CCV Gütezeichen Vorfallreaktion

Wanneer een organisatie getroffen wordt door ransomware, een datalek of een andere cyberaanval, telt elke minuut. De kwaliteit van de incident response-dienstverlener bepaalt dan of schade beperkt blijft of uitloopt op een bedrijfscrisis.

Het CCV Keurmerk Incident Response certificeert dienstverleners die bewezen hebben dat zij snel, deskundig en gestructureerd reageren op digitale incidenten. DigiTrust is erkend auditpartner van het CCV en voert de certificeringsaudit onafhankelijk uit.

Unabhängig. Erfahren. Wertschätzend.

Startseite » Zertifizieren Sie » CCV Gütezeichen Vorfallreaktion
CCV Gütezeichen Vorfallreaktion

27001:2023 & 2024 Version?

Aktuelle Nachrichten

ISO/IEC 27001:2022 wurde im Oktober 2022 international veröffentlicht. Diese Version wurde im Juli 2023 von CEN für Europa genehmigt und anschließend im August 2023 von NEN als NEN-EN-ISO/IEC 27001:2023 (NL/EN) veröffentlicht. Die internationale Version bleibt ISO/IEC 27001:2022; bei der Zertifizierung müssen Sie sich zwischen der internationalen oder der europäischen/niederländischen Variante entscheiden.

Wat is het CCV Keurmerk Incident Response?

Het CCV Keurmerk Incident Response is een kwaliteitskeurmerk voor bedrijven die incident response-diensten aanbieden aan andere organisaties. Het keurmerk is ontwikkeld door het CCV om opdrachtgevers zekerheid te bieden over de kwaliteit van hun IR-partner.

Gecertificeerde organisaties voldoen aan vastgestelde eisen op het gebied van reactiesnelheid, technische competentie, communicatie en rapportage. Het keurmerk is beschikbaar in twee varianten: Incident Response (kantooruren) en Incident Response 24/7.

img_4921

Für wen ist eine CCV-Zertifizierung relevant?

Het keurmerk is bestemd voor organisaties die incident response aanbieden als betaalde dienst, zoals:

  • cybersecuritybedrijven met een IR-team
  • managed security service providers (MSSP’s)
  • IT-dienstverleners met een incident response-portfolio
  • gespecialiseerde forensische cybersecuritybedrijven
  • Organisaties die IR-diensten inkopen, kunnen het keurmerk inzetten als selectiecriterium om aantoonbaar gekwalificeerde partners te vinden.

600+ Organisationen gingen Ihnen voraus

ISO 27001 oder NEN 7510? 

Wenn Sie eine NEN7510-Zertifizierung haben, bleibt diese auf der aktuellen Version. Es ist nämlich noch keine neue Version dieser Norm verfügbar. Wenn Sie sowohl eine ISO27001- als auch eine NEN7510-Zertifizierung haben, können Sie bereits mit Ihrer aktuellen ISO27001-Zertifizierung zur neuen Norm wechseln. Dadurch entsteht in Ihrem ISMS eine Situation, in der "alt und neu" durcheinander geraten.  

Der Verwalter/Eigentümer dieser Norm ist die NEN. Da eine neue Version von ISO 27001 veröffentlicht wurde, arbeitet der NEN-Normenausschuss derzeit auch an einer neuen Version von NEN7510. Diese wird voraussichtlich erst im Jahr 2024 fertiggestellt und veröffentlicht werden. 

Haben Sie hierzu Fragen oder überhaupt zur ISO-Zertifizierung 27001? 

Dann nehmen Kontakt mit uns. 

Direkter Kontakt mit Ihrem Spezialisten

Unsere Spezialisten erzählen Ihnen gerne mehr darüber. Rufen Sie uns an unter 088-224 56 00senden Sie uns bitte eine E-Mail an [email protected] oder nutzen Sie unser Online-Kontaktformular. Wir besuchen Sie gerne für ein unverbindliches Kennenlernen.

Mehr als 600+ Organisationen sind Ihnen vorausgegangen.

Rückruf Formular

Was wird getestet?

De CCV-certificering toetst uw IR-dienstverlening op de volgende aspecten:

Reactiesnelheid en beschikbaarheid

  • Bevestiging van incidentmelding binnen 30 minuten
  • Start van triage binnen 2 uur na melding
  • Bezetting en oproepbaarheid conform het gekozen niveau (kantooruren of 24/7)

Technische competentie

  • Triage en analyse van aard, omvang en oorzaak van het incident
  • Malwareverwijdering en systeemherstel
  • Forensische analyse en root cause-bepaling

Communicatie

  • Vaste contactpersonen voor opdrachtgevers tijdens een incident
  • Duidelijke en tijdige communicatie over voortgang en bevindingen
  • Opschaling en escalatieprocedures

Bericht

  • Professioneel eindrapport met beschrijving van het incident
  • Root cause-analyse en aanbevelingen voor herhaling
  • Documentatie van uitgevoerde maatregelen

Personeel en organisatie

  • Aantoonbare competentie van IR-medewerkers
  • Interne kwaliteitsborging en incidentevaluatie
  • Informatiebeveiliging binnen de eigen organisatie

Der Prozess

Ursprüngliche
Zertifizierung

Kontrolle 1

Stichprobe auf Ihrem Managementsystem

Kontrolle 2

Stichprobe auf Ihrem Managementsystem

Rezertifizierung

Neubewertung Ihres Managementsystems.

Warum DigiTrust als Auditpartner?

DigiTrust is door het CCV aangewezen als erkende certificerende instelling voor het Keurmerk Incident Response. Onze auditoren hebben diepgaande kennis van cybersecurity-operaties en incident response-processen.

 

 

Bei DigiTrust können Sie erwarten;

  • Premium-Prüfungen
  • Eigene Auditoren, wir arbeiten nicht mit angestellten Auditoren
  • Schnelle Antwort auf alle Ihre Fragen
  • Direkter Kontakt mit dem Backoffice und den Rechnungsprüfern
  • Schnelles Angebot, in der Regel innerhalb weniger Tage
  • Wir können Ihre Prüfung oft kurzfristig ansetzen