Risicomanagement volgens ISO 27001
ISO 27001 is volledig risico-gedreven, maar in de praktijk beginnen veel organisaties direct bij beveiligingsmaatregelen. Het gevolg: lange lijsten met controls, zonder duidelijke onderbouwing of prioriteit.
In deze video leggen we uit hoe risicomanagement volgens ISO 27001 is bedoeld. We behandelen de stappen van risicobeoordeling en risicobehandeling, laten zien hoe impact en waarschijnlijkheid worden beoordeeld en hoe dit leidt tot bewuste keuzes in maatregelen. Ook gaan we in op de rol van de Verklaring van Toepasselijkheid (VvT) en waarom dit document verplicht én cruciaal is binnen het ISMS.
Deze uitleg is bedoeld voor organisaties die informatiebeveiligingsrisico’s gestructureerd willen managen, en willen kunnen uitleggen waarom bepaalde maatregelen wel of juist niet zijn gekozen.