Organisatieprofiel, belanghebbenden, scope en ISMS-opzet.
ISMS YipYip
Dit is het Information Security Management System (ISMS) van YipYip B.V., conform ISO 27001:2022 en NEN7510:2024. Zie de leeswijzer voor uitleg over de opbouw en samenhang van dit ISMS.
Structuur
Management commitment, IB-beleid, rollen en verantwoordelijkheden.
Risicobeoordeling, doelstellingen en wijzigingsbeheer.
Middelen, competentie, bewustzijn, communicatie en documentatie.
Operationele planning en risicobehandeling.
Monitoring, interne audits en directiebeoordeling.
Afwijkingen, correctieve acties en continue verbetering.
Controls (Annex A)
Organisatorisch (5.01–5.37) 37 organisatorische controls
Personen (6.01–6.08) 8 personeelscontrols
Fysiek (7.01–7.14) 14 fysieke controls
Technologisch (8.01–8.34) 34 technologische controls
NEN7510
Zorgspecifieke maatregelen (Z01–Z08) 8 aanvullende maatregelen voor de zorgsector
Bewustwordingssessies
Me, Myself & ISMS Handleiding