Skip to content

[RFC voorstel:] NIS2 i.p.v. ISO 27001 m.b.t. Normenkader #54

Description

@marenkema

Aanleiding en Samenvatting

DSGO definieert de rollen 'gemachtigd datadienstgebruiker' en 'gemachtigd datadienstaanbieder', zie het DSGO rollenmodel.

Voor een gemachtigde rol geldt een DSGO normenkader, met ISO27001 certificering als verplicht onderdeel. ISO 27001 helpt organisaties om hun informatiebeveiliging systematisch te beheren. Het biedt een raamwerk voor het identificeren, evalueren en beheersen van risico’s en legt processen en verantwoordelijkheden vast om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te waarborgen.

Vanuit Techniek Nederland is de vraag gekomen of we in plaats van ISO27001 ook NIS2 kunnen accepteren. De NIS2-richtlijn is gericht op het verbeteren van de cyberbeveiliging en de weerbaarheid van essentiële diensten in EU-lidstaten.

Voorstel

Omdat het normenkader is afgestemd met iSHARE gaat DigiGO aan iSHARE vragen om een impactanalyse ISO 27001 vs. NIS2 te doen. Deze analyse is uit te voeren door een EDP Auditor; die hebben ervaring met beide normen. Het resultaat laat de overeenkomsten en verschillen tussen ISO 27001 en NIS2 zien en bevat een aanbeveling voor DSGO (en andere datastelsels die gebaseerd zijn op het iSHARE framework).

indieners RFC

Techniek Nederland.

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    Status
    ANALYSE

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions