Binnen drie maanden een ISO 27001 certificaat halen
Vorige maand werd ik gebeld door de directeur van een kleinere dienstverlener. Hij had binnen drie maanden een ISO 27001-certificaat nodig. Zijn grootste klant had deze eis op tafel gelegd. Als hij...
View ArticleISO is er voor je bedrijf en niet andersom
Het is jammer dat veel bedrijven opzien tegen het behalen van een ISO certificaat. Een ISO certificaat is de bevestiging, dat je als bedrijf goed bezig bent. Helaas wordt er nog te vaak gedacht, dat...
View ArticleEssentiele vragen die interne auditors vaak vergeten te stellen
Veel interne auditors beperken zich met de audit tot het controleren van de naleving van de norm. En natuurlijk moet dit gebeuren. Veel belangrijker is echter de vraag, of het managementsysteem...
View ArticleChecklist stakeholderanalyse ISO 9001 en ISO 27001
Nu de verschillende ISO normen een gemeenschappelijke high level structure hebben, kan in feite worden volstaan met één stakeholderanalyse. Stakeholders zijn alle groepen van mensen die een belang...
View ArticlePragmatische aanpak informatiebeveiliging
De presentatie ‘Pragmatische ZBC-aanpak voor informatiebeveiliging’ is de presentatie die ZBC gebruikt om aan directies van klanten die om ondersteuning vragen uit te leggen, hoe zij hun...
View ArticleImplementatie combinatie ISO 9001 en ISO 27001
Diverse ISO-normen zijn vernieuwd en hebben nu een gemeenschappelijke High Level Structure. Dat zou een aanzienlijke tijdwinst moeten opleveren, wanneer je je wilt laten certificeren voor meerdere...
View ArticleBeoordelen is meer dan de jaarlijkse beoordelingscyclus
Goed functionerende medewerkers zijn van cruciaal belang voor het succes van een organisatie; de resultaten van de medewerkers bepalen immers het organisatieresultaat. Door de medewerkers te...
View ArticleHoe zorgen we voor een managementsysteem dat passend is voor onze organisatie
Veel klanten eisen tegenwoordig een ISO certificaat van hun B2B-dienstverleners, waarmee die dienstverleners kunnen aantonen, dat zij in control zijn. Voor de meeste kleinere dienstverleners geldt...
View ArticleHet verschil tussen een oplossing en een managementsysteem
Het opzetten en implementeren van een managementsysteem voor bijvoorbeeld ISO 9001 of 27001 is voor dienstverleners vaak niet zo ingewikkeld. Ze zijn tenslotte gewend aan het bedenken en...
View ArticleArchitectuur en aanpak ISO 27001
Laatst was ik bij een bedrijf, waar de directeur me vroeg om kort uiteen te zetten hoe ISO 27001 eigenlijk in elkaar zit. Dat heb ik gedaan door op een whiteboard een plaatje op te bouwen. Aan de...
View ArticleToepassing drie cycli van risicobeheersing in de praktijk
ISO begeeft zich met de nieuwe normen in feite op glad ijs. De basis voor certificering bestaat volgens de nieuwe normen uit een bedrijfsrisicoanalyse en een risicobeheersingsproces. En dat is...
View ArticleEr moet niks van ISO, maar weet mijn auditor dit ook al
In een uitverkochte Jaarbeurs werden in oktober 2015 de nieuwe ISO-normen 9001 en 14001 geïntroduceerd en in de Nederlandse vertaling uitgereikt. Bezoekers werden door een boordevol programma geleid....
View ArticleBinnen drie maanden een ISO 27001 certificaat halen
Vorige maand werd ik gebeld door de directeur van een kleinere dienstverlener. Hij had binnen drie maanden een ISO 27001-certificaat nodig. Zijn grootste klant had deze eis op tafel gelegd. Als hij...
View ArticleISO is er voor je bedrijf en niet andersom
Het is jammer dat veel bedrijven opzien tegen het behalen van een ISO certificaat. Een ISO certificaat is de bevestiging, dat je als bedrijf goed bezig bent. Helaas wordt er nog te vaak gedacht, dat...
View ArticleEssentiele vragen die interne auditors vaak vergeten te stellen
Veel interne auditors beperken zich met de audit tot het controleren van de naleving van de norm. En natuurlijk moet dit gebeuren. Veel belangrijker is echter de vraag, of het managementsysteem...
View ArticleChecklist stakeholderanalyse ISO 9001 en ISO 27001
Nu de verschillende ISO normen een gemeenschappelijke high level structure hebben, kan in feite worden volstaan met één stakeholderanalyse. Stakeholders zijn alle groepen van mensen die een belang...
View ArticleImplementatie combinatie ISO 9001 en ISO 27001
Diverse ISO-normen zijn vernieuwd en hebben nu een gemeenschappelijke High Level Structure. Dat zou een aanzienlijke tijdwinst moeten opleveren, wanneer je je wilt laten certificeren voor meerdere...
View ArticleBeoordelen is meer dan de jaarlijkse beoordelingscyclus
Goed functionerende medewerkers zijn van cruciaal belang voor het succes van een organisatie; de resultaten van de medewerkers bepalen immers het organisatieresultaat. Door de medewerkers te...
View ArticleHoe zorgen we voor een managementsysteem dat passend is voor onze organisatie
Veel klanten eisen tegenwoordig een ISO certificaat van hun B2B-dienstverleners, waarmee die dienstverleners kunnen aantonen, dat zij in control zijn. Voor de meeste kleinere dienstverleners geldt...
View ArticleHet verschil tussen een oplossing en een managementsysteem
Het opzetten en implementeren van een managementsysteem voor bijvoorbeeld ISO 9001 of 27001 is voor dienstverleners vaak niet zo ingewikkeld. Ze zijn tenslotte gewend aan het bedenken en...
View Article