kwis iso 27001

Kwis ISO 27001

Een ISO 27001 kwis (quiz) is een praktische manier om het noodzakelijke bewustzijn tav informatiebeveiliging te toetsen. De managementsysteem norm tav informatiebeveiliging ISO 27001 eist het en met een kennistoets is het meteen aantoonbaar. Voldoe je op dit punt ook meteen aan de gestelde normeis.

 

ISO 27001 en bewustzijn

Medewerkers die actief betrokken zijn bij ISO 27001 gerichte activiteiten, dienen zich bewust te zijn van een aantal informatiebeveiligingsaspecten. En dit zijn eigenlijk alle medewerkers ...  Deze informatiebeveiligingsaspecten staan concreet benoemd in de ISO 27001 norm (versie 2013, hoofdstuk 7.3).

  • Beleid infomatiebeveiliging
    Directie heeft een beleid informatiebeveiliging vastgesteld en de medewerker moet zich daar bewust van zijn. Bekend met het informatiebeveiligingsbeleid op hoofdlijnen, afhankelijk van de functie.
  • De eigen bijdrage irt het ISMS
    De medewerker moet bekend zijn met de informatiebeveiligingsaspecten binnen hun eigen werkzaamheden. Hoe kunnen zij de prestaties tav informatiebeveiliging verbeteren en wat zijn de voordelen.
  • Gevolgen afwijken van eisen informatiebeveiliging
    Wat zijn de gevolgen als van de vastgestelde eisen informatiebeveiliging wordt afgeweken. Wat moet er gebeuren, wie moet worden geïnformeerd. Is de medewerker bekend met de procedure Beheersing van afwijkende outputs. 

 

Kwis ISO 27001: kennistoets, meteen bewust en voldaan aan normeis

Medewerkers moeten dus bewust zijn van een informatiebeveiligingsaspecten. Maar hoe maak je dit aantoonbaar? Simpel, met een kennistoets. De medewerker denkt bewust na over management van informatiebeveiliging en de kennistoets maakt het aantoonbaar.
Het volgende stappenplan is gangbaar:

  1. Introductie management van informatiebeveiliging binnen de organisatie
    Bij binnenkomst krijgt de nieuwe medewerker een (algemene) introductie hoe het management van informatiebeveiliging binnen de organisatie is geïmplementeerd. Toegang tot het digitale managementsysteem - ISMS is daarbij een onderdeel.
  2. Informatiebeveiligingsaspecten binnen de eigen werkzaamheden
    De direct leidinggevende geeft een nadere invulling van de relevante informatiebeveiligingsaspecten, maar dan gericht op de eigen werkzaamheden. Wat zijn de doelen, eisen en hoe worden de prestaties gemeten. Wat moet je doen als de eisen omtrent informatiebeveiliging (beschikbaarheid, integriteit en vertrouwelijkheid) niet worden gehaald?
  3. Kennistoets
    Om het nieuw verkregen inzicht omtrent management van informatiebeveiliging te toetsen, volgt de kennistoets. Met een online workflow formulier is de uitvoering meteen aantoonbaar.
  4. Periodiek: actief informeren over prestatie, issues, ontwikkelingen
    Het bewustzijn tav informatiebeveiliging moet worden onderhouden. Daarom periodiek, bijvoorbeeld jaarlijks, een activiteit gericht op informatiebeveiliging of direct als er iets bijzonders plaatsvindt op dit gebied.

 

ISO 27001, hoe kennis toetsen

Een kennistoets maak je zelf gemakkelijk en vliegensvlug met Infoware. Infoware is een applicatie die jou in staat stelt moeiteloos formulieren te ontwikkelen en te gebruiken, bijvoorbeeld voor een kennistoets. De medewerker krijgt een link naar een leeg formulier met alle kennisvragen. Vult het formulier in en dient deze vervolgens weer in. De workflow van Infoware doet de rest. Infoware is een onderdeel van het managementsysteem platform.

[klik hier voor een toelichting]

Meteen digitaal met Infoware

Met digitale workflow formulieren kan je zoveel meer. Bekijk maar eens de onderstaande feature lijst:
 

  • Altijd en overal beschikbaar
  • Werkt op PC, tablet en smartphone
  • Dynamische layout (responsive design, past zich aan device aan)
  • Elementen bibliotheek 
  • Conditioneel tonen / verbergen formulier elementen
  • Gegevensvalidatie
  • Default instellingen
  • Automatisch of handmatig escaleren
  • Zelf te definiëren en instelbare workflows met mail attendering
  • Online monitoring en actuele rapportages

 

Met Infoware kun je zelf workflow formulieren of andere formulieren ontwerpen, voor elke specifieke toepassing. De data blijven in een eigen omgeving en het controle proces is inzichtelijk.

Weten hoe het werkt: Probeer Nu. Tip: gebruik meteen het foto upload element.
Nog inhoudelijke vragen? Neem contact op

Infoware demo's en video

Wilt u Infoware direct zelf gebruiken, klik dan hier.

 

Klik voor een impressie op onderstaande video.

 

Demo versies:

Log automatisch in bij één van de demo systemen en ervaar hoe het werkt.

 

Één managementsysteem

Één managementsysteem platform.
Kwaliteit, veiligheid, milieu, informatiebeveiliging, .... Een geïntegreerde omgeving voor de beschreven processen, de risico-analyse met beheersmaatregelen, alle workflow processen en 'last but not least' de prestaties in een dashboard.
Alles samen te stellen als 'bouwblokken'.

Meer over het platform