ISO 27001
De norm ISO 27001 richt zich op informatiebeveiliging: het tegengaan van ongeoorloofde toegang tot bestanden, het bewaken van de integriteit van bestanden en het reageren op incidenten en calamiteiten. Met de komst van de GDPR (Europese richtlijn inzake privacybescherming) is databeveiliging nog belangrijker geworden.
Voor het certificeren van bureaus voor de norm ISO 27001 heeft KCC de beschikking over auditors die allen IRCA-gecertificeerd ISO 27001 lead auditor zijn.
Op dit moment ronden we de transitie van ISO 27001:2017 naar ISO 27001:2023 af (er is ook een 2022-versie die inhoudelijk gelijk is aan de 2023-versie). Deze transitie moet uiterlijk in 2025 voltooid zijn. Veel ISO 27001-gecertificeerde (marktonderzoek)bureaus werken al met ISO 27001:2023. De overige bureaus schakelen daar nu op over en alle nieuwe aanvragen betreffen altijd de nieuwe norm.
ISO 27701
De norm ISO 27701:2021 sluit aan op ISO 27001:2023 en heeft betrekking op bescherming van privacy, een belangrijk onderwerp voor onderzoekbureaus. ISO 27701:2021 kan pas behaald worden als een (marktonderzoek)bureau ook voor ISO 27001 gecertificeerd is.
De certificering van ISO 27701 kan gekoppeld worden aan de certificering van ISO 27001, hetgeen tijd en kosten bespaart.
NEN 7510
Dit is een Nederlandse NEN-norm die betrekking heeft op informatiebeveiliging in de zorgsector.
