De bekendste internationale norm voor informatiebeveiliging. ISO/IEC 27001 helpt organisaties om risico’s rond vertrouwelijkheid, beschikbaarheid en integriteit structureel te beheersen. De norm wordt vaak gevraagd bij aanbestedingen en geeft klanten en partners het vertrouwen dat informatie aantoonbaar in veilige handen is.
De internationale norm voor kwaliteitsmanagement. ISO 9001 helpt organisaties om processen helder in te richten, klantgericht te werken en continu te verbeteren. Zo wordt kwaliteit niet afhankelijk van losse afspraken of personen, maar een vast onderdeel van de dagelijkse bedrijfsvoering.
De Nederlandse norm voor informatiebeveiliging in de zorg. NEN 7510 is gebaseerd op ISO 27001 en biedt daarbij wat specifieke en praktische kaders om medische, persoonlijke en andere gevoelige zorginformatie zorgvuldig te beschermen. Daarmee helpt de norm zorgorganisaties en hun leveranciers om risico’s te beperken en vertrouwen te bieden aan patiënten en samenwerkingspartners.
De Europese NIS2-richtlijn is in Nederland bekend als de Cyberbeveiligingswet. Met deze wet ben je als organisatie nadrukkelijk verantwoordelijk voor jouw digitale weerbaarheid. Dit betekent dat je niet alleen passende maatregelen moet treffen, maar ook moet kunnen aantonen dat risico’s worden beheerst, incidenten adequaat worden afgehandeld en dat er structureel wordt gestuurd op digitale veiligheid.
Het normenkader voor informatiebeveiliging binnen de Nederlandse overheid. De BIO helpt overheidsorganisaties om beveiligingsrisico’s in kaart te brengen en passende maatregelen te nemen. Zo ontstaat een herkenbare en samenhangende aanpak voor het beschermen van informatie, systemen en digitale dienstverlening.
De Europese privacywetgeving voor het zorgvuldig verwerken en beschermen van persoonsgegevens. De AVG vraagt organisaties om bewuste keuzes te maken over welke gegevens zij verzamelen, waarom zij dat doen en hoe zij deze beveiligen. Een goede inrichting maakt privacy beheersbaar én aantoonbaar.