Code voor Informatiebeveiliging
De Code voor Informatiebeveiliging is de Nederlandse versie van de Bristish Standards 7799, ofwel BS 7799, die later als ISO 17799 als internationale standaard voor informatiebeveiliging in organisaties is gepubliceerd. De Code voor Informatiebeveiliging bestaat uit twee delen: een norm (NEN ISO 27001, voorheen BS 7799-2) en een 'code of practice' (NEN ISO 17799:2005, deze gaat in de toekomst NEN ISO 27002 heten). Certificering gebeurt tegen de norm, de 'code of practice' geeft handreikingen voor de implementatie van maatregelen in de organisatie.
De Code voor Informatiebeveiliging beschrijft in 11 hoofdstukken normen en maatregelen, die van belang zijn voor het realiseren van een afdoende niveau van informatiebeveiliging. De Code wordt uitgebracht door het Nederlands Normalisatie-instituut (NEN).
De Code kent de volgende 11 hoofdstukken:
- Beveiligingsbeleid
- Beveiligingsorganisatie
- Classificatie en beheer van bedrijfsmiddelen
- Beveiligingseisen ten aanzien van personeel
- Fysieke beveiliging en beveiliging van de omgeving
- Beheer van communicatie- en bedieningsprocessen
- Toegangsbeveiliging
- Ontwikkeling en onderhoud van systemen
- Incidentmanagement
- Continuïteitsmanagement
- Naleving
Voor de zorgsector in Nederland is een aangepaste versie van de Code opgesteld, de NEN 7510.