---
title: Informatiebeveiliging onder controle in 8 stappen | Base27
description: De informatiebeveiliging van uw organisatie onder controle houden, is geen eenvoudige opgave. Maar met deze 8 stappen houdt u grip op uw beveiligingszaken.
image: https://www.base27.eu/hubfs/Imported_Blog_Media/201907-informatiebeveiliging-overleg-laptop-1.jpg
---

[![Base 27](https://www.base27.eu/hs-fs/hubfs/Axxemble_July2023%20Theme/Images/Logo.png?width=115&height=50&name=Logo.png)](https://www.base27.eu)

- [Features](https://www.base27.eu/features)
- [Prijzen](https://www.base27.eu/prijzen)
- [Resources](https://www.base27.eu/blog) 
    - - [ISMS Software](https://www.base27.eu/isms)
          - [Blog](https://www.base27.eu/blog)
          - [Whitepapers & E-books](https://www.base27.eu/whitepapers-ebooks)
          - [Normen](https://www.base27.eu/certificeringen) 
                  - [ISO 27001](https://www.base27.eu/certificeringen/iso-27001)
                  - [ISO 27701](https://www.base27.eu/certificeringen/iso-27701)
                  - [NEN 7510](https://www.base27.eu/certificeringen/nen-7510)
          - [Informatiebeveiliging](https://www.base27.eu/informatiebeveiliging)
          - Sectoren 
                  - [MKB](https://www.base27.eu/informatiebeveiliging/mkb)
                  - [Gemeenten](https://www.base27.eu/informatiebeveiliging/gemeenten)
                  - [Zorg](https://www.base27.eu/informatiebeveiliging/zorg)
                  - [Start-ups](https://www.base27.eu/informatiebeveiliging/startups)
                  - [Logistiek](https://www.base27.eu/informatiebeveiliging/logistiek)
                  - [Hoger onderwijs](https://www.base27.eu/informatiebeveiliging/hoger-onderwijs)
          - [Migratie van normen](https://www.base27.eu/migratieplan-27001-2017-2022)
- [Over ons](https://www.base27.eu/over-ons)
- [Contact](https://www.base27.eu/contact)

[Gratis proberen](https://www.base27.eu/kennis/proefabonnement)

![English](https://www.base27.eu/hubfs/raw_assets/public/Axxemble_July2023%20Theme/images/eng.svg) English

![Nederlands](https://www.base27.eu/hubfs/raw_assets/public/Axxemble_July2023%20Theme/images/nl.png) Nederlands

- [Features](https://www.base27.eu/features)
- [Prijzen](https://www.base27.eu/prijzen)
- [Resources](https://www.base27.eu/blog) 
    - [Certificeringen & Normenkaders](https://www.base27.eu/certificeringen) 
          - [ISO 27001](https://www.base27.eu/certificeringen/iso-27001)
          - [ISO 27701](https://www.base27.eu/certificeringen/iso-27701)
          - [NEN 7510](https://www.base27.eu/certificeringen/nen-7510)
    - Sectoren 
          - [MKB](https://www.base27.eu/informatiebeveiliging/mkb)
          - [Hoger onderwijs](https://www.base27.eu/informatiebeveiliging/hoger-onderwijs)
          - [Gemeenten](https://www.base27.eu/informatiebeveiliging/gemeenten)
          - [Zorg](https://www.base27.eu/blog/informatiebeveiliging-in-de-zorg)
    - [Informatiebeveiliging](https://www.base27.eu/informatiebeveiliging)
    - [Whitepapers & E-books](https://www.base27.eu/whitepapers-ebooks)
    - [Blog](https://www.base27.eu/blog)
    - [ISMS](https://www.base27.eu/isms)
- [Over ons](https://www.base27.eu/over-ons)
- [Contact](https://www.base27.eu/contact)

[Naar de homepage](https://www.base27.eu/)

# Informatiebeveiliging onder controle in 8 stappen

 12 juli 2019

 Geüpdatet op: 22 juli 2025

[Berend Tel](https://www.base27.eu/blog/author/berend-tel)

[informatiebeveiliging](https://www.base27.eu/blog/tag/informatiebeveiliging)

**Uw informatiebeveiliging onder controle houden is geen eenvoudige opgave. Om de beveiliging te waarborgen, dient u immers het proces structureel te doorlopen. Maar hoe pakt u dit het beste aan? In deze 8 stappen houdt u grip op uw beveiligingszaken.**

Elke organisatie doet iets aan informatiebeveiliging. Laptops zijn waarschijnlijk beveiligd met wachtwoorden, computers bevatten antivirussoftware en wellicht worden er regelmatig back-ups gemaakt.

Maar wanneer is de informatiebeveiliging écht in orde?

In dit artikel staan 8 stappen omschreven die de informatiebeveiliging binnen uw organisatie onder controle houden:

- [Vaststellen van een beleid](https://www.base27.eu/blog/informatiebeveiliging-onder-controle#beleid)
- [Analyseren van de informatiesystemen en -bronnen](https://www.base27.eu/blog/informatiebeveiliging-onder-controle#informatiesystemen)
- [Starten met de risicoanalyse](https://www.base27.eu/blog/informatiebeveiliging-onder-controle#risicoanalyse)
- [Implementeren van de maatregelen voor de risico's](https://www.base27.eu/blog/informatiebeveiliging-onder-controle#maatregelen)
- [Evalueren van het resterend risico](https://www.base27.eu/blog/informatiebeveiliging-onder-controle#resterendrisico)
- [Invulling geven aan de AVG](https://www.base27.eu/blog/informatiebeveiliging-onder-controle#avg)
- [Vergroten de bewustwording onder medewerkers](https://www.base27.eu/blog/informatiebeveiliging-onder-controle#bewustwording)
- [Implementeren van de interne controle](https://www.base27.eu/blog/informatiebeveiliging-onder-controle#internecontrole)

**Krijg inzicht in uw huidige status en de vereiste inzet / kosten voor de implementatie van een certificering.** 

[![KRIJG INZICHT IN UW HUIDIGE STATUS](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/27242826/interactive-69188449983.png)](https://www.base27.eu/hs/cta/wi/redirect?encryptedPayload=AVxigLLmUUHdcXAzyUO8ZiWpjpKLw2cT2cXmHI2WTq3Gjj1SBrUq04WZFbmtZf9%2FXRMK4d1RvgTIhwzAD9BuqD0wcxam48Le71X%2Bgolk3bANSa4uIdl0l25%2BjOH2YoJKyDeYVtFTUAOCgFUEd8Nw1uNODKMtGN5OvDB2YuFD8bfzu2ka7E2R6Dz4NoZsqDomQzHkdFjAidTzzu15hSsYna35hJPBBQhmgcMc&webInteractiveContentId=69188449983&portalId=27242826)

*Lees verder onder de afbeelding.*

![Informatiebeveiliging encrypted op computerscherm](https://www.base27.eu/hs-fs/hubfs/Imported_Blog_Media/201907-informatiebeveiliging-computerscherp-encrypted.jpg?width=1396&name=201907-informatiebeveiliging-computerscherp-encrypted.jpg)

### Stap 1: Vaststellen van een beleid

Allereerst dient u het [informatiebeveiligingsbeleid](https://www.base27.eu/blog/informatiebeveiligingsbeleid-samenstellen) van uw organisatie vast te stellen. Dit beleid maakt inzichtelijk hoe belangrijke en gevoelige informatie wordt verwerkt en beschermd. Daarnaast omvat het regels omtrent gegevensbescherming, maatregelen om de veiligheid te waarborgen en de te nemen stappen bij incidenten. Maar ook betreffende gedrag en geheimhouding van uw medewerkers.

### Stap 2: Analyseren van de informatiesystemen en -bronnen

Om de gestelde doelstellingen van stap 1 te behalen, dienen alle bedrijfsprocessen goed te functioneren. Daarom classificeert u in stap 2 alle bedrijfsinformatie en inventariseert u alle informatiesystemen binnen uw organisatie.

### Stap 3: Starten met de risicoanalyse

De beheersing van alle risico’s vormt een belangrijk aspect binnen de informatiebeveiliging. Daarom dient u een gedegen [risicoanalyse](https://www.base27.eu/blog/risicomanagement-deel-1) uit te voeren, waarbij u alle potentiële dreigingen en risico’s in kaart brengt. Welke bedreigingen zijn er en voor welke soorten bedreigingen vormen de informatiesystemen van uw organisatie een doelwit? Met alle risico’s in kaart gebracht, kunt u adequaat reageren op echte problemen.

 

### Stap 4: Implementeren van de maatregelen voor de risico’s (Risicomanagement)

In deze stap gaat u aan de slag met het risicomanagement. Alle risico’s – die uit de risicoanalyse zijn voortgekomen – worden volledig uitgewerkt, waarna u de aanpak bepaald per risico. U bepaalt of u het [risico beheerst, overdraagt, ontwijkt of accepteert](https://www.base27.eu/resources/identificeer-en-beheers-risicos-binnen-informatiebeveiliging).

### Stap 5: Evalueren van de resterende risico’s

Zijn alle bedreigingen en risico’s in kaart gebracht, uitgewerkt en voorzien van maatregelen? Dan kunt u de risico’s langslopen om het restrisico te bepalen. Het restrisico is het risico dat resteert nadat alle maatregelen zijn genomen.

### Stap 6: Invulling geven aan de AVG

Het beheren, opslaan en uitwisselen van persoonsgegevens gaat gepaard met wettelijke verplichtingen. Daarom geeft u in stap 6 invulling aan de [AVG](https://www.base27.eu/avg), waarbij u inventariseert hoe persoonsgegevens worden verwerkt en een risicoanalyse uitvoert, specifiek gericht op deze gegevens.

![Bewustwording over informatiebeveiliging binnen organisatie](https://www.base27.eu/hs-fs/hubfs/Imported_Blog_Media/201907-informatiebeveiliging-overleg-laptop-1.jpg?width=1474&name=201907-informatiebeveiliging-overleg-laptop-1.jpg)

### Stap 7: Vergroot de bewustwording onder de medewerkers

Na het uitwerken van het beleid en de bijbehorende maatregelen, is het van belang dat de gehele organisatie deze kent en naleeft. Zonder het commitment van het management en de medewerking van al uw collega’s faalt de informatiebeveiliging.

### Stap 8: Implementeren van een interne controle

Het implementeren van de informatiebeveiliging is geen eenmalige activiteit, maar een herhalend proces waarvoor structurele aandacht nodig is. Zeker voor organisaties waarbij de gevoeligheid met betrekking tot informatiebeveiliging van groot belang is. Een interne controle helpt om nieuwe risico’s tijdig te signaleren en de beveiliging voortdurend te verbeteren.

## ISO 27001 certificering behalen?

De ISO 27001 is een standaard binnen de informatiebeveiliging en de certificering ervan toont aan dat uw organisatie deze set van maatregelen, processen en procedures hanteert. Daarmee fungeert de ISO 27001 certificering als een bevestiging voor alle stakeholders – zoals klanten, leveranciers en belangenverenigingen – dat uw organisatie serieus met informatiebeveiliging omgaat.

Om dit certificaat te verkrijgen, wordt de beveiliging binnen uw organisatie volledig onder de loep genomen en beoordeeld middels een externe audit: van de documentatie van uw beleid, processen en procedures tot de implementatie van de maatregelen en de uitvoering van interne controles.

**Krijg inzicht in uw huidige status en de vereiste inzet / kosten voor de implementatie van een certificering.**

**[![KRIJG INZICHT IN UW HUIDIGE STATUS](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/27242826/interactive-69188449983.png)](https://www.base27.eu/hs/cta/wi/redirect?encryptedPayload=AVxigLLmUUHdcXAzyUO8ZiWpjpKLw2cT2cXmHI2WTq3Gjj1SBrUq04WZFbmtZf9%2FXRMK4d1RvgTIhwzAD9BuqD0wcxam48Le71X%2Bgolk3bANSa4uIdl0l25%2BjOH2YoJKyDeYVtFTUAOCgFUEd8Nw1uNODKMtGN5OvDB2YuFD8bfzu2ka7E2R6Dz4NoZsqDomQzHkdFjAidTzzu15hSsYna35hJPBBQhmgcMc&webInteractiveContentId=69188449983&portalId=27242826)**

 

##### Recente berichten

![Digitale soevereiniteit: dit is waarom het belangrijk is](https://www.base27.eu/hubfs/Base27%20-%20social%20post%20donkere%20achtergrond-Apr-13-2026-01-32-29-4907-PM.png "Digitale soevereiniteit: dit is waarom het belangrijk is")

[Digitale soevereiniteit: dit is waarom het belangrijk is](https://www.base27.eu/blog/digitale-soevereiniteit-dit-is-waarom-het-belangrijk-is)

 april 13, 2026

![AI-compliance en governance opzetten: zo pak je het aan binnen jouw organisatie](https://www.base27.eu/hubfs/Base27%20-%20social%20post%20lichte%20kleur%20liggend.jpg "AI-compliance en governance opzetten: zo pak je het aan binnen jouw organisatie")

[AI-compliance en governance opzetten: zo pak je het aan binnen jouw organisatie](https://www.base27.eu/blog/ai-compliance-en-ai-governance-opzetten-zo-pak-je-het-aan-binnen-jouw-organisatie)

 maart 24, 2026

![ISO 9001: de norm voor kwaliteitsmanagement](https://www.base27.eu/hubfs/Base27%20-%20social%20post%20donkere%20achtergrond.jpg "ISO 9001: de norm voor kwaliteitsmanagement")

[ISO 9001: de norm voor kwaliteitsmanagement](https://www.base27.eu/blog/iso-9001-de-norm-voor-kwaliteitsmanagement)

 januari 6, 2026

![De Europese AI Act en ISO 42001: wat betekenen ze voor jouw organisatie?](https://www.base27.eu/hubfs/Canva%20images/De%20Europese%20AI%20Act%20%26%20ISO%2042001.png "De Europese AI Act en ISO 42001: wat betekenen ze voor jouw organisatie?")

[De Europese AI Act en ISO 42001: wat betekenen ze voor jouw organisatie?](https://www.base27.eu/blog/de-europese-ai-act-iso-24001)

 december 2, 2025

![TISAX®: Informatiebeveiliging in de automotive sector](https://www.base27.eu/hubfs/Canva%20images/Base27%20-%20TISAX%C2%AE.png "TISAX®: Informatiebeveiliging in de automotive sector")

[TISAX®: Informatiebeveiliging in de automotive sector](https://www.base27.eu/blog/tisax-informatiebeveiliging-in-de-automotive-sector)

 september 2, 2025

[Bekijk alle blog artikelen](https://www.base27.eu/blog)

##### Tags

- [informatiebeveiliging](https://www.base27.eu/blog/tag/informatiebeveiliging)
- [risicomanagement](https://www.base27.eu/blog/tag/risicomanagement)
- [ISO 27001](https://www.base27.eu/blog/tag/iso-27001)
- [privacy](https://www.base27.eu/blog/tag/privacy)
- [nen 7510](https://www.base27.eu/blog/tag/nen-7510)
- [isms](https://www.base27.eu/blog/tag/isms)
- [NIS2](https://www.base27.eu/blog/tag/nis2)
- [axxemble](https://www.base27.eu/blog/tag/axxemble)
- [certificering](https://www.base27.eu/blog/tag/certificering)
- [Europese AI Act](https://www.base27.eu/blog/tag/europese-ai-act)
- [ISO 42001](https://www.base27.eu/blog/tag/iso-42001)
- [hoger onderwijs](https://www.base27.eu/blog/tag/hoger-onderwijs)
- [Digitale onafhankelijkheid](https://www.base27.eu/blog/tag/digitale-onafhankelijkheid)
- [Governance](https://www.base27.eu/blog/tag/governance)
- [IEC 62443](https://www.base27.eu/blog/tag/iec-62443)
- [ISO 22301](https://www.base27.eu/blog/tag/iso-22301)
- [ISO 27017](https://www.base27.eu/blog/tag/iso-27017)
- [ISO 27018](https://www.base27.eu/blog/tag/iso-27018)
- [ISO 9001](https://www.base27.eu/blog/tag/iso-9001)
- [Insider](https://www.base27.eu/blog/tag/insider)
- [TISAX®](https://www.base27.eu/blog/tag/tisax)
- [bio2](https://www.base27.eu/blog/tag/bio2)
- [calamiteitenplan](https://www.base27.eu/blog/tag/calamiteitenplan)
- [cloudaanbieders](https://www.base27.eu/blog/tag/cloudaanbieders)
- [isae 3402](https://www.base27.eu/blog/tag/isae-3402)

### Deze blogs vindt u wellicht ook interessant:

[![](https://www.base27.eu/hs-fs/hubfs/Imported_Blog_Media/Base27.png?width=352&name=Base27.png)](https://www.base27.eu/blog/wat-is-base27)

 29 mei 2020

##### [Wat is Base27, het ISMS voor informatiebeveiliging?](https://www.base27.eu/blog/wat-is-base27)

**Het beveiligen van informatie is een veelomvattend proces. Het is een onderwerp dat continu op de...**

[![](https://www.base27.eu/hs-fs/hubfs/Imported_Blog_Media/Toegangsbeveiliging.jpg?width=352&name=Toegangsbeveiliging.jpg)](https://www.base27.eu/blog/toegangsbeveiliging)

 14 augustus 2019

##### [Toegangsbeveiliging optimaliseren: 5 praktische tips](https://www.base27.eu/blog/toegangsbeveiliging)

Bedrijven en organisaties gebruiken een steeds groter aantal applicaties voor hun werkzaamheden....

[![](https://www.base27.eu/hs-fs/hubfs/Imported_Blog_Media/201907-informatiebeveiliging-computerscherm-settings.jpg?width=352&name=201907-informatiebeveiliging-computerscherm-settings.jpg)](https://www.base27.eu/blog/quickscan-voor-informatiebeveiliging-ontdek-of-uw-organisatie-goed-beveiligd-is)

 18 juli 2019

##### [Quickscan voor informatiebeveiliging: Ontdek of uw organisatie goed beveiligd is](https://www.base27.eu/blog/quickscan-voor-informatiebeveiliging-ontdek-of-uw-organisatie-goed-beveiligd-is)

**Voor elke organisatie is het van groot belang om bedrijfsgevoelige informatie goed te beveiligen. Maar...**

 Wij helpen bedrijven met hun digitale veiligheid

[![Base27](https://www.base27.eu/hs-fs/hubfs/Axxemble_July2023%20Theme/Images/Base27.png?width=115&height=50&name=Base27.png)](https://www.base27.eu)

- [Prijzen](https://www.base27.eu/prijzen)
- [Implementatie & advies](https://www.base27.eu/implementatie-advies)
- [Contact](https://www.base27.eu/contact)
- [Partners](https://www.base27.eu/partners)

[Gratis proberen](https://www.base27.eu/kennis/proefabonnement)

- Features 
    - [Alle features](https://www.base27.eu/features)
- Resources 
    - [Informatiebeveiliging](https://www.base27.eu/informatiebeveiliging)
    - [Certificeringen](https://www.base27.eu/certificeringen)
    - [ISMS](https://www.base27.eu/isms)
    - [Privacybescherming / AVG](https://www.base27.eu/avg)
    - [Blog](https://www.base27.eu/blog)
    - [Whitepaper & E-books](https://www.base27.eu/whitepapers-ebooks)

Base27 is onderdeel van Axxemble B.V. 

![axxemble](https://www.base27.eu/hs-fs/hubfs/Axxemble_July2023%20Theme/Images/axxemble.png?width=99&name=axxemble.png "axxemble")

- [Over ons](https://www.base27.eu/over-ons)
- [Cookiebeleid](https://www.base27.eu/cookies)
- [Privacyverklaring](https://www.base27.eu/privacy)
- [AI Policy](https://www.base27.eu/en/ai-policy)
- [Responsible disclosure](https://www.base27.eu/en/responsible-disclosure)

- Over Base27
- Cookiebeleid
- Privacyverklaring
- Responsibility disclosure

![BC Certified logo\_ISO 27001-2022 RVA\_ENG zwart](https://www.base27.eu/hs-fs/hubfs/BC%20Certified%20logo_ISO%2027001-2022%20RVA_ENG%20zwart.png?width=205&height=54&name=BC%20Certified%20logo_ISO%2027001-2022%20RVA_ENG%20zwart.png "BC Certified logo_ISO 27001-2022 RVA_ENG zwart")

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Berend Tel",
    "url" : "https://www.base27.eu/blog/author/berend-tel"
  },
  "dateModified" : "2025-07-22T08:35:38.997Z",
  "datePublished" : "2019-07-11T22:00:00.000Z",
  "headline" : "Informatiebeveiliging onder controle in 8 stappen | Base27",
  "image" : [ "https://www.base27.eu/hubfs/Imported_Blog_Media/201907-informatiebeveiliging-overleg-laptop-1.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://www.base27.eu/blog/informatiebeveiliging-onder-controle",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://www.base27.eu/hubfs/Base27-2.png"
    },
    "name" : "Axxemble B.V."
  }
}
```