We brachten in kaart wat er goed gaat, wat er beter kan en hoe we verbeteringen gaan doorvoeren. Het traject van ISO-certificering heeft ons veel gebracht en brengt de nodige voordelen voor onze opdrachtgevers en partners met zich mee.
De digitale veiligheid borgen en continu verbeteren
Software is zo goed als de veiligheid ervan. Onze opdrachtgevers (waaronder een groot aantal overheidsorganisaties) en partners werken met privacygevoelige data. Zij stellen daarom terecht hoge eisen aan security.
Systeem- en informatiebeveiliging is dan ook vanaf de oprichting een speerpunt voor xential. ISO-27001 certificering was een logische vervolgstap. De ISO-norm helpt ons om de systeem- en informatiebeveiliging te borgen in de organisatie. Bovendien stelt het ons in staat om in de toekomst continu gecontroleerd te blijven verbeteren.
Technische en organisatorische veiligheid
ISO is gericht op het beheer van alle veiligheidsmaatregelen. Dat heeft een technische en een organisatorische component:
De technische veiligheid heeft bijvoorbeeld te maken met het beheer van werkplekken en van data. Stap 1 is nadenken over de beveiliging hiervan. Stap 2 is regelmatig evalueren of de mate van beveiliging nog past bij de huidige stand van de techniek. Stap 3 is bijsturen wanneer nodig. Deze stappen worden continu herhaald, waardoor de veiligheid geborgd is.
De organisatorische veiligheid gaat meer over gedrag en bewustwording: hoe ga je om met geheimhouding – ook na beëindiging van een dienstverband? Wat te doen met onbekenden die over een afdeling lopen? Hoelang mag een beeldscherm onbeheerd ‘open’ blijven staan?