CCV Keurmerk Security Awareness

Veel cyberaanvallen, zoals phishing, social engineering en CEO-fraude, beginnen bij menselijk gedrag. Goede security awareness training vermindert dit risico aantoonbaar. Maar hoe weet een opdrachtgever dat de training die zij inkopen daadwerkelijk effect heeft?

Het CCV Keurmerk Security Awareness Training biedt dat bewijs. Het certificeert trainingsaanbieders die voldoen aan objectieve kwaliteitseisen. DigiTrust is erkend auditpartner van het CCV en voert de certificeringsaudit onafhankelijk uit.

Onafhankelijk. Ervaren. Waarderend.

Home » Certificeren » CCV Keurmerk Security Awareness Training
CCV Keurmerk Security Awareness

27001:2023 & 2024 versie?

Laatste nieuws

ISO/IEC 27001:2022 is in oktober 2022 internationaal gepubliceerd. Deze versie is in juli 2023 door CEN goedgekeurd voor Europa en vervolgens in augustus 2023 door NEN gepubliceerd als NEN-EN-ISO/IEC 27001:2023 (NL/EN). De internationale versie blijft ISO/IEC 27001:2022; bij certificering moet je kiezen voor de internationale of de Europese/Nederlandse variant.

Wat is het CCV-keurmerk Awareness Training?

Steeds meer organisaties investeren in de digitale weerbaarheid van medewerkers. Bewustwording rondom informatiebeveiliging speelt hierin een belangrijke rol en wordt ook steeds vaker onderdeel van regelgeving en frameworks zoals NIS2.

Daarom is het belangrijk dat organisaties kiezen voor een aanbieder die kwalitatieve awareness trainingen verzorgt.

Met het CCV-certificatieschema Awareness kan een trainingsaanbieder objectief aantonen dat de aangeboden trainingen voldoen aan vastgestelde kwaliteitscriteria. Het keurmerk biedt opdrachtgevers daarmee meer zekerheid over de kwaliteit en effectiviteit van de training.

DigiTrust - Certificeren informatiebeveiliging - ISO 27001 audit - ISO 9001 Eisen - ISO 9001 checklist - Wat is ISO 9001?

Wat is het CCV?

Het Centrum voor Criminaliteitspreventie en Veiligheid (CCV) is een onafhankelijke stichting die certificatieschema’s ontwikkelt en beheert op het gebied van veiligheid en beveiliging.

De schema’s van het CCV bieden organisaties een duidelijk kader om aantoonbaar te voldoen aan eisen rondom preventie, veiligheid en cybersecurity. Het CCV werkt hierbij samen met onder andere:

  • Overheden
  • Bedrijfsleven
  • Certificerende instellingen

Certificerende instellingen, zoals DigiTrust, voeren vervolgens de onafhankelijke audits uit op basis van deze schema’s.

600+ organisaties gingen u voor

ISO 27001 en/of NEN 7510? 

Indien u een NEN7510 certificering heeft dan blijft deze op de huidige versie. Immers er is nog geen nieuwe versie van deze norm beschikbaar. Indien u zowel de ISO27001 én een NEN7510 certificering heeft kunt u met uw lopende ISO27001 certificering al over op de nieuwe norm. Er ontstaat dan een situatie van ‘oud en nieuw’ door elkaar in uw ISMS.  

De beheerder/eigenaar van deze norm is de NEN. Doordat er een nieuwe versie van de ISO 27001 is uitgebracht is de NEN normcommissie momenteel bezig om ook een nieuwe versie van de NEN7510 uit te brengen. Naar verwachting zal dit pas in de loop van 2024 definitief zijn en gepubliceerd worden. 

Heeft u hierover vragen of überhaupt over de ISO certificering 27001? 

Neem dan contact met ons op. 

Direct contact met uw specialist

Onze specialisten vertellen u daar graag meer over. Bel ons op telefoonnummer 088-224 56 00, stuur ons een e-mail naar [email protected] of gebruik ons online contactformulier. We komen graag bij u langs voor een vrijblijvende kennismaking.

Al meer dan 600+ organisaties gingen u voor.

Terugbel formulier

Doel van het certificatieschema Awareness

Het CCV-certificatieschema Awareness is ontwikkeld voor aanbieders van awareness trainingen en stelt eisen aan zowel de kwaliteit van de trainingen als de interne organisatie van de trainingsaanbieder.

Het schema richt zich onder andere op:

  • Het aanbieden van maatwerktrainingen die aansluiten op de situatie en risico’s van de klant.
  • Transparante communicatie over de aanpak, inhoud en mogelijkheden van de trainingen.
  • Heldere rapportages over de uitvoering en resultaten van trainingen.

 

Daarnaast wordt ook gekeken naar het kwaliteitsmanagementsysteem van de aanbieder. Hiermee wordt geborgd dat de organisatie structureel in staat is om trainingen van hoge kwaliteit te leveren.

Belangrijke onderdelen daarbij zijn onder andere:

  • toezicht op de deskundigheid en ontwikkeling van medewerkers
  • beheersing van interne processen en kwaliteitsborging
  • aandacht voor klantgerichtheid en transparantie in dienstverlening

Certificeringsniveaus

Aanbieders van awareness trainingen kunnen worden gecertificeerd op twee niveaus.

Level 1 – losse trainingen
Dit niveau geldt voor aanbieders die afzonderlijke awareness trainingen verzorgen, zoals eenmalige workshops, phishing simulaties of e-learning modules.

Level 2 – volledige awareness programma’s
Dit niveau is bedoeld voor aanbieders die uitgebreide en samenhangende trainingsprogramma’s aanbieden waarbij meerdere trainingscomponenten gecombineerd worden.

Het hogere niveau stelt aanvullende eisen aan onder andere rapportage, programmabeheer en effectmeting.

DigiTrust - CCV Pentesten keurmerk

Hoe werkt certificatie?

De certificeringsaudit wordt uitgevoerd door een geaccrediteerde certificerende instelling, zoals DigiTrust.

Tijdens de audit wordt beoordeeld of de organisatie voldoet aan de eisen uit het CCV Awareness certificatieschema. Daarbij wordt onder andere gekeken naar:

  • de opzet en inhoud van de trainingen
  • de interne kwaliteitsprocessen
  • rapportages en communicatie richting klanten


Wanneer de audit succesvol wordt afgerond ontvangt de organisatie een certificaat.

Het certificaat is drie jaar geldig. In het tweede en derde jaar vinden controle-audits plaats om te verifiëren dat nog steeds aan de eisen wordt voldaan.

developing-programmer-team-development-website-design-and-coding

Het proces

Initiële
certificering

Controle 1

Steekproef op uw management systeem

Controle 2

Steekproef op uw management systeem

Hercertificering

Herbeoordeling van uw managementsysteem.

Wat is de rol van DigiTrust?

DigiTrust is een onafhankelijke certificerende instelling. Wij voeren audits uit op basis van het CCV-certificatieschema Awareness en beoordelen of organisaties voldoen aan de gestelde eisen.

DigiTrust geeft geen inhoudelijk advies over trainingen en ontwikkelt zelf geen awareness programma’s. Hierdoor blijft onze beoordeling onafhankelijk en objectief.

Na afronding van de audit ontvangt u een auditrapport met bevindingen en eventuele verbeterpunten. Wanneer aan alle eisen wordt voldaan ontvangt uw organisatie het CCV-certificaat.

nl_NLNL