Naar hoofdinhoud gaan
Certyneo
Glossariumterm · N

ISO/IEC 27001-norm en ISMS-certificering

Definitie

ISO/IEC 27001 is de internationale referentienorm voor informatiebeveiliging Managementsystemen (ISMS). Het defineert de vereisten voor het opstellen, implementeren, onderhouden en continu verbeteren van een ISMS, via 93 controles verdeeld over 4 domeinen (organisatorisch, menselijk, fysiek, technologisch). Voor een elektronische handtekeningleverancier toont ISO 27001-certificering een beveiligingsmaturiteitsniveau aan dat aansluit bij de verplichtingen van eIDAS en de GDPR. Het wordt vaak vereist in openbare aanbestedingen en leveranciersveiligheidsvraaggstukken van grote bedrijven. De ISO 27017-norm (cloudbeveiliging) en ISO 27018 (bescherming van persoonsgegevens in de cloud) vullen ISO 27001 aan voor SaaS-services. Certyneo wordt gehost in datacenters met ISO 27001-certificering en onderhoudt een gedocumenteerd ISMS dat de volledige handtekeningsverwerkingsketen omvat.

Klaar om deze concepten in de praktijk te brengen?

Certyneo stelt u in staat om in enkele klikken eIDAS-conforme handtekeningenomhulsels te maken, zonder installatie.