De maatregelen rondom het CSMS / ISMS

CSMS (Cybersecurity Management Systeem) en ISMS (Information Security Management System) zijn frameworks waarmee u uw cybersecurityrisico’s kunt beheren en controleren. Het helpt uw organisatie om gestructureerd beleid, processen en technologieën in te zetten om zich te beschermen tegen cyberdreigingen. Welke maatregelen zorgen ervoor dat u dit goed inricht?

CSMS/ ISMS als kern van cyberbeveiliging

CSMS/ ISMS vormen de kern van de cyberbeveiliging van uw organisatie. Het zorgt voor commitment, risicoanalyse, preventie, incidentmanagement en helpt om deze elementen aan te tonen aan de toezichthouder en de organisatie.

Het CSMS/ ISMS geeft de koers aan en zorgt dat u kunt sturen. Vergelijk het met een schip: zonder koers is het schip stuurloos. Het is de basis van uw ‘Plan Do Check Act’-cyclus. Hierin staan de processen benoemd, zodat de organisatie een kader krijgt hoe zij moeten werken.

De NIS2-maatregelen die passen bij een goed CSMS:

Maatregel 1: Een risicoanalyse en beveiliging van informatiesystemen

Elke organisatie die aan cybersecurity doet, moet een systematiek volgen om ervoor te zorgen dat de processen op de juiste manier uitgevoerd worden. Deze maatregel zorgt ervoor dat organisaties een CSMS inrichten en vervolgens risicoanalyses gaan doen.

Het onderliggende principe van de Cyberbeveiligingswet/NIS2-richtlijn is namelijk risicogebaseerd: voor elke organisatie zijn de cyberrisico’s anders en dus ook de maatregelen die deze risico’s mitigeren.

Maatregel 2: Incidentenbehandeling

Organisaties moeten protocollen hebben voor het detecteren, melden en verhelpen van cyberincidenten. Hoe eerder incidenten worden geconstateerd, hoe minder schade deze kunnen doen. Daarbij is het hebben van een protocol essentieel om tijdig de melding te kunnen doen bij de toezichthouder.

Maatregel 6: Beleid en procedures om de effectiviteit van beheersmaatregelen van cyberbeveiligingsrisico’s te beoordelen

Op basis van de risicoanalyse uit maatregel 1, moet u als organisatie de juiste maatregelen opstellen en implementeren. Ook is het van belang dat u deze mitigerende maatregelen periodiek evalueert en verbetert volgens de PDCA-cyclus. Dit staat voor Plan-Do-Check-Act.

Welke oplossingen kunt u hiervoor inzetten?

Er is geen overkoepelend Cyberbeveiligingswet- of NIS2-certificaat.

Wel zijn er bestaande oplossingen die u kunt  laten certificeren. Daarnaast gevenmaturiteitsonderzoeken en audits inzicht in hoever uw organisatie is rondom cyberbeveiliging.

Rondom het CSMS zijn dat bijvoorbeeld:

Ook zijn er gerichte trainingen, zoals:

Lees verder

Benieuwd naar de andere stappen om een belangrijke stap richting cyberveiligheid te zetten? Lees dan snel verder.

Aan de slag met Cyberbeveiligingswet/ NIS2?

Neem contact op met onze cybersecurity experts om samen de digitale weerbaarheid te verhogen.

De gids in PDF bekijken?

Wilt u deze informatie liever in een PDF bekijken en downloaden? Dat kan!