Door root: > helaas denk ik dat jij niet weet waar je over praat. ISO27001 en NEN7510 lijken wellicht op elkaar ...
Ik denk ook niet dat jij weet waarover je praat. Het is namelijk de ISO27002 die lijkt op de NEN7510.
:P
Dat is afhankelijk hoe jij "het lijken op" interpeteert in jou referentie kader. En fijn dat je je mening ook beargumenteert
even de citaten die je zonder beargumentatie plaatst:
"De NEN7510 suckt aan alle kanten en hadden ze nooit moeten uitvinden", waarom niet leg uit ?
"Zorginstellingen moeten gewoon voldoen aan de ISO27000 serie." wat is hier dan zou goed aan volgen jou ?(ten opzichte van NEN7510)
"Wie gaat er nou vertrouwen op een uitgeklede versie en verouderde versie van een beveiligingsnorm?" wat is uitgekleed en verouderd? Je suggereert dat je net zo goed iemand kunt vertrouwen zonder beveiligingsnorm? leg uit en beargumenteer?
Tot nu toe is alles wat je gezegd hebt op geen enkele manier onderbouwt zonder onderbouwen valt er weinig waarde te hechten aan jou reacties. ik stel voor daarom je reacties te onderbouwen met feiten.....
ISO27001 lijkt het meest op NEN7510 omdat het hier richtlijnen betreft en geen harde toetsbare regelgeving, ISO27002 is het toetsbare gedeelte van de ISO27001 (best code of practice) als je een vergelijking wilt stellen tussen ISO27002 dan denk ik dat 7511-1 het meest in de buurt komt, omdat hierin de minimaal in te voeren maatregelen staan beschreven al is de document titel wat verwarrend (toetsbaar voorschrift voor complexe organisaties).
om even terug te komen op je citaat:
"Zorginstellingen moeten gewoon voldoen aan de ISO27000 serie"
Heb je enig idee hoeveel bedrijven in Nederland een ISO27001 certificaat hebben? Het zijn er zoveel dat het gelijk het antwoord op de vraag geeft, hoe makkelijk het is om 27001 certificaat te verdienen. De kosten zijn daarbij het grootste probleem.
Mijn taak is om bedrijven/organisaties te helpen om NEN7510/ISO27001/ISO27002 (zo ver mogelijk) te implementeren en te controleren, helaas krijg ik ondanks de successen die ik bij verschillende instellingen geboekt heb, van jou te horen dat ik niet weet waar ik over praat. Als je het niet erg vind hang ik niet veel waarde aan jou mening ?