Naleving: ISO 27001

Bereik ISO 27001-naleving met Keeper

Ondersteun afstemming op ISO/IEC 27001:2022 met zero-knowledge beveiliging, identiteitsgerichte toegangscontroles en controleerbare afdwinging van beleid binnen uw organisatie.

Keeper is ISO 27001-gecertificeerd en wordt jaarlijks geauditeerd door geaccrediteerde onafhankelijke beoordelaars. Organisaties die Keeper gebruiken, kunnen de gecertificeerde controles van Keeper benutten als onderdeel van hun eigen ISMS-implementatie.

Spreek met een Keeper-expert

laden... laden...
Wat is ISO/IEC 27001:2022?

Wat is ISO/IEC 27001:2022?

ISO/IEC 27001:2022 is de internationale norm voor het opzetten, implementeren, onderhouden en voortdurend verbeteren van een Information Security Management System (ISMS). Het biedt een systematische aanpak voor het beheren van gevoelige bedrijfsinformatie door aandacht te besteden aan mensen, processen en technologie via een op risico gebaseerde reeks van beveiligingsmaatregelen, die zijn gedefinieerd in Bijlage A.

Voor ISO 27001-certificering is een beoordeling door een geaccrediteerde certificeringsinstantie nodig van het volledige ISMS van een organisatie, waarbij onder meer wordt gekeken naar governance, risicobeheer, beleid, fysieke beveiliging en technische maatregelen. Keeper ondersteunt de laag met technische controles van die implementatie.

Hoe helpt Keeper bij de naleving van ISO 27001?

Zero-knowledge beveiliging voor ISO 27001

Keeper helpt organisaties om ISO/IEC 27001:2022-naleving te bereiken door de belangrijkste controles voor informatiebeveiliging op het gebied van toegangsbeheer, identiteitsbescherming, versleuteling, monitoring en controleerbaarheid te versterken. Keeper ondersteunt een risicogebaseerd ISMS door toegang met minimale privileges, functiescheiding en sterke authenticatie mogelijk te maken via op rollen gebaseerde toegangscontroles (RBAC), gecentraliseerde beleidshandhaving en integratie met identiteitsproviders voor ondernemingen. Keeper biedt veilige externe toegang tot aanmeldingsgegevens en geheimen, zonder dat er gevoelige informatie wordt blootgesteld of dat er een beroep wordt gedaan op netwerkgebaseerd vertrouwen.

Versleuteling, auditlogs en continue monitoring

Keeper beschermt alle opgeslagen aanmeldingsgegevens en geheimen met zero-knowledge versleuteling, wat betekent dat de servers van Keeper alleen versleutelde gegevens bevatten en Keeper zelf geen toegang heeft tot de inhoud van de kluis. Alle gegevens onderweg worden beschermd met TLS 1.2 of hoger. Uitgebreide auditlogs dragen bij aan de verantwoordingsplicht, traceerbaarheid en activiteiten voor continue verbetering die een ISMS vereist.

Opmerking: Keeper heeft betrekking op de technische controlemaatregelen van ISO 27001. Een volledige ISMS-implementatie vereist ook documentatie van de governance, risicobeoordelingsprocessen, beleidsraamwerken en beveiligingsmaatregelen voor fysieke en menselijke bronnen die buiten de scope van Keeper vallen.

Keeper-functies voor ISO 27001

Primaire controles zijn de controles die Keeper rechtstreeks implementeert. Ondersteunende controles zijn die functies van Keeper die bewijs leveren voor de vereisten, maar die niet op zichzelf aan die vereisten voldoen.

Toegangscontrole
Controlenaam
Status
Keeper-functionaliteit
A.5.3Functiescheiding
Primair
Keeper maakt de scheiding van beheerdersrollen mogelijk, zodat beveiligingsbeheerders beleidsregels en gebruikers kunnen beheren zonder toegang tot gevoelige kluisinhoud. Rolgebaseerde machtigingen kunnen ook worden geconfigureerd om functies te scheiden tussen kluiseigenaren, beheerders en auditors.
A.5.15Toegangscontrole
Primair
Keeper ondersteunt toegangscontrolebeleid via RBAC, machtigingen voor gedeelde mappen en centrale handhaving van toegangsregels voor alle gebruikers en systemen.
A.5.16Identiteitsbeheer
Primair
Keeper ondersteunt identiteitslevenscyclusbeheer via SCIM-inrichting, SSO-integratie en geautomatiseerd intrekken, waardoor gebruikersidentiteiten consistent worden beheerd inrichten de hele organisatie.
A.5.18Toegangsrechten
Primair
Keeper ondersteunt het beheer van toegangsrechten door het voor beheerders mogelijk te maken om gebruikerstoegang tot aanmeldingsgegevens en geheimen in te richten, te wijzigen en in te trekken volgens het toegangscontrolebeleid.
A.8.2Geprivilegieerd toegangsbeheer
Primair
KeeperPAM maakt gecontroleerde toegang tot geprivilegieerde aanmeldingsgegevens mogelijk met behulp van just-in-time-toegang, workflowgebaseerde goedkeuringen en geautomatiseerde wachtwoordroulatie.
A.6.7Beveiligde externe toegang
Primair
Keeper biedt veilige toegang tot aanmeldingsgegevens en geheimen zonder wachtwoorden bloot te stellen of te vertrouwen op traditionele, op VPN gebaseerde toegangsmodellen.
Logging en monitoring
Controlenaam
Status
Keeper-functionaliteit
A.8.15Gebeurtenislogs
Ondersteunend
Keeper genereert gedetailleerde auditlogs voor authenticatiegebeurtenissen, toegang tot aanmeldingsgegevens, deelacties en administratieve wijzigingen.
A.8.16Logmonitoring
Ondersteunend
Keeper-auditlogs kunnen worden geëxporteerd of geïntegreerd met SIEM-platforms ter ondersteuning van continue monitoring en incidentdetectie.
Cryptografie en gegevensbescherming
Controlenaam
Status
Keeper-functionaliteit
A.8.24Cryptografische maatregelen
Primair
Keeper versleutelt alle aanmeldingsgegevens en geheimen met behulp van een zero-knowledge architectuur met AES-256 en RSA-2048 en cryptografische modules die volgens FIPS 140-3 zijn gevalideerd door het NIST Cryptographic Module Validation Program (CMVP). Keeper versterkt het beveiligingsniveau nog verder door de toepassing van kwantumbestendige cryptografie (QRC) om opkomende post-kwantumbedreigingen te beperken.
A.5.14Gegevens onderweg
Primair
Keeper beschermt gegevens onderweg met TLS 1.2+ met sterke versleutelde suites.
Bedreigingsdetectie en integriteit
Controlenaam
Status
Keeper-functionaliteit
A.8.16Activiteiten monitoren
Primair
Keeper identificeert en registreert onbevoegde toegangspogingen en schendingen van het beleid binnen de kluisomgeving.
A.5.25Beoordeling van beveiligingsgebeurtenissen
Ondersteunend
KeeperAI analyseert sessieactiviteiten en gedragspatronen om de beoordeling van beveiligingsgebeurtenissen te ondersteunen, markeert afwijkende activiteiten ter beoordeling en stelt beveiligingsteams in staat om potentiële incidenten te evalueren en hierop te reageren.

Wees voorbereid op ISO 27001-beoordelingen

Beveilig uw gegevens en vereenvoudig de naleving met Keeper.

Toestemming cookies intrekkenWe waarderen uw privacy

We gebruiken cookies op onze site om u de beste surfervaring te bieden, gepersonaliseerde advertenties over onze producten en inhoud aan te bieden en websiteverkeer te analyseren. Raadpleeg ons Privacybeleid voor meer informatie.

Meld u aan voor een gratis proefabonnement

Nu kopen