Van interne ambitie naar gecertificeerde informatiebeveiliging

Behaal en borg ISO 27001

De uitdaging

Level wilde een managementsysteem voor informatiebeveiliging opzetten en certificeren volgens ISO27001, de internationale standaard op het gebied van Informatiebeveiliging. Hoewel de organisatie intern een security officer had, zocht zij aanvullende expertise en capaciteit om het managementsysteem efficiënt en gestructureerd vanaf de basis op te zetten.

Level is ICT dienstverlener welke met de applicatie LEVEL een totaaloplossing biedt voor alle Waarderings- en Belasting processen voor gemeenten en belastingsamenwerkingen. Binnen de Level-applicatie wordt potentieel zeer gevoelige informatie verwerkt. Hierdoor eisen de Level-klanten hoge standaarden op het gebied van Informatiebeveiliging.

De uitdaging was dus niet alleen het behalen van de certificering maar ook het continu verbeteren van het managementsysteem, om zo te voldoen aan de interne standaarden en eisen van zijn opdrachtgevers. Het doel was dus geen vinkje, maar een daadwerkelijk geborgd managementsysteem voor informatiebeveiliging.

One Value heeft ons geholpen om ISO 27001 niet alleen te behalen, maar ook echt te borgen in onze organisatie. Dat was nodig om nieuwe opdrachten te kunnen realiseren en dat is gelukt.

Opbouw van een ISO 27001-managementsysteem

One Value leverde consultancy op het gebied van informatiebeveiliging en hielp Level met het opbouwen van een managementsysteem dat de maatregelen vanuit ISO 27001 voldoende afdekt.
Daarbij werd niet alleen gekeken naar documentatie, maar juist naar de praktische werking binnen de organisatie. De maatregelen moesten passen bij de processen en daadwerkelijk worden toegepast.

Borging in de organisatie

Het managementsysteem werd zó ingericht dat certificering onderdeel werd van de dagelijkse werkwijze. Daarmee ontstond een stevigere basis voor informatiebeveiliging, professionaliteit en aantoonbaarheid richting opdrachtgevers.

Level kon laten zien dat informatiebeveiliging niet alleen beschreven stond, maar ook echt werd nageleefd.

Hoe wij te werk gaan: onze aanpak

Stap 1: Inzicht in norm en organisatie
We bepaalden welke ISO 27001-maatregelen nodig waren en hoe deze vertaald moesten worden naar de praktijk van Level.

Stap 2: Managementsysteem opbouwen
We hielpen met de inrichting van een managementsysteem dat de vereiste maatregelen afdekt en toetsbaar maakt.

Stap 3: Implementeren en borgen
We zorgden dat het systeem onderdeel werd van processen, zodat certificering niet alleen behaald werd, maar ook bleef werken.

Gezonde processen. Sterke organisaties.

Gezonde processen. Sterke organisaties.

Het resultaat

Level behaalde certificering en kreeg een managementsysteem dat daadwerkelijk binnen de organisatie is geborgd. Daarmee werd informatiebeveiliging aantoonbaar, professioneler en praktisch toepasbaar.
Het belangrijkste resultaat: Level kon haar applicatie voor WOZ-beschikkingen implementeren bij grote gemeenten. Zonder certificering waren deze opdrachten buiten bereik gebleven.

Wil je informatiebeveiliging professioneel borgen en aantoonbaar maken richting opdrachtgevers? One Value helpt je van ambitie naar certificering én praktische toepassing.

One Value logo

Veredelingstraat 2
6745 XT De Klomp

KvK: 80101283
BTW: NL861555028B01

info@onevalue.nl
085 – 071 22 30

Algemene voorwaarden

Privacybeleid

Digital Health Score

Digitale strategie

Procesoptimalisatie

Selectie & ontwerp

Migratie & implementatie

Optimalisatie & automatisering

Prestatie & impact

Inzicht

Level Software & Consultancy

Muller Textiel