NEN
Verbeterde ISO-norm maakt informatiebeheer veiliger
Delft - Bij NEN, het centrum van normalisatie, is nu de nieuwe
NEN-ISO/IEC 17799:2005 verkrijgbaar. Deze norm beschrijft een 'code of
practice' voor informatiemanagement en is samen met NEN 7799-2:2004
ook bekend als de Code voor Informatiebeveiliging.
NEN-ISO/IEC 17799:2005, Information technology - Security techniques -
Code of practice for information security management, houdt zich bezig
met informatiebeveiliging in de breedste zin van het woord. De norm
levert best practices, richtlijnen en algemene principes voor
invoering, onderhoud en management van informatiebeveilging. Deze norm
is een essentieel hulpmiddel voor organisaties van uiteenlopende
omvang en type.
Ted Humphreys, voorzitter van de ISO/IEC werkgroep die de norm heeft
ontwikkeld: "De herziene versie van deze norm geeft organisaties door
vele toevoegingen en verbeteringen qua informatiebeveiliging de 'best
practice'. Gebruikers van deze norm kunnen aan zakelijke partners,
klanten en leveranciers tonen dat ze geschikt en veilig zijn om zaken
mee te doen. Het geeft ze de kans om hun investering in
informatiebeveiliging om te zetten in business vergrotende kansen.
Deze herziene NEN-ISO/IEC 17799 is de belangrijkste norm voor
management van informatiebeveiliging. De norm voorziet in een
internationale algemene afspraak voor infromatiebeveiliging voor alle
organisaties, wereldwijd."
Certificering
De norm is niet ontworpen voor certificering. Gecertificeerd wordt op
BS 7799-2:2002. In het Nederlands verschenen als NEN 7799-2:2004. In
het laaste kwartaal van dit jaar (verwachte publicatiedatum: november
2005) verschijnt ISO-IEC 27001, Information security management
systems (ISMS) requirements, die wel gebruikt kan worden voor
certificering.
Vertaling
Op dit moment wordt er gewerkt aan een vertaling van deze norm. Zodra
de Nederlandse versie bij NEN verkrijgbaar is, zal dit bekend gemaakt
worden via de NEN-website.
Informatie en bestellingen
Voor prijsinformatie en bestellingen: surf naar de Normshop op de
NEN-website: www.nen.nl of neem contact op met NEN-Klantenservice,
telefoon: (015) 2 690 391, e-mail: bestel@nen.nl.
Voor inhoudelijke informatie over deze norm(en) of over het
normalisatieproces: de heer J.C.J. Rietveld, (015) 2 690 376, e-mail:
jan.rietveld@nen.nl