Skip to main content

Heeft iemand al ervaring hoe de nieuwe normenkader Nen7510 en nieuwe risico's met controls of kan iemand mij verder helpen?

  1. Op moment dat we de nieuwe risico's en controls zouden aanschaffen worden deze dan automatisch goed gekoppeld aan de juiste normenkader item?
  2. Worden de controls aan het juiste risico en op de juiste plek gekoppeld? Daarmee bedoel ik of de controls automatisch als preventief, detectief of correctie worden ingeladen.
  3. Wat zijn de verschillen qua risico's en controls die opgeleverd worden ten opzichte van de laatste versie die opgeleverd is? Zijn er veel wijzigingen, nieuwe toegevoegd?
  4. Worden de eerdere risico-evaluaties automatisch meegenomen in de nieuwe risico set? 

 

Hoi ​@Maris 

Allereerst welkom op de Zenya Community!

Dit zijn de antwoorden op je vragen, zie ook de recente bijdragen bij topic Overzicht van beschikbare normenkaders? | Zenya Community

  1. Je kunt de 2024 versie van NEN7510 in 2 varianten krijgen: een XML met alleen de normbeschrijving (zonder manieren om na te gaan of je aan de norm voldoet) of dezelfde norm, maar dan met daaraan gekoppelde risico's en controls. De Controls stellen je in staat om de norm te "bewaken” 
  2. Welke classificatie de Controls krijgen is mij nog onduidelijk. Daar komen we op terug.
  3. Ik ken de verschillen in de beschrijvingen van de oude (2017?) en de nieuwe versie van de norm niet. Ik weet wel dat je de oude norm "bewaakte” met vragenlijsten en de nieuwe gaat bewaken met Risico's en Controls. 
  4. De nieuwe versie van de norm lijkt ingrijpend gewijzigd, zie NOREA | De nieuwe NEN7510:2024 en de waarde voor NIS2, waaruit blijkt dat het aantal beheersmaatregelen behoorlijk afgenomen is. De nieuwe 2024 versie van de norm zal daarom altijd naast de oude 2017 versie van de norm toegevoegd worden, ongeacht of je voor de losse XML kiest of voor de content solution. Mocht je op basis van de 2017 versie risico evaluaties hebben uitgewerkt, dan blijven die staan, maar niet gekoppeld met de nieuwe 2024 versie. 

Reageer