Succesvolle transitie naar ISO27001:2022
Meer aandacht voor cyberveiligheid in nieuwe versie standaard
Meer aandacht voor cyberveiligheid in nieuwe versie standaard
Eind 2024 onderwierp DEKRA ons aan de jaarlijkse audit in het kader van onze ISO-certificering voor informatiebeveiliging (27001). Dit keer hing er nog meer vanaf dan andere jaren, want we wilden overstappen naar de 2022-versie van de ISO27001-certificering. En dat is gelukt! Daar zijn we natuurlijk ontzettend trots op!
Ferry Stelte, security officer bij SIDN: “Informatiebeveiliging staat hoog op onze agenda. Door de toenemende invoering van cloud- en automatiseringstechnologieën, kunstmatige intelligentie, cyberbeveiliging, privacy, malware en ransomware zijn we gedwongen na te denken over nieuwe omstandigheden. Dit betekent dat we ons huidige risicobeeld opnieuw moeten beoordelen en nieuwe bedreigingen actief en gestructureerd moeten beheren. De nieuwe versie van ISO/IEC 27001:2022 gaat in op deze nieuwe scenario’s en daarom wilden we graag overgaan naar deze nieuwe standaard.”
“Informatiebeveiliging is een onderwerp waar elke SIDN’er dagelijks mee te maken heeft en het belang ervan en onze investeringen erin blijven toenemen. We weten waar we het voor doen,” zegt Roelof Meijer, algemeen directeur van SIDN. “We vervullen een cruciale rol in het Nederlandse deel van het internet en met het dagelijks nieuws over hacks en informatielekken in het achterhoofd is het heel belangrijk dat we de informatiebeveiliging goed op orde houden. Jaren geleden was SIDN wereldwijd de eerste registry die ISO27001 gecertificeerd werd. Duidelijk dus, dat we security uitermate serieus nemen. De transitie naar de nieuwe versie van de ISO27001-standaard onderschrijft dat we er alles aan doen om informatie en systemen in ons bedrijf te beschermen tegen ongeautoriseerde toegang en de continue beschikbaarheid van .nl te borgen. En dat ruim een half jaar eerder dan gepland. Een mooie prestatie van onze mensen, waar ik heel trots op ben!”
ISO27001 is een internationale norm, gepubliceerd door de Internationale Standaardisatie Organisatie (ISO), die beschrijft hoe informatiebeveiliging in een bedrijf kan worden beheerst. Het doel van de ISO27001-norm is om de vertrouwelijkheid, integriteit en de beschikbaarheid van de informatie in een bedrijf te beschermen. Hiervoor wordt een securityproces ingericht dat op basis van risicobeoordelingen en –mitigatie, monitoring en rapportage een continue verbetercyclus realiseert.