Functionaliteit

Security management

Security management is het overkoepelende proces dat alle beveiligingsmaatregelen binnen een organisatie borgt: toegangsbeheer, incidentafhandeling, monitoring en continue verbetering. Het is breder dan informatiebeveiliging alleen — ook fysieke beveiliging, personele beveiliging en operationele beveiliging vallen eronder.

In Normity beheer je security gestructureerd: beleid, maatregelen, incidenten, audits en verbeteracties op één plek. Geen losse spreadsheets, geen versnipperde verantwoordelijkheden.

demo aanvragen stel een vraag

Normity - Icoon
Normity - Icoon - Twitter Normity - Icoon - Facebook Normity - Icoon - LinkedIn Normity - Icoon - Whatsapp Normity - Icoon - Pinterest Normity - Icoon - Email Normity - Icoon - Email Normity - Icoon - Plus

Normity

Eerlijk is eerlijk: wij zijn behoorlijk trots op onze eigen software. Dat komt niet in de laatste plaats doordat we deze al bij veel organisaties hebben mogen implementeren. Tevreden organisaties. Omdat deze organisaties met Normity in staat zijn grip te krijgen op hun kwaliteit. Omdat audittrajecten eenvoudiger verlopen. Omdat processen beter inzichtelijk is. Omdat medewerkers meer betrokken zijn. Kortom: meer kwaliteit. En dat is goed voor jou, maar ook voor jouw klanten.

Functionaliteit

Security management gaat verder dan de techniek. Het omvat alle aspecten die nodig zijn om een organisatie veilig te houden — mensen, processen en technologie samen. Een goed security management-proces zorgt ervoor dat beveiliging niet versnipperd raakt over verschillende afdelingen, systemen of incidenten.

De belangrijkste bouwstenen van security management:

  • Toegangsbeheer — wie krijgt toegang tot wat, en op basis waarvan
  • Identity management — hoe houd je accounts, rollen en rechten actueel
  • Monitoring en logging — zicht op wat er gebeurt in je systemen
  • Incidentafhandeling — gestructureerd reageren als er iets misgaat
  • Vulnerability management — bekende kwetsbaarheden tijdig dichten
  • Patch management — updates installeren zonder de winkel plat te leggen
  • Crisis- en business continuity management — voorbereid zijn op ernstige incidenten

Een werkend security management-proces sluit aan op je risicoanalyse en wordt continu bijgesteld op basis van wat je leert van incidenten en audits. De PDCA-cyclus is hier het kompas: plan, do, check, act — en weer opnieuw.

In Normity koppel je security management direct aan je ISO 27001-implementatie of BIO 2.0. Maatregelen, incidenten en risico's zijn op één plek beheersbaar — zonder dat je tussen verschillende systemen heen en weer hoeft te springen.

Gerelateerd

Normity - Icoon - Twitter Normity - Icoon - Facebook Normity - Icoon - LinkedIn Normity - Icoon - Whatsapp Normity - Icoon - Pinterest Normity - Icoon - Email Normity - Icoon - Email Normity - Icoon - Plus
Heb je al een bestaand programma om jouw kwaliteit in vast te leggen? Dan vertellen we jou graag meer over onze overstapservice. Daarmee stap jij moeiteloos over naar Normity. En wij helpen je om de overstap zo eenvoudig mogelijk te maken! Meer weten? Wij horen graag van je!

Uit ons blog

Veelgestelde vragen over Security management

De vragen die we het vaakst krijgen over Security management, met korte en feitelijke antwoorden.

Security management is de systematische aanpak van beveiliging binnen een organisatie — fysiek, logisch en organisatorisch. Het omvat toegangsbeheersing, monitoring, incidentafhandeling, awareness, beveiligingsarchitectuur en bedrijfscontinuïteit. Security management overlapt sterk met informatiebeveiliging, maar is vaak breder: ook fysieke beveiliging, fraudepreventie en continuïteitsplanning.

Informatiebeveiliging richt zich op vertrouwelijkheid, integriteit en beschikbaarheid van informatie (ISO 27001). Security management is breder en omvat ook fysieke beveiliging (toegang, camera's, sloten), persoonsbeveiliging, bedrijfscontinuïteit en fraude. In volwassen organisaties vallen ze samen onder een CISO of security officer.

Relevante normen zijn ISO 27001 (ISMS), ISO 22301 (business continuity), ISO 28000 (supply chain security), NIST CSF (cybersecurity framework) en CIS Controls (praktische controls). Voor fysieke beveiliging gelden normen als NEN-EN 50131 (inbraakbeveiliging) en NEN 1010 (elektrische installaties).

Defense in depth is een beveiligingsprincipe waarbij meerdere lagen van beveiliging elkaar versterken, zodat het falen van één maatregel niet meteen leidt tot een incident. Typische lagen: fysieke toegang, netwerkperimeter, host-beveiliging, applicatiebeveiliging en databeveiliging. Hoe meer lagen, hoe robuuster — maar ook duurder.

De CISO (Chief Information Security Officer) is eindverantwoordelijk voor informatiebeveiliging binnen een organisatie. De CISO bepaalt beleid, coördineert risicobeoordelingen, stuurt security-teams aan en is aanspreekpunt voor directie en toezichthouders. In kleinere organisaties is de CISO-rol vaak parttime of uitbesteed aan een externe specialist.

Een SOC (Security Operations Center) is een team dat beveiligingsgebeurtenissen monitort, incidenten detecteert en respons coördineert. Een SOC werkt meestal 24/7 en gebruikt SIEM-tools (Security Information and Event Management) om logs te analyseren. Veel organisaties besteden hun SOC uit aan een Managed Security Service Provider (MSSP).

Zero Trust is een beveiligingsmodel dat ervan uitgaat dat geen enkele gebruiker, apparaat of verbinding automatisch te vertrouwen is — ook niet binnen het bedrijfsnetwerk. Elke toegang wordt expliciet geverifieerd en gelimiteerd tot het noodzakelijke. Zero Trust vervangt het klassieke perimeter-model waarbij het interne netwerk 'veilig' werd geacht.

NIS2 is Europese wetgeving voor informatiebeveiliging in kritieke sectoren. NIS2 stelt eisen aan risicomanagement, incidentmelding, leveranciersketen, bedrijfscontinuïteit en directieverantwoordelijkheid — allemaal kerndomeinen van security management. Organisaties onder NIS2 hebben een volwassen security-aanpak nodig, vaak geformaliseerd in een ISMS.