Doove Care Groep

Van onzekerheid over ISO 27001 naar aantoonbare informatiebeveiliging

De uitdaging

Bij Doove Care Groep staan veiligheid en betrouwbaarheid centraal; van de zorghulpmiddelen die ze leveren tot de dienstverlening die ze bieden. Informatiebeveiliging speelt daarin een steeds belangrijkere rol, zowel in de dagelijkse werkzaamheden als in het vertrouwen van (potentiële) samenwerkingspartners.

Vanuit die visie ontstond de wens om informatiebeveiliging structureel en aantoonbaar goed te regelen. Niet alleen om te voldoen aan externe eisen, maar vooral om de kwaliteit van dienstverlening en interne processen verder te versterken.

ISO 27001 bood hiervoor een passend kader. Tegelijkertijd was het nog zoeken hoe deze norm concreet vertaald kon worden naar de organisatie en de dagelijkse praktijk.

One Value maakte ISO 27001 voor ons concreet. We wisten niet goed waar we moesten beginnen, maar hebben nu een certificaat én betere securityprocessen.

Implementatie van ISO 27001

One Value startte een implementatietraject voor ISO 27001. Samen met een groep medewerkers zijn de benodigde processen ingericht en aangescherpt.

Daarbij werd steeds gekeken naar de norm, de bestaande werkwijze van Doove en de verbeteringen die nodig waren om informatiebeveiliging aantoonbaar te maken. Zo werd ISO 27001 geen abstract normenkader, maar een praktische route naar certificering.

Securityprocessen praktisch verbeteren

Naast de certificering zijn ook concrete securityverbeteringen doorgevoerd. Denk aan de manier waarop bezoek binnen het pand wordt geregeld en de software die wordt ingezet om beveiligingsdreigingen te bewaken.

Hierdoor ontstond niet alleen bewijs richting auditors en (potentiële) samenwerkingspartners, maar ook een veiligere en professionelere interne werkwijze.

Hoe wij te werk gaan: onze aanpak

Stap 1: Vertalen van de norm naar processen

We maakten inzichtelijk welke processen vanuit ISO 27001 moesten worden afgedekt en hoe die zich verhielden tot de bestaande praktijk.

Stap 2: Samen verbeteren met medewerkers

Met betrokken medewerkers zijn processen ingericht, aangescherpt en praktisch toepasbaar gemaakt.

Stap 3: Voorbereiden op certificering en borging

We zorgden dat de maatregelen aantoonbaar waren en dat Doove de externe toets succesvol kon doorlopen.

Gezonde processen. Sterke organisaties.

Het resultaat

Doove behaalde het ISO 27001-certificaat en werkt nu met duidelijke, geborgde processen en heeft beter inzicht in risico’s en maatregelen. Dit versterkt niet alleen de interne kwaliteit, maar ook het vertrouwen van (potentiële) opdrachtgevers. Daarnaast zijn de securityprocessen concreet verbeterd, waardoor de organisatie veiliger, professioneler en beter voorbereid werkt.

IndicatorVoorNa
ISO 27001Geen certificeringISO 27001-certificaat behaald
AanbestedingenRisico op mislopen door ontbrekende aantoonbaarheidSterkere positie door certificering
SecurityprocessenOnduidelijk waar te beginnenProcessen ingericht op basis van ISO 27001
BezoekersbeleidMinder structureel geborgdConcreter en veiliger ingericht
DreigingsbewakingVerbeterpotentieelSoftware en processen voor beveiligingsmonitoring

Wil je informatiebeveiliging aantoonbaar maken voor klanten, auditors of aanbestedingen? One Value helpt je om ISO 27001 praktisch en haalbaar te implementeren.

One Value logo

Veredelingstraat 2
6745 XT De Klomp

KvK: 80101283
BTW: NL861555028B01

info@onevalue.nl
085 – 071 22 30

Algemene voorwaarden

Privacybeleid

Digital Health Score

Digitale strategie

Procesoptimalisatie

Selectie & ontwerp

Migratie & implementatie

Optimalisatie & automatisering

Prestatie & impact

Inzicht

Level Software & Consultancy

Muller Textiel