SlideShare a Scribd company logo
1 of 12
Project ISO 27K revisie norm
ISO 27001:2013 vs ISO 27001:2022
www.meta-audit.nl
Presentatie
• Wat is nu nodig
• Roadmap
• Kleine aanpassingen in ISO 27001 norm zelf, grote aanpassing in Annex A
• Annex A obv ISO 27002:2022
• Samenvoeging van bestaande maatregelen, 12 nieuwe maatregelen
• SoA – VvT: nieuwe indeling, nieuwe verklaring nodig !
www.meta-audit.nl
ISO 27001:2022
Wijzigingen op hoofdpunten
• 5. Organisatorische maatregelen
• 6. Maatregelen tav mensen
• 7. Fysieke maatregelen
• 8. Technische maatregelen
handige spreadsheet Annex A - 2022? Mail: info@meta-audit.nl
www.meta-audit.nl
Annex A – ISO 27001:2022
raamwerk van alle beheersmaatregelen
5. Organisatorische maatregelen
Annex A per onderdeel – wat is nieuw
• 5.7 Informatie en analyses over dreigingen
Wordt informatie verzameld en geanalyseerd tav bedreigingen informatiebeveiliging
• 5.23 Informatiebeveiliging voor het gebruik van cloud diensten
Acquisitie, gebruik, beheer en stopzetting van cloud diensten moet worden uitgevoerd
volgens eigen eisen tav informatiebeveiliging
• 5.30 ICT-gereedheid voor bedrijfscontinuiteit
Een bedrijfscontinuiteitsplan moet er zijn, geïmplementeerd, onderhouden en getest
die voldoet aan eigen doelen en eisen
www.meta-audit.nl
6. Maatregelen tav mensen
• Geen nieuwe maatregelen
7. Fysieke maatregelen
www.meta-audit.nl
Annex A per onderdeel – wat is nieuw
• 7.4 Monitoring van de fysieke beveiliging
Voor gebouwen moet continu ongeautoriseerde toegang worden gemonitord
8. Technische maatregelen -1-
• 8.9 Configuratiebeheer
Worden configuraties van hardware, software, netwerken, .. vastgesteld,
gedocumenteerd, geïmplementeerd, gemonitord en beoordeeld.
• 8.10 Wissen van informatie
Informatie in systemen, devices of andere opslag media moet worden verwijderd,
indien niet meer nodig
• 8.11 Gegevensmaskering
Gegevens moeten worden gemaskeerd volgens eigen (toegangs)beleid, eisen en
wetgeving
• 8.12 Preventie van datalekken
Preventie maatregelen moeten worden getroffen voor systemen en netwerken om
datalekken te voorkomen
www.meta-audit.nl
Annex A per onderdeel – wat is nieuw
8. Technische maatregelen -2-
• 8.16 Monitoren van activiteiten
Netwerken, systemen en toepassing moeten worden gemonitord op afwijkend gedrag
en indien nodig actie
• 8.23 Webfiltering
Toegang tot externe websites moet worden gereduceerd ter verkoming van
ongewenste blootstelling aan schadelijke content
• 8.28 Veilig coderen
Principes van veilig coderen moeten worden toegepast op het programmeren
www.meta-audit.nl
Annex A per onderdeel – wat is nieuw
‘FitGap’ - analyse
• Voldoen bestaande beheersmaatregelen (huidige control framework)
• Wat is er mbt 11 nieuwe beheersmaatregelen?
• Wat is extra nodig?
• Herziening structuur ISMS nodig?
• Nieuw control framework om te voldoen aan ISO 27001:2022
www.meta-audit.nl
Het 27K revisie project - roadmap
Project revisie 27K
• Wie doet wat: bedrijf zelf, Meta-audit ‘upgrade service’
• Project scope, aandachtspunten upgrade, ‘fitgap’-analyse
• Project fasering
‘Upgrade audit ISO 27001:2022
www.meta-audit.nl
Aan de slag
Project ISO 27K
www.meta-audit.nl
Meta-audit ‘upgrade service’
• Scan
• Begeleiding ‘upgrade acties’
• Pre-audit
• Om te schakelen:
- Online consultancy in webmeetings
- 2 x 2 uur; Eur 596,=
• Contact: Ad Voets
• Mail: info@meta-audit.nl
• Website: www.meta-audit.nl
www.meta-audit.nl
Metaware managementsysteem
Onze tool:
www.meta-audit.nl
• Tel.: 050 - 5370080
• Web: www.metaware.nl  demo’s
• Uitproberen: www.metaware.nl/proberen

More Related Content

Similar to Revisie ISO 27001:2022 vs ISO27001:2013 - FitGap analyse - upgrade

Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...Ad Voets
 
BIMopen 2015 Royal HaskoningDHV
BIMopen 2015 Royal HaskoningDHVBIMopen 2015 Royal HaskoningDHV
BIMopen 2015 Royal HaskoningDHV2C management
 
Presentatie dso leveranciersdag 17 november
Presentatie dso leveranciersdag 17 novemberPresentatie dso leveranciersdag 17 november
Presentatie dso leveranciersdag 17 novemberKING
 
HORA toegpast op HU-dienstenportfolio - Joost Veerman (Hogeschool Utrecht) - ...
HORA toegpast op HU-dienstenportfolio - Joost Veerman (Hogeschool Utrecht) - ...HORA toegpast op HU-dienstenportfolio - Joost Veerman (Hogeschool Utrecht) - ...
HORA toegpast op HU-dienstenportfolio - Joost Veerman (Hogeschool Utrecht) - ...SURFevents
 
Informatievoorziening met BIM als basis voor assetmanagement - Niels Reyngoud...
Informatievoorziening met BIM als basis voor assetmanagement - Niels Reyngoud...Informatievoorziening met BIM als basis voor assetmanagement - Niels Reyngoud...
Informatievoorziening met BIM als basis voor assetmanagement - Niels Reyngoud...Relatics
 
Leveranciersbijeenkomst big
Leveranciersbijeenkomst bigLeveranciersbijeenkomst big
Leveranciersbijeenkomst bigKING
 
151127 leveranciersbijeenkomst softwarecatalogus
151127 leveranciersbijeenkomst softwarecatalogus151127 leveranciersbijeenkomst softwarecatalogus
151127 leveranciersbijeenkomst softwarecatalogusKING
 
Presentatie Gemeente Terneuzen samenwerking met IBM ~1841203
Presentatie Gemeente Terneuzen samenwerking met IBM  ~1841203Presentatie Gemeente Terneuzen samenwerking met IBM  ~1841203
Presentatie Gemeente Terneuzen samenwerking met IBM ~1841203RuudKonig
 
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...IoT Academy
 
Ready for Industry 4.0? Build a Smart Industrial Network with Cross Managemen...
Ready for Industry 4.0? Build a Smart Industrial Network with Cross Managemen...Ready for Industry 4.0? Build a Smart Industrial Network with Cross Managemen...
Ready for Industry 4.0? Build a Smart Industrial Network with Cross Managemen...FHI branche Industriële Automatisering
 
Meer Dan Een Kwart Eeuw Ervaring 06
Meer Dan Een Kwart Eeuw Ervaring 06Meer Dan Een Kwart Eeuw Ervaring 06
Meer Dan Een Kwart Eeuw Ervaring 06bouman22
 
Schiphol Lac 2011 Principes V0.5 A
Schiphol Lac 2011 Principes V0.5 ASchiphol Lac 2011 Principes V0.5 A
Schiphol Lac 2011 Principes V0.5 Acharlesmh
 
Mendix Essentials Combiwel
Mendix Essentials CombiwelMendix Essentials Combiwel
Mendix Essentials CombiwelMendix
 
20120911 vera presentatie geo conferentie 1.0
20120911 vera presentatie geo conferentie 1.020120911 vera presentatie geo conferentie 1.0
20120911 vera presentatie geo conferentie 1.0Bart den Dulk
 
Maatwerk met standaardcomponenten - Gerrit Vooijs, Hans Janssen, Wouter de Br...
Maatwerk met standaardcomponenten - Gerrit Vooijs, Hans Janssen, Wouter de Br...Maatwerk met standaardcomponenten - Gerrit Vooijs, Hans Janssen, Wouter de Br...
Maatwerk met standaardcomponenten - Gerrit Vooijs, Hans Janssen, Wouter de Br...HOlink
 
Ken de wetten, pak je kansen - Alles over ErP, Ecodesign en Energy-labeling
Ken de wetten, pak je kansen - Alles over ErP, Ecodesign en Energy-labelingKen de wetten, pak je kansen - Alles over ErP, Ecodesign en Energy-labeling
Ken de wetten, pak je kansen - Alles over ErP, Ecodesign en Energy-labelingrcckoudeenluchtbehandeling
 
DDMA / Essent: Datakwaliteit
DDMA / Essent: DatakwaliteitDDMA / Essent: Datakwaliteit
DDMA / Essent: DatakwaliteitDDMA
 

Similar to Revisie ISO 27001:2022 vs ISO27001:2013 - FitGap analyse - upgrade (20)

Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
 
BIMopen 2015 Royal HaskoningDHV
BIMopen 2015 Royal HaskoningDHVBIMopen 2015 Royal HaskoningDHV
BIMopen 2015 Royal HaskoningDHV
 
Presentatie dso leveranciersdag 17 november
Presentatie dso leveranciersdag 17 novemberPresentatie dso leveranciersdag 17 november
Presentatie dso leveranciersdag 17 november
 
HORA toegpast op HU-dienstenportfolio - Joost Veerman (Hogeschool Utrecht) - ...
HORA toegpast op HU-dienstenportfolio - Joost Veerman (Hogeschool Utrecht) - ...HORA toegpast op HU-dienstenportfolio - Joost Veerman (Hogeschool Utrecht) - ...
HORA toegpast op HU-dienstenportfolio - Joost Veerman (Hogeschool Utrecht) - ...
 
Informatievoorziening met BIM als basis voor assetmanagement - Niels Reyngoud...
Informatievoorziening met BIM als basis voor assetmanagement - Niels Reyngoud...Informatievoorziening met BIM als basis voor assetmanagement - Niels Reyngoud...
Informatievoorziening met BIM als basis voor assetmanagement - Niels Reyngoud...
 
Leveranciersbijeenkomst big
Leveranciersbijeenkomst bigLeveranciersbijeenkomst big
Leveranciersbijeenkomst big
 
151127 leveranciersbijeenkomst softwarecatalogus
151127 leveranciersbijeenkomst softwarecatalogus151127 leveranciersbijeenkomst softwarecatalogus
151127 leveranciersbijeenkomst softwarecatalogus
 
Presentatie Gemeente Terneuzen samenwerking met IBM ~1841203
Presentatie Gemeente Terneuzen samenwerking met IBM  ~1841203Presentatie Gemeente Terneuzen samenwerking met IBM  ~1841203
Presentatie Gemeente Terneuzen samenwerking met IBM ~1841203
 
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...
IoT Update Oktober 2019 | Paul Coppes @ KPN | De do's en don'ts als je start ...
 
Ready for Industry 4.0? Build a Smart Industrial Network with Cross Managemen...
Ready for Industry 4.0? Build a Smart Industrial Network with Cross Managemen...Ready for Industry 4.0? Build a Smart Industrial Network with Cross Managemen...
Ready for Industry 4.0? Build a Smart Industrial Network with Cross Managemen...
 
Presentatie hogescholen2017audit
Presentatie hogescholen2017auditPresentatie hogescholen2017audit
Presentatie hogescholen2017audit
 
Meer Dan Een Kwart Eeuw Ervaring 06
Meer Dan Een Kwart Eeuw Ervaring 06Meer Dan Een Kwart Eeuw Ervaring 06
Meer Dan Een Kwart Eeuw Ervaring 06
 
De Vernieuwde Installatie Performance Scan
De Vernieuwde Installatie Performance ScanDe Vernieuwde Installatie Performance Scan
De Vernieuwde Installatie Performance Scan
 
Schiphol Lac 2011 Principes V0.5 A
Schiphol Lac 2011 Principes V0.5 ASchiphol Lac 2011 Principes V0.5 A
Schiphol Lac 2011 Principes V0.5 A
 
Mendix Essentials Combiwel
Mendix Essentials CombiwelMendix Essentials Combiwel
Mendix Essentials Combiwel
 
Gwsw maatregelen - kansen voor rioolbeheerders
Gwsw maatregelen - kansen voor rioolbeheerdersGwsw maatregelen - kansen voor rioolbeheerders
Gwsw maatregelen - kansen voor rioolbeheerders
 
20120911 vera presentatie geo conferentie 1.0
20120911 vera presentatie geo conferentie 1.020120911 vera presentatie geo conferentie 1.0
20120911 vera presentatie geo conferentie 1.0
 
Maatwerk met standaardcomponenten - Gerrit Vooijs, Hans Janssen, Wouter de Br...
Maatwerk met standaardcomponenten - Gerrit Vooijs, Hans Janssen, Wouter de Br...Maatwerk met standaardcomponenten - Gerrit Vooijs, Hans Janssen, Wouter de Br...
Maatwerk met standaardcomponenten - Gerrit Vooijs, Hans Janssen, Wouter de Br...
 
Ken de wetten, pak je kansen - Alles over ErP, Ecodesign en Energy-labeling
Ken de wetten, pak je kansen - Alles over ErP, Ecodesign en Energy-labelingKen de wetten, pak je kansen - Alles over ErP, Ecodesign en Energy-labeling
Ken de wetten, pak je kansen - Alles over ErP, Ecodesign en Energy-labeling
 
DDMA / Essent: Datakwaliteit
DDMA / Essent: DatakwaliteitDDMA / Essent: Datakwaliteit
DDMA / Essent: Datakwaliteit
 

More from Ad Voets

Management systeem platform - ecosysteem
Management systeem platform - ecosysteemManagement systeem platform - ecosysteem
Management systeem platform - ecosysteemAd Voets
 
Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...
Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...
Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...Ad Voets
 
Management systeem platform - software managementsysteem
Management systeem platform - software managementsysteemManagement systeem platform - software managementsysteem
Management systeem platform - software managementsysteemAd Voets
 
Managementsysteem software - volwassenheidsstadia
Managementsysteem software - volwassenheidsstadia Managementsysteem software - volwassenheidsstadia
Managementsysteem software - volwassenheidsstadia Ad Voets
 
VNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMSVNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMSAd Voets
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methodeAd Voets
 
Kwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemenKwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemenAd Voets
 
Digitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijkingDigitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijkingAd Voets
 
Workflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteemWorkflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteemAd Voets
 
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NENDigitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NENAd Voets
 
VCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software toolVCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software toolAd Voets
 
Digitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijkingDigitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijkingAd Voets
 
Klachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeterenKlachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeterenAd Voets
 
Risicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteemRisicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteemAd Voets
 
Checklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeChecklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeAd Voets
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methodeAd Voets
 
Checklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeChecklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeAd Voets
 
Sociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingenSociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingenAd Voets
 
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0Ad Voets
 
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...Ad Voets
 

More from Ad Voets (20)

Management systeem platform - ecosysteem
Management systeem platform - ecosysteemManagement systeem platform - ecosysteem
Management systeem platform - ecosysteem
 
Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...
Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...
Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...
 
Management systeem platform - software managementsysteem
Management systeem platform - software managementsysteemManagement systeem platform - software managementsysteem
Management systeem platform - software managementsysteem
 
Managementsysteem software - volwassenheidsstadia
Managementsysteem software - volwassenheidsstadia Managementsysteem software - volwassenheidsstadia
Managementsysteem software - volwassenheidsstadia
 
VNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMSVNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMS
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methode
 
Kwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemenKwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemen
 
Digitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijkingDigitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijking
 
Workflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteemWorkflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteem
 
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NENDigitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
 
VCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software toolVCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software tool
 
Digitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijkingDigitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijking
 
Klachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeterenKlachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeteren
 
Risicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteemRisicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteem
 
Checklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeChecklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methode
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methode
 
Checklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methodeChecklist risico's MAPGOOD methode
Checklist risico's MAPGOOD methode
 
Sociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingenSociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingen
 
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
 
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
 

Revisie ISO 27001:2022 vs ISO27001:2013 - FitGap analyse - upgrade

  • 1. Project ISO 27K revisie norm ISO 27001:2013 vs ISO 27001:2022 www.meta-audit.nl Presentatie • Wat is nu nodig • Roadmap
  • 2. • Kleine aanpassingen in ISO 27001 norm zelf, grote aanpassing in Annex A • Annex A obv ISO 27002:2022 • Samenvoeging van bestaande maatregelen, 12 nieuwe maatregelen • SoA – VvT: nieuwe indeling, nieuwe verklaring nodig ! www.meta-audit.nl ISO 27001:2022 Wijzigingen op hoofdpunten
  • 3. • 5. Organisatorische maatregelen • 6. Maatregelen tav mensen • 7. Fysieke maatregelen • 8. Technische maatregelen handige spreadsheet Annex A - 2022? Mail: info@meta-audit.nl www.meta-audit.nl Annex A – ISO 27001:2022 raamwerk van alle beheersmaatregelen
  • 4. 5. Organisatorische maatregelen Annex A per onderdeel – wat is nieuw • 5.7 Informatie en analyses over dreigingen Wordt informatie verzameld en geanalyseerd tav bedreigingen informatiebeveiliging • 5.23 Informatiebeveiliging voor het gebruik van cloud diensten Acquisitie, gebruik, beheer en stopzetting van cloud diensten moet worden uitgevoerd volgens eigen eisen tav informatiebeveiliging • 5.30 ICT-gereedheid voor bedrijfscontinuiteit Een bedrijfscontinuiteitsplan moet er zijn, geïmplementeerd, onderhouden en getest die voldoet aan eigen doelen en eisen www.meta-audit.nl
  • 5. 6. Maatregelen tav mensen • Geen nieuwe maatregelen 7. Fysieke maatregelen www.meta-audit.nl Annex A per onderdeel – wat is nieuw • 7.4 Monitoring van de fysieke beveiliging Voor gebouwen moet continu ongeautoriseerde toegang worden gemonitord
  • 6. 8. Technische maatregelen -1- • 8.9 Configuratiebeheer Worden configuraties van hardware, software, netwerken, .. vastgesteld, gedocumenteerd, geïmplementeerd, gemonitord en beoordeeld. • 8.10 Wissen van informatie Informatie in systemen, devices of andere opslag media moet worden verwijderd, indien niet meer nodig • 8.11 Gegevensmaskering Gegevens moeten worden gemaskeerd volgens eigen (toegangs)beleid, eisen en wetgeving • 8.12 Preventie van datalekken Preventie maatregelen moeten worden getroffen voor systemen en netwerken om datalekken te voorkomen www.meta-audit.nl Annex A per onderdeel – wat is nieuw
  • 7. 8. Technische maatregelen -2- • 8.16 Monitoren van activiteiten Netwerken, systemen en toepassing moeten worden gemonitord op afwijkend gedrag en indien nodig actie • 8.23 Webfiltering Toegang tot externe websites moet worden gereduceerd ter verkoming van ongewenste blootstelling aan schadelijke content • 8.28 Veilig coderen Principes van veilig coderen moeten worden toegepast op het programmeren www.meta-audit.nl Annex A per onderdeel – wat is nieuw
  • 8. ‘FitGap’ - analyse • Voldoen bestaande beheersmaatregelen (huidige control framework) • Wat is er mbt 11 nieuwe beheersmaatregelen? • Wat is extra nodig? • Herziening structuur ISMS nodig? • Nieuw control framework om te voldoen aan ISO 27001:2022 www.meta-audit.nl
  • 9. Het 27K revisie project - roadmap Project revisie 27K • Wie doet wat: bedrijf zelf, Meta-audit ‘upgrade service’ • Project scope, aandachtspunten upgrade, ‘fitgap’-analyse • Project fasering ‘Upgrade audit ISO 27001:2022 www.meta-audit.nl
  • 10. Aan de slag Project ISO 27K www.meta-audit.nl
  • 11. Meta-audit ‘upgrade service’ • Scan • Begeleiding ‘upgrade acties’ • Pre-audit • Om te schakelen: - Online consultancy in webmeetings - 2 x 2 uur; Eur 596,= • Contact: Ad Voets • Mail: info@meta-audit.nl • Website: www.meta-audit.nl www.meta-audit.nl
  • 12. Metaware managementsysteem Onze tool: www.meta-audit.nl • Tel.: 050 - 5370080 • Web: www.metaware.nl  demo’s • Uitproberen: www.metaware.nl/proberen