Op 16 april organiseerde de Zuidelijke Afdeling van de Vietnamese Vereniging voor Informatiebeveiliging (VNISA Southern Branch), samen met het Centrum voor Digitale Transformatie van Ho Chi Minh-stad en DNV Vietnam, in Ho Chi Minh-stad de workshop "ISO/IEC 27001 Informatiebeveiliging en privacybescherming voor bedrijven in het digitale tijdperk".
De heer Hoang Quang Hai, docent en hoofdbeoordelaar bij DNV Vietnam, deelde inzichten die zich richtten op de fundamentele elementen van de norm, waaronder risico-identificatie, -beoordeling en -beheer, het opstellen van beleid en procedures voor informatiebeveiliging en technische beveiligingsmaatregelen.
Aan de hand van voorbeelden en praktijkervaringen helpt DNV Vietnam bedrijven beter te begrijpen hoe ze een informatiebeveiligingssysteem volgens deze norm kunnen implementeren en onderhouden.
De workshop benadrukte dat de implementatie van een informatiebeveiligingsbeheersysteem gebaseerd op de ISO/IEC 27001:2022-normen cruciaal is voor gegevensbescherming en naleving van wettelijke voorschriften. Informatiebeveiligingsnormen spelen een essentiële rol bij de bescherming van de gegevens en informatiesystemen van een organisatie in het digitale tijdperk.
Het invoeren en implementeren van ISO-normen voor informatiebeveiliging kan echter een uitdagend proces zijn; het vereist een grondige voorbereiding en systematische uitvoering, evenals betrokkenheid en inzet van het management, de medewerkers en alle belanghebbenden binnen de organisatie.
De ISO/IEC 27701:2019-norm richt zich ook op systemen voor het beheer van persoonsgegevens (PIMS). De norm beschrijft de basisvereisten en -principes en biedt richtlijnen voor het ontwikkelen, implementeren en onderhouden van een effectief systeem voor het beheer van persoonsgegevens, waarmee organisaties kunnen voldoen aan de huidige wetgeving inzake gegevensbescherming en privacy.
“Digitale transformatie betekent het digitaliseren van data en het intensiever gebruiken van informatiesystemen. Dit maakt organisaties kwetsbaar voor cyberaanvallen en datalekken als ze geen adequate beveiligingsmaatregelen treffen. Het naleven van informatiebeveiligingsnormen helpt bij het implementeren van de noodzakelijke beveiligingsmaatregelen om data en systemen te beschermen tegen cyberdreigingen. Hierdoor kunnen organisaties en afdelingen hun concurrentievermogen en operationele efficiëntie verbeteren, hun kernwaarden uitdragen en hun reputatie en klantvertrouwen versterken”, aldus de heer Nguyen Duc Chung, adjunct-directeur van het Centrum voor Digitale Transformatie van Ho Chi Minh-stad.
KIM THANH
Bron






Reactie (0)