juni 14:10 - 14:40 Sessie 4 Kwaliteitsborging...
LRQA Congres 2014: 15 mei en 19 juni 14:10 - 14:40 Sessie 4 Kwaliteitsborging...
 
LRQA Congres 2014: 15 mei en 19 juni 13:10 -13:35 De keten ontketent? Trend...
LRQA Congres 2014:  15 mei en 19 juni 13:10 -13:35  De keten ontketent? Trend...LRQA Congres 2014:  15 mei en 19 juni 13:10 -13:35  De keten ontketent? Trend...
LRQA Congres 2014: 15 mei en 19 juni 13:10 -13:35 De keten ontketent? Trend...
 
LRQA Congres 2014: 15 mei en 19 juni 14:10 - 14:40 Sessie ronde 1 MVO en verd...
LRQA Congres 2014: 15 mei en 19 juni 14:10 - 14:40 Sessie ronde 1 MVO en verd...LRQA Congres 2014: 15 mei en 19 juni 14:10 - 14:40 Sessie ronde 1 MVO en verd...
LRQA Congres 2014: 15 mei en 19 juni 14:10 - 14:40 Sessie ronde 1 MVO en verd...
 
LRQA Congres 2014: Sessie 2 15 mei en 19 juni 14:10: 14:40
LRQA Congres 2014: Sessie 2 15 mei en 19 juni 14:10: 14:40 LRQA Congres 2014: Sessie 2 15 mei en 19 juni 14:10: 14:40
LRQA Congres 2014: Sessie 2 15 mei en 19 juni 14:10: 14:40
 
LRQA Congres 2014: Praktijkcase: 19 juni 16:10 - 16:45 Herman Journee, sticht...
LRQA Congres 2014: Praktijkcase: 19 juni 16:10 - 16:45 Herman Journee, sticht...LRQA Congres 2014: Praktijkcase: 19 juni 16:10 - 16:45 Herman Journee, sticht...
LRQA Congres 2014: Praktijkcase: 19 juni 16:10 - 16:45 Herman Journee, sticht...
 
LRQA Congres 2014: sessie 3 15 mei en 19 juni 14:10 - 14:40 Integratie manage...
LRQA Congres 2014: sessie 3 15 mei en 19 juni 14:10 - 14:40 Integratie manage...LRQA Congres 2014: sessie 3 15 mei en 19 juni 14:10 - 14:40 Integratie manage...
LRQA Congres 2014: sessie 3 15 mei en 19 juni 14:10 - 14:40 Integratie manage...
 
Artikel iso 14001 2015 fdk tijdschrift milieu maart 2014
Artikel iso 14001 2015 fdk tijdschrift milieu maart 2014Artikel iso 14001 2015 fdk tijdschrift milieu maart 2014
Artikel iso 14001 2015 fdk tijdschrift milieu maart 2014
 
ISO/IEC 27001:2005 naar ISO 27001:2013 Checklist
ISO/IEC 27001:2005 naar ISO 27001:2013  ChecklistISO/IEC 27001:2005 naar ISO 27001:2013  Checklist
ISO/IEC 27001:2005 naar ISO 27001:2013 Checklist
 
Webinar nieuwe MVO prestatieladder
Webinar nieuwe MVO  prestatieladder Webinar nieuwe MVO  prestatieladder
Webinar nieuwe MVO prestatieladder
 
Webinar duurzaamheidsverslaggeving GRI en G4
Webinar duurzaamheidsverslaggeving GRI en G4Webinar duurzaamheidsverslaggeving GRI en G4
Webinar duurzaamheidsverslaggeving GRI en G4
 
Webinar mvo en aantrekkelijk werkgeverschap.
Webinar mvo en aantrekkelijk werkgeverschap.Webinar mvo en aantrekkelijk werkgeverschap.
Webinar mvo en aantrekkelijk werkgeverschap.
 

LRQA Congres 2014: Sessie ronde 1 15 mei 14:10 - 14:40 IT Security en Risk management

  • 1. Improving performance, reducing risk LRQA congres 2014; IT security en Risk Management Paul Willems RE CISA Vertrouwen in de ICT keten
  • 2. Voorstellen •Schemabeheerder ISO 27001 en NEN 7510 •Lid van diverse normcommissies •https://www.linkedin.com/in/ piwiconsultancy
  • 3. ISO 27001 • Norm over het managen van informatiebeveiliging • Gaat uit van een informatiebeveiliging management systeem (ISMS) • Gaan uit van Plan, Do, Check, Act om informatiebeveiliging te realiseren, handhaven en te verbeteren • Selectie beheersingsmaatregelen op basis van verplichte risicoanalyse • In bijlage van de norm zijn maatregelen opgenomen
  • 4. ISMS PDCA Processes Interested Parties (4.2) Managed Information Security Interested Parties (4.2) Information security requirements and expectations Monitor and review the ISMS Establish the ISMS Implement and operate the ISMS Maintain and improve the ISMS Plan Do Check Act
  • 5. ISO 27001 Belangrijke ISMS documenten: • verklaring van toepasselijkheid • Risicoanalyse • plan voor risicobehandeling • rapport van de risicobeoordeling • ISMS-beleid en de ISMS-doelstellingen • reikwijdte van het ISMS • procedures en beheersmaatregelen die het ISMS ondersteunen • vereiste registraties Verder: • Interne audits • Directiebeoordeling • Leiderschap • Continu verbeteren
  • 6. ISO 27001 Hoofdstukken beveiligingsbeheersmaatregelen 1. Informatiebeveiligingsbeleid 2. Veilig Personeel 3. Beheer van bedrijfsmiddelen 4. Toegangsbeveiliging 5. Cryptografie 6. Fysieke beveiliging en beveiliging van de omgeving 7. Beveiliging bedrijfsvoering 8. Communicatiebeveiliging 9. Acquisitie, ontwikkeling en onderhoud van informatiesystemen 10. Leveranciersrelaties 11. Beheer van informatiebeveiligingsincidenten 12. Informatiebeveiligingsaspecten van bedrijfscontinuïteitsbeheer 13. Naleving
  • 7. ISO 27001 Hoe te starten? 1. Is er draagvlak op senior management niveau? 2. Hebben we ervaring met een management systeem? 3. Kan ik een self assessment uitvoeren? 4. Of laat ik liever een quick scan door een externe uitvoeren? 5. Is de ICT afdeling geautomatiseerd of werken ze handmatig? 6. Waar liggen onze risico’s? 7. Kunnen we een risico analyse uit (laten) voeren? 8. Moeten we nog nieuwe maatregelen invoeren?
  • 9.
  • 10. Lloyd’s Register and variants of it are trading names of Lloyd’s Register Group Limited, its subsidiaries and affiliates. Copyright © Lloyd’s Register Quality Assurance Limited 2013. A member of the Lloyd’s Register group. Improving performance, reducing risk Paul Willems Senior Lead Assessor / Project Manager LRQA Projects T +31 (0)6 5178 0300 E paul.willems@lrqa.com LRQA K.P. v.d. Mandelelaan 41a 3062 MB Rotterdam