brand swoosh

ISO 27001, dat is toch een feestje van de ICT afdeling?

ISO 27001, dat is toch een feestje van de ICT afdeling?

Als informatie verwerkende organisatie tel je bijna niet meer mee wanneer je niet aantoonbaar kunt maken dat je je informatiebeveiliging en informatieverwerkingsproces onder controle hebt. Maar hoe doe je dat en wat houdt dat precies in?

quote
Twan Kennisquote background

ISO-27001 is geen feestje van de ICT afdeling; het is een niveau van informatiebeveiliging van de hele organisatie dat je met z’n allen nastreeft.

Twan Kennis, ICT specialist en security officer

Plan Do Check Act

Plan Do Check Act

Kortom, als Security Officer zit je nooit stil en ben je vrijwel dagelijks bezig met het up-to-date houden van je risico-radar. Denk aan het doorlopen en uitvoeren van de periodieke operationele planning, het actualiseren van eerder getroffen maatregelen, het organiseren van interne audits, het doorvoeren van verbeterpunten, het registreren en beoordelen van incidenten, het beantwoorden van vragen vanuit de organisatie en niet onbelangrijk… het blijven onderhouden van de ‘security awareness’ van de medewerkers in de organisatie.

Niet voor niets is de ISO-27001 certificering een continu verbeterproces volgens het principe van de zogenaamde ‘Plan-Do-Check-Act cyclus’.

SKB is ISO/IEC 27001 gecertificeerd

Informatiebeveiliging vinden we als SKB een belangrijke kernwaarde van ons werk. Vandaar dat we in 2017 gestart zijn om ons informatiebeveiligingsbeleid en de daaraan verwante werkwijze volgens de ISO-27001 norm te certificeren. En met succes! In 2018 zijn wij door Stichting Toetsingsbureau KCC getoetst en hebben wij het ISO/IEC 27001 certificaat ontvangen. En daar zijn we natuurlijk met z’n allen hartstikke trots op. Immers, ISO-27001 is niet alleen een feestje van de afdeling ICT, maar van de hele organisatie!
ISO/IEC 27001