Van interne ambitie naar gecertificeerde informatiebeveiliging
Behaal en borg ISO 27001
De uitdaging
Level wilde een managementsysteem voor informatiebeveiliging opzetten en certificeren volgens ISO27001, de internationale standaard op het gebied van Informatiebeveiliging. Hoewel de organisatie intern een security officer had, zocht zij aanvullende expertise en capaciteit om het managementsysteem efficiënt en gestructureerd vanaf de basis op te zetten.
Level is ICT dienstverlener welke met de applicatie LEVEL een totaaloplossing biedt voor alle Waarderings- en Belasting processen voor gemeenten en belastingsamenwerkingen. Binnen de Level-applicatie wordt potentieel zeer gevoelige informatie verwerkt. Hierdoor eisen de Level-klanten hoge standaarden op het gebied van Informatiebeveiliging.
De uitdaging was dus niet alleen het behalen van de certificering maar ook het continu verbeteren van het managementsysteem, om zo te voldoen aan de interne standaarden en eisen van zijn opdrachtgevers. Het doel was dus geen vinkje, maar een daadwerkelijk geborgd managementsysteem voor informatiebeveiliging.
One Value heeft ons geholpen om ISO 27001 niet alleen te behalen, maar ook echt te borgen in onze organisatie. Dat was nodig om nieuwe opdrachten te kunnen realiseren en dat is gelukt.
Opbouw van een ISO 27001-managementsysteem
One Value leverde consultancy op het gebied van informatiebeveiliging en hielp Level met het opbouwen van een managementsysteem dat de maatregelen vanuit ISO 27001 voldoende afdekt.
Daarbij werd niet alleen gekeken naar documentatie, maar juist naar de praktische werking binnen de organisatie. De maatregelen moesten passen bij de processen en daadwerkelijk worden toegepast.
Borging in de organisatie
Het managementsysteem werd zó ingericht dat certificering onderdeel werd van de dagelijkse werkwijze. Daarmee ontstond een stevigere basis voor informatiebeveiliging, professionaliteit en aantoonbaarheid richting opdrachtgevers.
Level kon laten zien dat informatiebeveiliging niet alleen beschreven stond, maar ook echt werd nageleefd.
Hoe wij te werk gaan: onze aanpak
Stap 1: Inzicht in norm en organisatie
We bepaalden welke ISO 27001-maatregelen nodig waren en hoe deze vertaald moesten worden naar de praktijk van Level.
Stap 2: Managementsysteem opbouwen
We hielpen met de inrichting van een managementsysteem dat de vereiste maatregelen afdekt en toetsbaar maakt.
Stap 3: Implementeren en borgen
We zorgden dat het systeem onderdeel werd van processen, zodat certificering niet alleen behaald werd, maar ook bleef werken.
Gezonde processen. Sterke organisaties.
Gezonde processen. Sterke organisaties.
Het resultaat
Level behaalde certificering en kreeg een managementsysteem dat daadwerkelijk binnen de organisatie is geborgd. Daarmee werd informatiebeveiliging aantoonbaar, professioneler en praktisch toepasbaar.
Het belangrijkste resultaat: Level kon haar applicatie voor WOZ-beschikkingen implementeren bij grote gemeenten. Zonder certificering waren deze opdrachten buiten bereik gebleven.
Wil je informatiebeveiliging professioneel borgen en aantoonbaar maken richting opdrachtgevers? One Value helpt je van ambitie naar certificering én praktische toepassing.

Algemene voorwaarden
Privacybeleid
Diagnose
Digital Health Score
Digitale strategie
Procesoptimalisatie
Richting
Selectie & ontwerp
Migratie & implementatie
Realisatie
Optimalisatie & automatisering
Prestatie & impact
Inzicht
Succesverhalen
Level Software & Consultancy
Muller Textiel