Informatiebeveiliging

Verklaring van Toepasselijkheid (SoA) software

Stel je Verklaring van Toepasselijkheid op vanuit je risicobehandeling: per Annex A-maatregel of die van toepassing is, waarom, en de status. Zoals ISO 27001 (6.1.3) vraagt.

Onderdeel van je managementsysteem in Normy, samen met je registers, documenten en audits. De AI-functies zitten in elk abonnement met AI. Start gratis met je nulmeting.

Je SoA groeit mee met je risico's

ISO 27001 vraagt in clausule 6.1.3 een Verklaring van Toepasselijkheid (Statement of Applicability): een overzicht van alle beveiligingsmaatregelen uit Annex A, met per maatregel of je die toepast, waarom wel of niet, en de status. In Normy komt de VvT rechtstreeks voort uit je risicobehandeling: de controls die je aan risico's koppelt, verschijnen als van toepassing. Zo blijft je SoA consistent met je risicoregister, in plaats van een los document dat na de audit verstoft.

Zo ziet je SoA eruit

Per Annex A-maatregel: van toepassing, reden en status.

Normynormy · Verklaring van Toepasselijkheid

Verklaring van Toepasselijkheid

ISO 27001:2022 · Annex A

93 maatregelen
ControlRedenStatus

A.5.15

Toegangsbeheer

Risico R-03

Geïmplementeerd

A.5.7

Dreigingsinformatie

Risico R-08

In uitvoering

A.8.12

Voorkomen datalekken

Wettelijke eis

Geïmplementeerd

A.7.4

Fysieke bewaking

Niet van toepassing

Uitgesloten

Maatregelen verschijnen als van toepassing zodra je ze aan een risico koppelt.

Wat Normy hiervoor doet

Alle Annex A-maatregelen

De volledige set uit ISO 27001:2022 Annex A, met per maatregel de toepasselijkheid.

Voortkomend uit je risico's

Controls die je aan risico's koppelt, verschijnen automatisch als van toepassing in je VvT.

Reden en status per control

Onderbouw waarom een maatregel wel of niet van toepassing is en hoe ver je met de implementatie bent.

Audit-klaar en versioneerbaar

Leg een versie vast met PDF, zodat je certificerende instelling een gedateerde SoA ziet.

Zie Normy in actie

Twee kanten van hetzelfde verhaal: eerst de nulmeting, dan het vullen van je managementsysteem.

Weet in anderhalve minuut wat een nulmeting je oplevert.

Zo werkt het

1

Risico's behandelen

Bepaal per risico de maatregelen en koppel de relevante Annex A-controls.

2

VvT vult zich

De gekoppelde controls verschijnen als van toepassing in je Verklaring van Toepasselijkheid.

3

Onderbouwen

Leg per maatregel de reden en de implementatiestatus vast.

4

Vastleggen

Leg een versie vast met een PDF-momentopname voor de audit.

Veelgestelde vragen

Klik een vraag open voor het antwoord.

De Statement of Applicability (SoA): een verplicht document onder ISO 27001 dat per beveiligingsmaatregel uit Annex A aangeeft of die van toepassing is, waarom wel of niet, en de status van de implementatie.

ISO 27001 (6.1.3) wil dat je maatregelen kiest op basis van je risicobeoordeling en de gekozen controls vergelijkt met Annex A. Door de VvT uit je risico's te laten voortkomen, blijft ze consistent en onderbouwd in plaats van een losse checklist.

Ja. De VvT gebruikt de Annex A-maatregelen van de 2022-versie (de vier thema's organisatorisch, mensen, fysiek en technologisch).

Of de maatregel van toepassing is, de reden (bijvoorbeeld een risico of wettelijke eis, of juist waarom je hem uitsluit) en de status van de implementatie.

In de EU, per organisatie afgeschermd.

Verklaring van Toepasselijkheid voor deze normen

Dit onderdeel hoort bij de eisen van deze normen. Bekijk per norm wat Normy toetst en hoe dit onderdeel daarin past.

Ontdek ook

Plan een kennismaking

Liever even samen kijken?

Laat je gegevens achter, dan hoor je dezelfde werkdag van ons. In twintig minuten laten we zien wat Normy doet voor jouw norm, en bespreken we waar je nu staat. Geen verkooppraatje, en je hoeft niets voor te bereiden.

Reactie

Dezelfde werkdag, met een paar tijdstippen

Liever zelf kijken? Maak alvast een gratis account en laat je eerste hoofdstuk kosteloos beoordelen.

Je hoort dezelfde werkdag van ons met een paar tijdstippen.

We gebruiken je gegevens alleen om contact met je op te nemen. Zie onze privacyverklaring.