Hoi @Maris
Allereerst welkom op de Zenya Community!
Dit zijn de antwoorden op je vragen, zie ook de recente bijdragen bij topic Overzicht van beschikbare normenkaders? | Zenya Community
- Je kunt de 2024 versie van NEN7510 in 2 varianten krijgen: een XML met alleen de normbeschrijving (zonder manieren om na te gaan of je aan de norm voldoet) of dezelfde norm, maar dan met daaraan gekoppelde risico's en controls. De Controls stellen je in staat om de norm te "bewaken”
- Welke classificatie de Controls krijgen is mij nog onduidelijk. Daar komen we op terug.
- Ik ken de verschillen in de beschrijvingen van de oude (2017?) en de nieuwe versie van de norm niet. Ik weet wel dat je de oude norm "bewaakte” met vragenlijsten en de nieuwe gaat bewaken met Risico's en Controls.
- De nieuwe versie van de norm lijkt ingrijpend gewijzigd, zie NOREA | De nieuwe NEN7510:2024 en de waarde voor NIS2, waaruit blijkt dat het aantal beheersmaatregelen behoorlijk afgenomen is. De nieuwe 2024 versie van de norm zal daarom altijd naast de oude 2017 versie van de norm toegevoegd worden, ongeacht of je voor de losse XML kiest of voor de content solution. Mocht je op basis van de 2017 versie risico evaluaties hebben uitgewerkt, dan blijven die staan, maar niet gekoppeld met de nieuwe 2024 versie.
Hoe kom ik aan de norm met de bijbehorende risico's en controls? Voor zover ik kan zien heb ik wel de norm ontvangen, maar niet de daaraan gekoppelde risico's en controls. Ik hoor het graag!
Sorry, ik zie dat je hierover al iets hebt beantwoord in een andere vraag van mij, 5 maanden geleden. Ik ga kijken wat die solution zou moeten kosten en of we dit gaan doen. De norm zelf hebben we inmiddels wel, dus ik ben bang dat ik dit niet tijdig heb uitgezet.