Keurmerk Digitale Basisveiligheid MKB

Het midden- en kleinbedrijf is een aantrekkelijk doelwit voor cybercriminelen. Niet omdat de data waardevoller is, maar omdat de digitale beveiliging er vaker tekortschiet. ICT-dienstverleners spelen een sleutelrol: zij beheren de systemen en netwerken van honderden MKB-klanten tegelijk.

Het Keurmerk Digitale Basisveiligheid MKB certificeert ICT-dienstverleners die hun MKB-klanten structureel beschermen met bewezen basisbeveiligingsmaatregelen. DigiTrust voert de onafhankelijke certificeringsaudit uit als erkend auditpartner van het CCV.

Onafhankelijk. Ervaren. Waarderend.

Home » Certificeren » Keurmerk Digitale Basisveiligheid MKB
Keurmerk Digitale Basisveiligheid MKB​

27001:2023 & 2024 versie?

Laatste nieuws

ISO/IEC 27001:2022 is in oktober 2022 internationaal gepubliceerd. Deze versie is in juli 2023 door CEN goedgekeurd voor Europa en vervolgens in augustus 2023 door NEN gepubliceerd als NEN-EN-ISO/IEC 27001:2023 (NL/EN). De internationale versie blijft ISO/IEC 27001:2022; bij certificering moet je kiezen voor de internationale of de Europese/Nederlandse variant.

Wat is het Keurmerk Digitale Basisveiligheid MKB?

Het Keurmerk Digitale Basisveiligheid MKB is een kwaliteitskeurmerk voor ICT-dienstverleners die hun MKB-klanten beveiligen op het gebied van digitale basisveiligheid. Het keurmerk is ontwikkeld door het CCV op basis van de Risicoklassenindeling Digitale Veiligheid (RKIDV) — een risicomodel gebaseerd op de vijf principes van het Nationaal Cyber Security Centrum (NCSC).

Gecertificeerde ICT-dienstverleners hebben aantoonbaar gemaakt dat zij deze basismaatregelen correct implementeren bij hun klanten. Daarmee geven zij MKB-ondernemers de zekerheid dat hun digitale beveiliging niet op toeval berust.

img_4921

Voor wie is een CCV-certificering relevant?

Het keurmerk is primair bestemd voor ICT-dienstverleners die managed services, beheer of ondersteuning leveren aan MKB-organisaties, zoals:

  • Managed service providers (MSP’s)
  • IT-beheerders en systeembeheerders
  • ICT-helpdeskaanbieders
  • Cloud- en hostingdienstverleners voor het MKB

 

MKB-ondernemers kunnen het keurmerk gebruiken als betrouwbaar selectiecriterium bij het kiezen van een ICT-partner die hun digitale veiligheid serieus neemt.

600+ organisaties gingen u voor

ISO 27001 en/of NEN 7510? 

Indien u een NEN7510 certificering heeft dan blijft deze op de huidige versie. Immers er is nog geen nieuwe versie van deze norm beschikbaar. Indien u zowel de ISO27001 én een NEN7510 certificering heeft kunt u met uw lopende ISO27001 certificering al over op de nieuwe norm. Er ontstaat dan een situatie van ‘oud en nieuw’ door elkaar in uw ISMS.  

De beheerder/eigenaar van deze norm is de NEN. Doordat er een nieuwe versie van de ISO 27001 is uitgebracht is de NEN normcommissie momenteel bezig om ook een nieuwe versie van de NEN7510 uit te brengen. Naar verwachting zal dit pas in de loop van 2024 definitief zijn en gepubliceerd worden. 

Heeft u hierover vragen of überhaupt over de ISO certificering 27001? 

Neem dan contact met ons op. 

Direct contact met uw specialist

Onze specialisten vertellen u daar graag meer over. Bel ons op telefoonnummer 088-224 56 00, stuur ons een e-mail naar [email protected] of gebruik ons online contactformulier. We komen graag bij u langs voor een vrijblijvende kennismaking.

Al meer dan 600+ organisaties gingen u voor.

Terugbel formulier

Wat Wordt er Getoetst?

De audit beoordeelt of uw dienstverlening voldoet aan de vijf NCSC-principes uit de RKIDV, vertaald naar concrete beveiligingsmaatregelen voor MKB-klanten:

Risico’s in kaart brengen

Heeft u een methode om de digitale risico’s van uw klanten te identificeren en te prioriteren? Worden risico’s gedocumenteerd en gecommuniceerd?

Veilig gedrag bevorderen

Stimuleert u veilig digitaal gedrag bij medewerkers van uw klanten? Denk aan wachtwoordbeleid, phishingbewustzijn en meldingsprocedures.

Systemen, applicaties en apparaten beschermen

Voert u patchbeheer, antivirus, firewallbeheer en updatebeleid uit op het niveau dat past bij het risicoprofiel van uw klanten?

Toegang tot data en diensten beheren

Zijn toegangsrechten van medewerkers van uw klanten correct ingericht? Worden accounts van ex-medewerkers tijdig uitgeschakeld?

Voorbereid zijn op incidenten

Beschikken uw klanten over back-ups, herstelplannen en noodprocedures? Weet u als dienstverlener wat u moet doen bij een incident bij een klant?

Naast de technische maatregelen beoordeelt DigiTrust ook uw interne kwaliteitsmanagementsysteem: hoe borgt u de kwaliteit van uw dienstverlening structureel?

Voorbereid zijn op incidenten

Beschikken uw klanten over back-ups, herstelplannen en noodprocedures? Weet u als dienstverlener wat u moet doen bij een incident bij een klant?

Het proces

Initiële
certificering

Fase 1
Fase 2

Controle 1

Steekproef op uw management systeem

Controle 2

Steekproef op uw management systeem

Hercertificering

Herbeoordeling van uw managementsysteem.

Waarom DigiTrust als Auditpartner?

DigiTrust is door het CCV aangewezen als erkende certificerende instelling voor het Keurmerk Digitale Basisveiligheid MKB. Onze auditoren hebben diepgaande kennis van de digitale basisbeveiliging binnen het MKB en beoordelen of ICT-dienstverleners hun klanten ondersteunen met passende beveiligingsmaatregelen en goed ingerichte processen.

 

Bij DigiTrust kunt u verwachten;

  • Premium audits
  • Eigen auditoren, wij werken niet met inhuur auditoren
  • Snel respons op al uw vragen
  • Direct contact met de back-office en de auditoren
  • Snel een offerte, meestal binnen enkele dagen
  • Veelal kunnen wij op korte termijn uw audit inplannen
nl_NLNL