+31 (0)73 220 2000 | info@brandcompliance.com
Nederlands
  • Nederlands
  • Engels
  • Beglië
  • Nederlands
  • Engels
  • Beglië
Brand Compliance
  • Certificeren
    • NEN 7510
    • ISO 9001
    • ISO 14001-certificering
    • ISO 19770-1 (IT-assets)
    • ISO 22301 (BCM)
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27701 (Privacy)
    • ISO 27799-certificering
    • BC 5701 (Privacy)
    • BIO overheid
    • Kmo-portefeuille registratie
  • IT Assurance
    • ISAE 3402
    • SOC 2
  • Kennisbank
    • Algemeen
    • Certificatietraject
    • ISO 27001:2022
    • NIS2 Richtlijn
    • NEN 7510
    • BC 5701
    • Best practices
    • Whitepapers
  • Nieuws
  • Academy
  • Vacatures
  • Over ons
    • Accreditaties
    • Privacy verklaring
    • Contact
    • Offerte aanvragen
Contact
  • Informatiebeveiliging
    • ISO 19770-1
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27799
    • BIO
    • NEN 7510
      • MedMij Afsprakenstelsel
    • SOC 2
    • ISAE 3402
  • Privacy
    • BC 5701 whitepaper
    • AVG standaard BC 5701:2023 NL
    • GDPR standard BC 5701:2023 EN
    • GDPR standard BC 5701:2024 EN
    • BC 5701 certificering (Privacy)
    • ISO 27701
  • Kwaliteit
    • Kmo-portefeuille
    • BC 9022 (WSE)
    • ISO 9001
    • ISO 14001
    • ISO 22301
  • Kennisbank
  • Nieuws
  • Academy
    • NIS2 training
    • ISO 27001 Lead Auditor training
    • BC 5701 trainingen
  • Over ons
    • Over Brand Compliance
    • Aanvragen certificatietraject
    • Accreditaties
    • Compliment, klacht of tip
    • Uw privacy
    • Vacatures
    • Nieuwsbrief
    • Contact

Certificatietraject

10
  • De ultieme checklist voor certificering
  • Heeft u binnenkort uw eerste audit?
  • Het aanvragen van een certificeringstraject
  • Fase 1 van de initiële audit
  • Fase 2 van de initiële audit
  • Wat is een certificatiecyclus?
  • Afwijkingen managementsysteem
  • Certificaat geschorst of ingetrokken? Zo lost u dat op!
  • Hoelang duurt ISO-certificering?
  • Overname van certificering

BC 5701

5
  • Stappenplan BC 5701-certificering: waar begint u?
  • Uw verwerkingsregister en de AVG
  • Uw Functionaris Gegevensbescherming en de AVG
  • BC 5701 checklist voor uw certificering
  • Datalek: wat is het en hoe voorkomt u het?

Algemeen

9
  • SOC 2 of ISAE 3402: welke standaard past bij uw organisatie?
  • Het Traffic Light Protocol (TLP): wat betekent dit voor u?
  • De Brand Compliance begrippenlijst
  • Wat is een managementsysteem?
  • Interne of externe audit?
  • Meer over interne audits
  • Tips voor het beschrijven van een goede scope
  • Accreditatie versus certificatie
  • Het gebruik van certificatielogo’s

ISO 27001:2022

3
  • Operationele Capaciteiten: De Ruggengraat van Informatiebeveiliging
  • ISO 27001:2022 – FAQ transitie
  • ISO 27001:2022 – Transitieproces

Whitepapers

3
  • Whitepaper BC 9022
  • Whitepaper managementsysteemaudits
  • Whitepaper GDPR Certification Standard and Criteria BC 5701

Best practices

3
  • Uitblinken in informatiebeveiliging: best practices
  • Kwaliteitsmanagement: best practices voor succes
  • Meesterschap over AVG-compliance: best practices

NEN 7510

4
  • Overgang naar NEN 7510-1:2024
  • NEN 7510 zonder zorginstelling?
  • Hoe uitbreiden met NEN 7510
  • De verschillen tussen ISO 27001 en NEN 7510

NIS2 Richtlijn

2
  • NIS2 aansprakelijkheid: Wat betekent het voor u?
  • NIS2 & de Belgische CyberFundamentals

Nederlandse audits

2
  • Met BIO-certificering zet u zich als gemeente op de kaart
  • Audit Wet Politiegegevens (Wpg-audit)
Categorieën bekijken

Operationele Capaciteiten: De Ruggengraat van Informatiebeveiliging

1 min leestijd

In de wereld van informatiebeveiliging wordt vaak gesproken over beheersmaatregelen en controles. Deze maatregelen vormen de bouwstenen van een beveiligingsbeleid dat organisaties helpt hun informatie te beschermen. Maar er is een dieperliggende laag die net zo belangrijk is: operationele capaciteiten.

In deze blog leggen we uit wat operationele capaciteiten (OC’s) zijn en hoe ze worden geclassificeerd volgens de ISO 27002:2022. We vertellen ook waarom Brand Compliance haar ISO 27001-audits baseert op deze capaciteiten in plaats van op individuele beheersmaatregelen.

Operationele CapaciteitenWat zijn operationele capaciteiten?

Operationele capaciteiten vormen een attribuut om beheersmaatregelen te bekijken vanuit het perspectief van professionals op informatiebeveiligingscapaciteiten. Ze kunnen de basis vormen waarop de beveiligingsmaatregelen van een organisatie worden gebouwd.  

Operationele capaciteiten omvatten onder andere:

  • Technologische middelen: De hardware en software die nodig zijn om beveiligingsmaatregelen te implementeren en te ondersteunen.
  • Menselijke resources: De vaardigheden, kennis en beschikbaarheid van personeel om de benodigde maatregelen effectief te beheren en uitvoeren.
  • Operationele processen: De procedures en workflows die zijn ontworpen om beveiligingsmaatregelen consistent en herhaalbaar uit te voeren.
  • Fysieke faciliteiten: De fysieke beveiliging en omgeving waarin IT-systemen worden beheerd en opgeslagen.

Welke soorten operationele capaciteiten kent de ISO 27002:2022?

De ISO 27002:2022 benadrukt een breed scala aan operationele capaciteiten die nodig zijn voor een effectief informatiebeveiligingsmanagementsysteem (ISMS). De norm verdeelt deze capaciteiten in verschillende categorieën.

Hieronder enkele voorbeelden:

  • Toegang tot systemen en data: Beheersing van wie toegang heeft tot systemen en gegevens, en onder welke omstandigheden.
  • Communicatiebeveiliging: Bescherming van de integriteit en vertrouwelijkheid van informatie tijdens transmissie.
  • Incidentbeheer: De capaciteiten om beveiligingsincidenten te detecteren, erop te reageren en ervan te herstellen.
  • Continuïteitsbeheer: De capaciteit om kritieke functies voort te zetten in het geval van een verstoring of ramp.
  • Leveranciersbeheer: Het waarborgen dat derde partijen voldoen aan de beveiligingseisen van de organisatie.

Wat is de samenhang tussen operationele capaciteiten en individuele beheersmaatregelen?

Individuele beheersmaatregelen zijn specifieke acties of controles die worden geïmplementeerd om een bepaald beveiligingsdoel te bereiken. Operationele capaciteiten bieden de infrastructuur en middelen om deze beheersmaatregelen effectief te maken.

De effectiviteit van de maatregelen hangt af van de kwaliteit van de operationele capaciteiten, zoals:

  • De beschikbaarheid van getraind personeel om toegangsverzoeken te beheren en te controleren;
  • Processen voor het regelmatig herzien en updaten van toegangsrechten;
  • Technologieën die multifactor-authenticatie ondersteunen.

Zonder de juiste OC’s zouden de beheersmaatregelen kunnen falen, ongeacht hoe goed ze op papier zijn ontworpen.

Auditen op basis van operationele capaciteiten

Waarom is Brand Compliance overgegaan om een ISMS op basis van operationele capaciteiten te auditen in plaats van op beheersmaatregelen? Brand Compliance gebruikt de structuur van operationele capaciteiten om audits te plannen en te rapporteren. Operationele capaciteiten kunnen daarnaast een completer beeld bieden van de effectiviteit van een informatiebeveiligingsmanagementsysteem.

Door audits te richten op OC’s, biedt Brand Compliance een diepere en bredere beoordeling van de beveiliging binnen een organisatie, wat leidt tot een meer veerkrachtige en beveiligde operationele omgeving.

Geen kennisartikelen missen?

Vul uw gegevens in en u ontvangt regelmatig een update met onze nieuwste artikelen.

  • Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Related Docs

  • ISO 27001:2022 - Transitieproces
  • Heeft u binnenkort uw eerste audit?
Deel dit artikel:
  • Facebook
  • X
  • LinkedIn
Laatst gewijzigd op 22 januari 2025
ISO 27001:2022 – FAQ transitie

Accreditatie

RvA C548Brand Compliance B.V. heeft accreditatie (C548) voor het certificeren van ISO 27001, ISO 27701, NEN 7510 en ISO 9001 scope 33 informatie technologie en 35 andere dienstverlening.

Brand Compliance B.V.

Hambakenwetering 8D2
5231 DC ‘s-Hertogenbosch

+31 (0)73 220 2000
info@brandcompliance.com

Chamber of Commerce nr.: 32101659
VAT nr.: NL8130.78.854.B01

Brand Compliance België B.V.

Uitbreidingstraat 66
2600 Berchem (Antwerpen)

+32 (0)14 48 0730
be-info@brandcompliance.com

VAT nr.: BE0735.675.516

Brand Compliance Nordics AB

Vasagatan 16 2 TR
111 20 Stockholm

+31 (0)73 220 2015
info@brandcompliance.com

Org.nr: 559238-1387

© Copyright 2025 Brand Compliance