Veel specifieker is de databeveiligingsnorm ISO 27001:2017, een norm die met grote regelmaat geactualiseerd wordt. Het is een norm die op dit moment door veel opdrachtgevers geëist wordt van hun marktonderzoekbureau. Een groeiend aantal onderzoekbureaus is inmiddels voor deze norm gecertificeerd.
In de norm ISO 27001:2017 gaat het feitelijk om 3 hoofdthema’s:
De ISO 27001:2017 norm is qua structuur vergelijkbaar met ISO 9001:2015 en ISO 14001:2015:
Belangrijke documenten bij de voorbereiding op ISO 27001:2017 vormen enerzijds de risicobeoordeling waarbij geanalyseerd wordt welke risico’s een organisatie loopt op het gebied van databeveiliging en wat de mogelijke gevolgen daarvan kunnen zijn voor de organisatie. Deze beoordeling bepaalt de mate en volgorde waarin onderwerpen op het gebied van databeveiliging moeten worden aangepakt. Anderzijds dient een bureau te beschikken over een ISMS (‘Information Security Management System’) waarin wordt beschreven hoe de databeveiliging binnen een marktonderzoekbureau georganiseerd is en wie daarvoor verantwoordelijk zijn Dit ISMS dient uiteraard aan te sluiten op de risicobeoordeling.
Een derde belangrijk document bij ISO 27001:2017 is de zogenaamde ‘Statement of Applicability’, de Applicatielijst. In deze lijst komt een groot aantal beheers-doelstellingen en beheersmaatregelen aan de orde. Deze beheers-aspecten staan in detail beschreven in bijlage A van de normtekst ISO 27001:2017. Ze lopen uiteen van bijvoorbeeld de vraag welke mobiele devices medewerkers mogen gebruiken tot de eis van een ‘clean desk’ beleid. In feite komen alle onderwerpen die met databeveiliging te maken hebben aan de orde in deze applicatielijst. Per onderwerp moet worden aangegeven hoe het bureau ermee omgaat en welke documenten, software, etc. er betrekking op hebben (en waar die documentatie zich bevindt). De Nederlandstalige tekst van ISO 27001:2017 is verkrijgbaar via www.nen.nl.
Kennispartners van Daily Data Bytes
MOA is een
Privacystatement, Cookieverklaring & Disclaimer, MOA© 2022