Glossariumterm · N
ISO/IEC 27001-norm en ISMS-certificering
Definitie
ISO/IEC 27001 is de internationale referentienorm voor informatiebeveiliging Managementsystemen (ISMS). Het defineert de vereisten voor het opstellen, implementeren, onderhouden en continu verbeteren van een ISMS, via 93 controles verdeeld over 4 domeinen (organisatorisch, menselijk, fysiek, technologisch). Voor een elektronische handtekeningleverancier toont ISO 27001-certificering een beveiligingsmaturiteitsniveau aan dat aansluit bij de verplichtingen van eIDAS en de GDPR. Het wordt vaak vereist in openbare aanbestedingen en leveranciersveiligheidsvraaggstukken van grote bedrijven. De ISO 27017-norm (cloudbeveiliging) en ISO 27018 (bescherming van persoonsgegevens in de cloud) vullen ISO 27001 aan voor SaaS-services. Certyneo wordt gehost in datacenters met ISO 27001-certificering en onderhoudt een gedocumenteerd ISMS dat de volledige handtekeningsverwerkingsketen omvat.
Bijbehorende gidsen
Verwante termen
Klaar om deze concepten in de praktijk te brengen?
Certyneo stelt u in staat om in enkele klikken eIDAS-conforme handtekeningenomhulsels te maken, zonder installatie.