ISO 27001 en NIS2 hebben raakvlakken, maar zijn niet hetzelfde. ISO 27001 is een certificeerbare managementsysteemnorm; NIS2/Cbw is wetgeving.
Waarom is dit belangrijk?
Organisaties met ISO 27001 hebben vaak een sterke basis, maar moeten nog steeds scope, meldplicht, registratie en bestuurlijke verplichtingen controleren.
Managementsysteem
ISO 27001 helpt risico’s, beleid, controles, audits en verbetering systematisch organiseren.
Wettelijke scope
NIS2 bepaalt welke organisaties wettelijk onder de regels vallen en welke plichten gelden.
Bewijswaarde
Een geldig certificaat kan vertrouwen geven, maar controleer certificatiescope, uitzonderingen en relevante diensten.
Gapanalyse
Vergelijk bestaande processen met specifieke Cbw-eisen, incidentmeldingen, registratie en ketenverantwoordelijkheid.
Praktijkvoorbeeld
Een organisatie is ISO 27001-gecertificeerd voor het hoofdkantoor, maar de kritieke operationele omgeving valt buiten de certificatiescope.
Veelgestelde vragen
Ben ik met ISO 27001 automatisch compliant?
Nee. Het helpt, maar vervangt geen juridische scope- en verplichtingenanalyse.
Moet ik ISO 27001 halen?
Niet automatisch. Kies een aanpak die passend is en voldoende aantoonbaarheid biedt.