CIIO geaccrediteerd voor 27006-1:2024
Maart 2024 is een nieuwe versie van de ISO 27006-1 gepubliceerd. Dit is één van de kernnormen waarop CIIO wordt getoetst door de Raad voor Accreditatie (RvA) rondom informatiebeveiliging. Zonder accreditatie op deze norm kan CIIO geen klanten op 27001 certificeren.
Gedurende 2024 heeft CIIO naar aanleiding van de nieuwe ISO 27006 de interne procedures aangepast en is hier vervolgens op getoetst door de RvA.
Eind november hebben we te horen gekregen dat CIIO is geaccrediteerd conform de nieuwe ISO 27006-1:2024 versie. Hier zijn we vanzelfsprekend niet alleen blij mee, maar ook trots op!
Een aantal wijzigingen heeft ook invloed op de door CIIO gecertificeerde organisaties:
- Indien een organisatie geen fysieke locatie heeft, dan zal dit op het certificaat worden vermeld
- De methode waarop het aantal benodigde auditdagen berekend wordt is aangepast. Dit kan MOGELIJK leiden tot een lager aantal dagen voor ISO 27001 gecertificeerde organisaties *).
De teamleiders zullen hierover onze klanten informeren. U hoeft dus geen actie te ondernemen.
*) Voor NEN 7510 zullen in 2025 soortgelijke veranderingen doorgevoerd worden.
Inmiddels is op 16 december de nieuwe NEN 7510:2024 officieel gepubliceerd. Deze is gratis te downloaden van de NEN-site.
Het is nog niet mogelijk om voor deze norm gecertificeerd ter worden. De verwachting is dat daarover halverwege 2025 meer bekend wordt. CIIO houdt jullie op de hoogte van de ontwikkelingen op dit gebied.