Doove Care Groep
Van onzekerheid over ISO 27001 naar aantoonbare informatiebeveiliging
De uitdaging
Bij Doove Care Groep staan veiligheid en betrouwbaarheid centraal; van de zorghulpmiddelen die ze leveren tot de dienstverlening die ze bieden. Informatiebeveiliging speelt daarin een steeds belangrijkere rol, zowel in de dagelijkse werkzaamheden als in het vertrouwen van (potentiële) samenwerkingspartners.
Vanuit die visie ontstond de wens om informatiebeveiliging structureel en aantoonbaar goed te regelen. Niet alleen om te voldoen aan externe eisen, maar vooral om de kwaliteit van dienstverlening en interne processen verder te versterken.
ISO 27001 bood hiervoor een passend kader. Tegelijkertijd was het nog zoeken hoe deze norm concreet vertaald kon worden naar de organisatie en de dagelijkse praktijk.
One Value maakte ISO 27001 voor ons concreet. We wisten niet goed waar we moesten beginnen, maar hebben nu een certificaat én betere securityprocessen.
Implementatie van ISO 27001
One Value startte een implementatietraject voor ISO 27001. Samen met een groep medewerkers zijn de benodigde processen ingericht en aangescherpt.
Daarbij werd steeds gekeken naar de norm, de bestaande werkwijze van Doove en de verbeteringen die nodig waren om informatiebeveiliging aantoonbaar te maken. Zo werd ISO 27001 geen abstract normenkader, maar een praktische route naar certificering.
Securityprocessen praktisch verbeteren
Naast de certificering zijn ook concrete securityverbeteringen doorgevoerd. Denk aan de manier waarop bezoek binnen het pand wordt geregeld en de software die wordt ingezet om beveiligingsdreigingen te bewaken.
Hierdoor ontstond niet alleen bewijs richting auditors en (potentiële) samenwerkingspartners, maar ook een veiligere en professionelere interne werkwijze.
Hoe wij te werk gaan: onze aanpak
Stap 1: Vertalen van de norm naar processen
We maakten inzichtelijk welke processen vanuit ISO 27001 moesten worden afgedekt en hoe die zich verhielden tot de bestaande praktijk.
Stap 2: Samen verbeteren met medewerkers
Met betrokken medewerkers zijn processen ingericht, aangescherpt en praktisch toepasbaar gemaakt.
Stap 3: Voorbereiden op certificering en borging
We zorgden dat de maatregelen aantoonbaar waren en dat Doove de externe toets succesvol kon doorlopen.
Gezonde processen. Sterke organisaties.
Het resultaat
Doove behaalde het ISO 27001-certificaat en werkt nu met duidelijke, geborgde processen en heeft beter inzicht in risico’s en maatregelen. Dit versterkt niet alleen de interne kwaliteit, maar ook het vertrouwen van (potentiële) opdrachtgevers. Daarnaast zijn de securityprocessen concreet verbeterd, waardoor de organisatie veiliger, professioneler en beter voorbereid werkt.
| Indicator | Voor | Na |
|---|---|---|
| ISO 27001 | Geen certificering | ISO 27001-certificaat behaald |
| Aanbestedingen | Risico op mislopen door ontbrekende aantoonbaarheid | Sterkere positie door certificering |
| Securityprocessen | Onduidelijk waar te beginnen | Processen ingericht op basis van ISO 27001 |
| Bezoekersbeleid | Minder structureel geborgd | Concreter en veiliger ingericht |
| Dreigingsbewaking | Verbeterpotentieel | Software en processen voor beveiligingsmonitoring |
Wil je informatiebeveiliging aantoonbaar maken voor klanten, auditors of aanbestedingen? One Value helpt je om ISO 27001 praktisch en haalbaar te implementeren.

Algemene voorwaarden
Privacybeleid
Diagnose
Digital Health Score
Digitale strategie
Procesoptimalisatie
Richting
Selectie & ontwerp
Migratie & implementatie
Realisatie
Optimalisatie & automatisering
Prestatie & impact
Inzicht
Succesverhalen
Level Software & Consultancy
Muller Textiel