Informatiebeveiliging & ISO 27001

Als platform voor ondernemerschap werken wij dagelijks met vertrouwelijke financiële en persoonlijke gegevens. Daarom hebben wij informatiebeveiliging structureel verankerd, aantoonbaar en onafhankelijk getoetst.

De internationale norm
voor informatiebeveiliging

ISO 27001 schrijft voor hoe organisaties informatie beschermen en risico's rond data beheersen. Dat gebeurt via een Information Security Management System (ISMS): een samenhangend geheel van beleid, controles, verantwoordelijkheden en audits.

Bij Visser & Visser is dit ISMS gebouwd op de controls van ISO/IEC 27002:2022 en jaarlijks door een onafhankelijke certificerende instelling getoetst.


  • Vertrouwelijkheid: alleen toegankelijk voor wie geautoriseerd is

  • Integriteit: gegevens zijn juist, volledig en traceerbaar

  • Beschikbaarheid: systemen zijn er wanneer je ze nodig hebt

Wat betekent onze certificering voor jou?

Wij vertalen de norm naar concrete waarborgen die je terugziet in de dagelijkse samenwerking.

Zorgvuldige verwerking

Jouw gegevens worden verwerkt volgens strikt toegangs-, wachtwoord- en cryptografiebeleid. Alleen collega's die er functioneel bij moeten kunnen, kunnen er ook bij.

Aantoonbare integriteit

Logging, functiescheiding en wijzigingsbeheer zorgen dat mutaties op jouw dossier navolgbaar zijn en dat de juiste persoon de juiste actie uitvoert.

Beschikbaar wanneer nodig

Onze systemen worden 24/7 gemonitord door een Security Operations Centre. Back-upbeleid en bedrijfscontinuïteitsplannen borgen dat je bij ons terecht kunt, ook onder druk.

Zo hebben wij ons certificaat behaald

Stap 1 | Beleid
Stap 2 | Nulmeting
Stap 3 | Implementatie
Stap 4 | Interne audit
Stap 5 | Externe audit

1. Beleid

Opstellen en aanscherpen van 20+ onderliggende beleidsdocumenten.

2. Nulmeting

Risicoanalyse en gap-analyse tegen de ISO 27001-vereisten.

3. Implementatie

Beheersmaatregelen ingevoerd, rollen belegd, bewustwording verankerd.

4. Interne audit

Toetsing van werking door onze interne auditor en managementreview.

5. Externe audit

Onafhankelijke certificerende instelling verleent het certificaat.

Waar geldt onze certificering?


Het ISMS is van toepassing op alle activiteiten, processen, systemen en informatiebronnen die verband houden met onze kern- en ondersteunende processen.

De scope sluit uitsluitend processen uit die enkel verband houden met detacherings- en consultancyopdrachten.

  • Entiteiten: waaronder Accountancy, Audit & Assurance, Belastingadviseurs, Salaris & HR, Diensten, Arpentus, BTSG, AcademySuite, StrategieSuite en NCP Assessments

  • Vestigingen: alle kantoorlocaties in Nederland

  • IT-systemen: servers, netwerken, cloud-omgevingen, devices en alle bedrijfsapplicaties

  • Kernprocessen: Accountancy & Advies, Strategie & Organisatie, Leiderschap & Ontwikkeling

Continu verbeteren via de PDCA-cyclus

Certificering is voor ons een fundament, geen eindpunt. Interne audits, managementreviews, penetratietesten en periodieke controles houden ons scherp.

Plan

Beleid en risico

Beleidsdocumenten en risicoanalyses vastleggen en jaarlijks bijwerken.

Do

Uitvoering

Beheersmaatregelen implementeren en organisatiebreed uitrollen.

Check

Toetsing

Interne audits, controles, penetratietesten en managementreview.

Act

Bijsturen

Corrigerende maatregelen doorvoeren en beleid
aanscherpen.

Bekijk ons ISO 27001-certificaat

Aantoonbaar in control

Onze certificering staat niet op zichzelf. Het ISMS is ontworpen om aan te sluiten op de bredere regelgevende context waarin jij en wij opereren.

  • ISO/IEC 27001:2022: internationale norm voor informatiebeveiliging

  • AVG: bescherming van persoonsgegevens

Vragen over informatiebeveiliging?

Wil je meer weten over onze aanpak of heb je specifieke vragen over informatiebeveiliging? Neem gerust contact met ons op via security@visser-visser.nl.

Visser & Visser
Altijd vooruit

Veelgestelde vragen over ISO 27001

Wat houdt ISO 27001 concreet in?

Is mijn data veilig bij Visser & Visser?

Wordt de certificering periodiek gecontroleerd?

Wat als er toch een incident plaatsvindt?

Veelgestelde vragen over ISO 27001