HarfangLab behaalt ISO 27001:2022-certificering voor informatiebeveiliging
HarfangLab heeft de ISO 27001:2022-certificering behaald. De certificering is toegekend door cybersecurity-auditor Cybeval, na een audit op locatie van drie dagen.
De ISO 27001-norm stelt internationale eisen aan het beheer van informatiebeveiliging en biedt organisaties een gestructureerd kader om bedrijfsmiddelen en informatiesystemen te beschermen op basis van risicoanalyse. De huidige versie van de norm dateert uit 2022 en bestaat uit zeven verplichte onderdelen voor het beheer en de governance van informatiebeveiliging, aangevuld met 93 beheersmaatregelen om beveiligingsrisico's in de praktijk te beperken.
Technische controles en naleving van governance-eisen
De zeven verplichte onderdelen van de norm stellen eisen aan het opzetten, uitvoeren, monitoren en continu verbeteren van een Information Security Management System (ISMS). Om de certificering te behalen, moest HarfangLab aan de eisen binnen elk van deze onderdelen voldoen.
Deze eisen hebben onder meer betrekking op de organisatorische context, leiderschap en verantwoordelijkheden, risicobeoordeling en planning, de beschikbaarheid van middelen en kennis, de uitvoering van beveiligingsprocedures en het monitoren en evalueren daarvan. Ook stelt de norm eisen aan het aanpakken van eventuele tekortkomingen en het continu verbeteren van de informatiebeveiliging.
93 concrete beheersmaatregelen
Naast deze zeven onderdelen omvat de norm 93 concrete beheersmaatregelen, verdeeld over vier thema's: organisatorisch, mensgericht, fysiek en technologisch. Cybeval beoordeelde tijdens de audit onder meer het beleid, risicomanagement, relaties met leveranciers, compliance, bewustwording, werken op afstand, HR-beveiliging, de bescherming van fysieke locaties, apparatuur en toegang, encryptie en kwetsbaarhedenbeheer.
“Met de ISO 27001:2022-certificering laten we zien dat informatiebeveiliging stevig is verankerd in onze processen en dat we die processen continu blijven verbeteren”, zegt Anouck Teiller, Deputy CEO bij HarfangLab. “Deze certificering is bovendien belangrijk om te voldoen aan de hoge beveiligingseisen van onze internationale klanten, zeker nu met NIS2 de lat op het gebied van cybersecurity verder wordt verhoogd.”