Keurmerk Digitale Basisveiligheid MKB

Het midden- en kleinbedrijf is een aantrekkelijk doelwit voor cybercriminelen. Niet omdat de data waardevoller is, maar omdat de digitale beveiliging er vaker tekortschiet. ICT-dienstverleners spelen een sleutelrol: zij beheren de systemen en netwerken van honderden MKB-klanten tegelijk.

Het Keurmerk Digitale Basisveiligheid MKB certificeert ICT-dienstverleners die hun MKB-klanten structureel beschermen met bewezen basisbeveiligingsmaatregelen. DigiTrust voert de onafhankelijke certificeringsaudit uit als erkend auditpartner van het CCV.

Onafhankelijk. Ervaren. Waarderend.

Startseite » Zertifizieren Sie » Keurmerk Digitale Basisveiligheid MKB
Keurmerk Digitale Basisveiligheid MKB​

27001:2023 & 2024 versie?

Laatste nieuws

ISO/IEC 27001:2022 is in oktober 2022 internationaal gepubliceerd. Deze versie is in juli 2023 door CEN goedgekeurd voor Europa en vervolgens in augustus 2023 door NEN gepubliceerd als NEN-EN-ISO/IEC 27001:2023 (NL/EN). De internationale versie blijft ISO/IEC 27001:2022; bij certificering moet je kiezen voor de internationale of de Europese/Nederlandse variant.

Wat is het Keurmerk Digitale Basisveiligheid MKB?

Het Keurmerk Digitale Basisveiligheid MKB is een kwaliteitskeurmerk voor ICT-dienstverleners die hun MKB-klanten beveiligen op het gebied van digitale basisveiligheid. Het keurmerk is ontwikkeld door het CCV op basis van de Risicoklassenindeling Digitale Veiligheid (RKIDV) — een risicomodel gebaseerd op de vijf principes van het Nationaal Cyber Security Centrum (NCSC). Het keurmerk is ontstaan uit een Kamermotie die vroeg om concrete cybersecurityondersteuning voor het MKB.

 

Gecertificeerde ICT-dienstverleners hebben aantoonbaar gemaakt dat zij deze basismaatregelen correct implementeren bij hun klanten. Daarmee geven zij MKB-ondernemers de zekerheid dat hun digitale beveiliging niet op toeval berust.

img_4921

Voor wie is een CCV-certificering relevant?

Het keurmerk is bedoeld voor alle ICT-dienstverleners die beveiligingsdiensten leveren aan het MKB.

MKB-ondernemers kunnen het keurmerk gebruiken als betrouwbaar selectiecriterium bij het kiezen van een ICT-partner die hun digitale veiligheid serieus neemt.

600+ organisaties gingen u voor

ISO 27001 en/of NEN 7510? 

Wenn Sie eine NEN7510-Zertifizierung haben, bleibt diese auf der aktuellen Version. Es ist nämlich noch keine neue Version dieser Norm verfügbar. Wenn Sie sowohl eine ISO27001- als auch eine NEN7510-Zertifizierung haben, können Sie bereits mit Ihrer aktuellen ISO27001-Zertifizierung zur neuen Norm wechseln. Dadurch entsteht in Ihrem ISMS eine Situation, in der "alt und neu" durcheinander geraten.  

Der Verwalter/Eigentümer dieser Norm ist die NEN. Da eine neue Version von ISO 27001 veröffentlicht wurde, arbeitet der NEN-Normenausschuss derzeit auch an einer neuen Version von NEN7510. Diese wird voraussichtlich erst im Jahr 2024 fertiggestellt und veröffentlicht werden. 

Heeft u hierover vragen of überhaupt over de ISO certificering 27001? 

Neem dan Kontakt mit uns. 

Direct contact met uw specialist

Unsere Spezialisten erzählen Ihnen gerne mehr darüber. Rufen Sie uns an unter 088-224 56 00senden Sie uns bitte eine E-Mail an [email protected] oder nutzen Sie unser Online-Kontaktformular. Wir besuchen Sie gerne für ein unverbindliches Kennenlernen.

Al meer dan 600+ organisaties gingen u voor.

Terugbel formulier

Wat Wordt er Getoetst?

De audit beoordeelt of uw dienstverlening voldoet aan de vijf NCSC-principes uit de RKIDV, vertaald naar concrete beveiligingsmaatregelen voor MKB-klanten:

Risico’s in kaart brengen

Heeft u een methode om de digitale risico’s van uw klanten te identificeren en te prioriteren? Worden risico’s gedocumenteerd en gecommuniceerd?

Veilig gedrag bevorderen

Stimuleert u veilig digitaal gedrag bij medewerkers van uw klanten? Denk aan wachtwoordbeleid, phishingbewustzijn en meldingsprocedures.

Systemen, applicaties en apparaten beschermen

Beveiligt u systemen, applicaties en apparaten op een niveau dat past bij het risicoprofiel van uw klanten?

Toegang tot data en diensten beheren

Past u het least-privilege principe toe voor medewerkers én externe partners van uw klanten? Worden toegangsrechten tijdig ingetrokken bij wijzigingen?

Voorbereid zijn op incidenten

Beschikken uw klanten over back-ups, herstelplannen en noodprocedures? Weet u als dienstverlener wat u moet doen bij een incident bij een klant?

Naast de technische maatregelen beoordeelt DigiTrust ook uw interne kwaliteitsmanagementsysteem: hoe borgt u de kwaliteit van uw dienstverlening structureel?

Voorbereid zijn op incidenten

Beschikken uw klanten over back-ups, herstelplannen en noodprocedures? Weet u als dienstverlener wat u moet doen bij een incident bij een klant?

Het proces

Initiële
Zertifizierung

Kontrolle 1

Steekproef op uw management systeem

Kontrolle 2

Steekproef op uw management systeem

Rezertifizierung

Herbeoordeling van uw managementsysteem.

Waarom DigiTrust als Auditpartner?

DigiTrust is door het CCV aangewezen als erkende certificerende instelling voor het Keurmerk Digitale Basisveiligheid MKB. Onze auditoren hebben diepgaande kennis van de digitale basisbeveiliging binnen het MKB en beoordelen of ICT-dienstverleners hun klanten ondersteunen met passende beveiligingsmaatregelen en goed ingerichte processen.

 

Bei DigiTrust können Sie erwarten;

  • Premium-Prüfungen
  • Eigene Auditoren, wir arbeiten nicht mit angestellten Auditoren
  • Schnelle Antwort auf alle Ihre Fragen
  • Direkter Kontakt mit dem Backoffice und den Rechnungsprüfern
  • Schnelles Angebot, in der Regel innerhalb weniger Tage
  • Wir können Ihre Prüfung oft kurzfristig ansetzen
de_DEDE