Aanleiding en Samenvatting
DSGO definieert de rollen 'gemachtigd datadienstgebruiker' en 'gemachtigd datadienstaanbieder', zie het DSGO rollenmodel.
Voor een gemachtigde rol geldt een DSGO normenkader, met ISO27001 certificering als verplicht onderdeel. ISO 27001 helpt organisaties om hun informatiebeveiliging systematisch te beheren. Het biedt een raamwerk voor het identificeren, evalueren en beheersen van risico’s en legt processen en verantwoordelijkheden vast om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te waarborgen.
Vanuit Techniek Nederland is de vraag gekomen of we in plaats van ISO27001 ook NIS2 kunnen accepteren. De NIS2-richtlijn is gericht op het verbeteren van de cyberbeveiliging en de weerbaarheid van essentiële diensten in EU-lidstaten.
Voorstel
Omdat het normenkader is afgestemd met iSHARE gaat DigiGO aan iSHARE vragen om een impactanalyse ISO 27001 vs. NIS2 te doen. Deze analyse is uit te voeren door een EDP Auditor; die hebben ervaring met beide normen. Het resultaat laat de overeenkomsten en verschillen tussen ISO 27001 en NIS2 zien en bevat een aanbeveling voor DSGO (en andere datastelsels die gebaseerd zijn op het iSHARE framework).
indieners RFC
Techniek Nederland.
Aanleiding en Samenvatting
DSGO definieert de rollen 'gemachtigd datadienstgebruiker' en 'gemachtigd datadienstaanbieder', zie het DSGO rollenmodel.
Voor een gemachtigde rol geldt een DSGO normenkader, met ISO27001 certificering als verplicht onderdeel. ISO 27001 helpt organisaties om hun informatiebeveiliging systematisch te beheren. Het biedt een raamwerk voor het identificeren, evalueren en beheersen van risico’s en legt processen en verantwoordelijkheden vast om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te waarborgen.
Vanuit Techniek Nederland is de vraag gekomen of we in plaats van ISO27001 ook NIS2 kunnen accepteren. De NIS2-richtlijn is gericht op het verbeteren van de cyberbeveiliging en de weerbaarheid van essentiële diensten in EU-lidstaten.
Voorstel
Omdat het normenkader is afgestemd met iSHARE gaat DigiGO aan iSHARE vragen om een impactanalyse ISO 27001 vs. NIS2 te doen. Deze analyse is uit te voeren door een EDP Auditor; die hebben ervaring met beide normen. Het resultaat laat de overeenkomsten en verschillen tussen ISO 27001 en NIS2 zien en bevat een aanbeveling voor DSGO (en andere datastelsels die gebaseerd zijn op het iSHARE framework).
indieners RFC
Techniek Nederland.