Nieuws

Vijf vragen over de herziening van de norm ISO 27001:2022

De recente herziening van de ISO 27001:2022 heeft geleid tot veranderingen en nieuwe kansen voor organisaties die zich bezighouden met informatiebeveiliging. We vroegen Marjolein Veenstra, Kiwa’s schemamanager voor onder andere de ISO 27001, om wat dieper in te gaan op de implicaties en voordelen van deze herziening.

Bescherming van persoonsgegevens, wat zijn de toetsingsmogelijkheden?

Niet alleen grote multinationals en ‘big tech’-bedrijven laten steken vallen als het gaat om de bescherming van persoonsgegevens. Onlangs kreeg een orthodontiepraktijk met elf medewerkers een boete van maar liefst twaalfduizend euro omdat niet werd voldaan aan de AVG. Veel organisaties worstelen nog altijd met het op een juiste manier invulling geven aan data- en privacybescherming. In dit artikel kijken we naar de ISO 27701 en het keurmerk Privacy Audit Proof.

Ook Verenigd Koninkrijk introduceert cybersecurity-eisen IoT-producten

In navolging van de EU, komt ook het Verenigd Koninkrijk met strengere eisen voor de cyberveiligheid van IoT-consumentenproducten. Terwijl de eisen van de EU naar verwachting van kracht zullen worden op 1 augustus 2025, wordt het Britse beveiligingskader al per 29 april 2024 van kracht.

Nieuwe versie CCV-schema Pentesten vanaf 2024 van kracht

Het CCV-certificatieschema Cybersecurity Pentesten krijgt een update. Afgelopen tijd is de eerste versie van het schema, dat sinds 1 juli 2021 in werking is, geëvalueerd en zijn er voorstellen voor aanpassingen gedaan. De nieuwe versie van het schema, CCV-Certificatieschema Cybersecurity Pentesten, versie 2.0, wordt naar verwachting op 1 oktober 2023 gepubliceerd. Vanaf 1 januari 2024 is het nieuwe schema van kracht.

Kiwa en Hudson Cybertec bundelen krachten met cybersecuritytrainingen

Test-, inspectie- en certificeringsspecialist Kiwa en cybersecurity-expert Hudson Cybertec bieden vanaf deze zomer samen wereldwijd trainingen aan rondom de cyberveiligheid van Operational Technology (OT). Hudson Cybertec is sinds vorig jaar onderdeel van de Kiwa Groep en beide bedrijven vullen elkaar naadloos aan qua security- en certificeringsservices. Nu wordt ook de samenwerking op het gebied van trainingen geïntensiveerd.

Kiwa benoemd tot Notified Body voor RED-artikelen 3.3 d/e/f/g en 3.4

De Europese Commissie heeft Kiwa als een van de eerste organisaties officieel vermeld als Notified Body voor de artikelen 3.3 d/e/f/g en 3.4, de nieuwste uitbreiding op het Radio Equipment Directive (RED) (2014/53/EU). Na een grondige auditprocedure bleek Kiwa aan alle criteria te voldoen en werd de status van Notified Body verkregen voor RED Artikel 3.3 d/e/f/g en 3.4.

‘ISO 27001-certificaat geeft ons als startup een streepje voor’

Nedscaper, met vestigingen in Amsterdam en het Zuid-Afrikaanse Kaapstad, levert vanuit de cloud Managed Extended Detection and Response (MXDR) services. Hiermee ontzorgt het jonge bedrijf zijn klanten volledig als het gaat om het opsporen en beperken van cyberrisico’s. Lead compliance consultant Steijn Scheutjens vertelt hoe Nedscaper omgaat met digitale informatie en zijn inspanningen op dit gebied onlangs bekroond zag met een ISO 27001-certificering.

Amsterdam UMC gecertificeerd conform ISO 27001 en NEN 7510

Kiwa Nederland heeft vorige week het ISO 27001- én het NEN 7510-certificaat uitgereikt aan Amsterdam UMC, de organisatie waarin de twee Amsterdamse universitaire ziekenhuizen AMC en VUmc zijn verenigd. Amsterdam UMC laat met deze certificeringen zien dat informatiebeveiliging en privacybescherming zijn verankerd in de organisatieprocessen en dat continu wordt gewerkt aan optimalisering daarvan. Mark Kramer, lid van de Raad van Bestuur van Amsterdam UMC, ontving de certificaten uit handen van André Schoonhoven, business unit manager bij Kiwa.

Kiwa certificeert Amsterdam UMC voor ISO 27001 en NEN 7510

Niets is vertrouwelijker dan medische informatie. Er zijn dan ook weinig branches waar privacy- en informatiebeveiliging een hogere prioriteit heeft dan de zorgsector. Amsterdam UMC, de fusieorganisatie van AMC en VUmc, certificeerde zich onlangs bij Kiwa voor de normen ISO 27001 en NEN 7510. Marcel van der Haagen, functionaris gegevensbescherming bij Amsterdam UMC, vertelt er meer over.

In 7 stappen naar ISO 27001:2022

ISO 27001, de wereldwijd erkende norm voor informatiebeveiliging, kreeg onlangs een update. De herziene standaard ISO 27001:2022 werd gepubliceerd op 25 oktober 2022 en bevat een aantal technische correcties en een volledig gewijzigde bijlage A met beheersmaatregelen. Voor de vernieuwde norm geldt een transitieperiode van drie jaar, wat betekent dat gecertificeerde organisaties uiterlijk op 1 november 2025 moeten zijn overgestapt. Hieronder leest u welke zeven stappen nodig zijn voor uitvoering van de overgangsaudit.

IT-assurancerapportage steeds populairder, maar wat is het precies?

Nu er steeds meer eisen worden gesteld aan informatie- en IT-veiligheid, groeit bij organisaties ook de behoefte om aantoonbaar te maken dat alles in het werk is gesteld om te voldoen aan geldende wet- en regelgeving en dat wordt gewerkt volgens erkende kwaliteitsnormen. In aanvulling op certificering conform de standaard ISO 27001 voor informatiebeveiliging, kiezen steeds meer organisaties voor IT-assurancerapportages als ISAE 3402 en SOC 2.

Kiwa officieel geaccrediteerd voor ISO 27001:2022

De Raad voor Accreditatie (RvA) heeft Kiwa per 1 februari 2023 geaccrediteerd voor toetsing conform de standaard ISO 27001:2022 voor informatiebeveiliging. Dat betekent dat Kiwa per 1 maart 2023 erkende certificaten mag verstrekken volgens de nieuwste versie van de ISO 27001. Voor de ISO 27001:2022 geldt een transitieperiode van drie jaar. Gecertificeerde organisaties moeten dus vóór 1 november 2025 overgestapt zijn.

Wees voorbereid op nieuwe EU-regels IoT-consumentenproducten

Thermostaten, sensoren, deurbellen, beveiligingscamera’s en andere draadloos verbonden ‘slimme’ apparaten die niet voldoen aan minimale eisen op het gebied van cyberveiligheid mogen vanaf augustus 2025 niet meer worden verkocht op de Europese markt. Dat is het gevolg van een uitbreiding van het Radio Equipment Directive (RED) (2014/53/EU), de Europese wetgeving voor radio- en andere zendapparatuur. Die moet ervoor zorgen dat gebruikers beter worden beschermd tegen cybercriminaliteit via elektronica die verbonden is met het internet

‘ISO 27001-certificering solide basis voor informatiebeveiliging’

H&R Business IT Solutions ondersteunt al sinds 1991 organisaties bij het ontwikkelen en beheren van hun complete IT-omgeving. Het Utrechtse familiebedrijf biedt daarvoor een uitgebreid dienstenportfolio, van consultancy en projectmanagement en implementatie en migratie tot werkplekinrichting en data- en cloudoplossingen.

IECEE wijst Kiwa aan voor de IEC 62443: Cybersecurity voor Industriële Automatisering en Controle Systemen

Het IEC System of Conformity Assessment Schemes for Electrotechnical Equipment and Components (IECEE) heeft Kiwa onlangs aangewezen voor het uitvoeren van assessments en certificeringen in het kader van de normenreeks IEC 62443. Kiwa was al deels geaccrediteerd, maar de accreditatie is nu uitgebreid met nog meer normdelen.

Overgang naar nieuwe versie ISO 27001:2022

Op 25 oktober 2022 werd de nieuwe versie gepubliceerd van de ISO 27001. Hiervoor geldt een transitieperiode van drie jaar. Gecertificeerde organisaties moeten dus op 01-11-2025 zijn overgestapt op ISO 27001:2022. Hieronder zetten we de belangrijkste informatie rondom het overgangstraject op een rijtje.

Onafhankelijke beoordeling van IoT apparatuur: een middel in de strijd tegen cyberincidenten

‘Onveilige ‘slimme’ apparaten straks van de markt geweerd, maar risico’s blijven’ kopte NOS onlangs. In het artikel wordt dieper ingegaan op onveilige routers, netwerkschijven en beveiligingscamera’s en de nieuwe Europese wetgeving die hiermee vanaf 2024 korte metten moet maken. Om de risico’s die kleven aan het gebruik van ‘slimme’ apparatuur zo goed mogelijk te beheersen, is het volgens Kiwa’s cybersecurity-expert Santosh Sharman essentieel om producten die moeten voldoen aan de nieuwe Europese wetgeving te laten beoordelen door een onafhankelijke derde partij.

Kiwa breidt cybersecurity dienstverlening uit door samenwerking met 3angles

Informatiebeveiliging en cybersecurity staan nog altijd hoog op de agenda bij veel bedrijven en organisaties. Om bestaande en nieuwe klanten optimaal te kunnen bedienen, is Kiwa’s Expert Center Cybersecurity onlangs een strategische samenwerking aangegaan met 3angles, een in Hillegom gevestigde aanbieder van diensten op het gebied van risk, audit en compliance.

Standaard ISO 27001 voor informatiebeveiliging herzien

Onlangs kreeg de norm ISO 27001 voor informatiebeveiliging een update. De herziene standaard werd gepubliceerd op 25 oktober 2022. De vernieuwde norm is in lijn gebracht met de in februari van dit jaar gepubliceerde ISO 27002:2022 en bevat enkele technische correcties. Voor de ISO 27001:2022 geldt een transitieperiode van drie jaar. Dat betekent dat gecertificeerde organisaties in de herfst van 2025 overgestapt moeten zijn op ISO 27001:2022.

De belangrijkste wijzigingen in de herziene ISO 27001 en ISO 27002

Op 15 februari 2022 werd de nieuwe versie van de norm ISO 27002 gepubliceerd. De ISO 27002 is een uitbreiding op de standaard ISO 27001 voor informatiebeveiliging en specifieert hoe een Information Security Management System (ISMS) er precies moet uitzien. De uitbreiding bevat best practices voor beveiligingscontroles en maatregelen die u kunt implementeren om uw beveiliging te verbeteren. Hoewel de ISO 27002 geen certificeerbare standaard is, heeft deze herziening wél gevolgen voor organisaties die ISO 27001-gecertificeerd zijn of willen worden. Daarom delen wij hier de belangrijkste wijzigingen met u.