Informatiebeveiliging & ISO 27001
Als platform voor ondernemerschap werken wij dagelijks met vertrouwelijke financiële en persoonlijke gegevens. Daarom hebben wij informatiebeveiliging structureel verankerd, aantoonbaar en onafhankelijk getoetst.
De internationale norm
voor informatiebeveiliging
voor informatiebeveiliging
ISO 27001 schrijft voor hoe organisaties informatie beschermen en risico's rond data beheersen. Dat gebeurt via een Information Security Management System (ISMS): een samenhangend geheel van beleid, controles, verantwoordelijkheden en audits.
Bij Visser & Visser is dit ISMS gebouwd op de controls van ISO/IEC 27002:2022 en jaarlijks door een onafhankelijke certificerende instelling getoetst.
Vertrouwelijkheid: alleen toegankelijk voor wie geautoriseerd is
Integriteit: gegevens zijn juist, volledig en traceerbaar
Beschikbaarheid: systemen zijn er wanneer je ze nodig hebt
Wat betekent onze certificering voor jou?
Wij vertalen de norm naar concrete waarborgen die je terugziet in de dagelijkse samenwerking.
Zorgvuldige verwerking
Jouw gegevens worden verwerkt volgens strikt toegangs-, wachtwoord- en cryptografiebeleid. Alleen collega's die er functioneel bij moeten kunnen, kunnen er ook bij.
Aantoonbare integriteit
Logging, functiescheiding en wijzigingsbeheer zorgen dat mutaties op jouw dossier navolgbaar zijn en dat de juiste persoon de juiste actie uitvoert.
Beschikbaar wanneer nodig
Onze systemen worden 24/7 gemonitord door een Security Operations Centre. Back-upbeleid en bedrijfscontinuïteitsplannen borgen dat je bij ons terecht kunt, ook onder druk.
Zo hebben wij ons certificaat behaald
1. Beleid
Opstellen en aanscherpen van 20+ onderliggende beleidsdocumenten.
2. Nulmeting
Risicoanalyse en gap-analyse tegen de ISO 27001-vereisten.
3. Implementatie
Beheersmaatregelen ingevoerd, rollen belegd, bewustwording verankerd.
4. Interne audit
Toetsing van werking door onze interne auditor en managementreview.
5. Externe audit
Onafhankelijke certificerende instelling verleent het certificaat.
Waar geldt onze certificering?
Het ISMS is van toepassing op alle activiteiten, processen, systemen en informatiebronnen die verband houden met onze kern- en ondersteunende processen.
De scope sluit uitsluitend processen uit die enkel verband houden met detacherings- en consultancyopdrachten.
Entiteiten: waaronder Accountancy, Audit & Assurance, Belastingadviseurs, Salaris & HR, Diensten, Arpentus, BTSG, AcademySuite, StrategieSuite en NCP Assessments
Vestigingen: alle kantoorlocaties in Nederland
IT-systemen: servers, netwerken, cloud-omgevingen, devices en alle bedrijfsapplicaties
Kernprocessen: Accountancy & Advies, Strategie & Organisatie, Leiderschap & Ontwikkeling
Continu verbeteren via de PDCA-cyclus
Certificering is voor ons een fundament, geen eindpunt. Interne audits, managementreviews, penetratietesten en periodieke controles houden ons scherp.
Plan
Beleid en risico
Beleidsdocumenten en risicoanalyses vastleggen en jaarlijks bijwerken.
Do
Uitvoering
Beheersmaatregelen implementeren en organisatiebreed uitrollen.
Check
Toetsing
Interne audits, controles, penetratietesten en managementreview.
Act
Bijsturen
Corrigerende maatregelen doorvoeren en beleid
aanscherpen.
Bekijk ons ISO 27001-certificaat
Aantoonbaar in control
Onze certificering staat niet op zichzelf. Het ISMS is ontworpen om aan te sluiten op de bredere regelgevende context waarin jij en wij opereren.
ISO/IEC 27001:2022: internationale norm voor informatiebeveiliging
AVG: bescherming van persoonsgegevens
Vragen over informatiebeveiliging?
Wil je meer weten over onze aanpak of heb je specifieke vragen over informatiebeveiliging? Neem gerust contact met ons op via security@visser-visser.nl.
Veelgestelde vragen over ISO 27001
Wat houdt ISO 27001 concreet in?
Is mijn data veilig bij Visser & Visser?
Wordt de certificering periodiek gecontroleerd?
Wat als er toch een incident plaatsvindt?
Veelgestelde vragen over ISO 27001
Wat houdt ISO 27001 concreet in?
ISO 27001 is een internationaal erkende norm die de eisen beschrijft voor een Information Security Management System (ISMS). Een gecertificeerde organisatie heeft beleid, risicobeheersing, controles en verbetercycli aantoonbaar en samenhangend ingericht, en laat dat onafhankelijk toetsen.
Is mijn data veilig bij Visser & Visser?
Wij hanteren dataclassificatie om te bepalen welke maatregelen bij welke gegevens passen. Toegang wordt beheerd op basis van rollen en rechten, verkeer is versleuteld, activiteit wordt gelogd en onze omgeving wordt 24/7 gemonitord door een Security Operations Centre. Kritische systemen zijn back-uppd en getest op herstel.
Wordt de certificering periodiek gecontroleerd?
Ja. Naast onze eigen interne audits en managementreviews komt de certificerende instelling jaarlijks langs voor een surveillance-audit, en elke drie jaar voor een volledige hercertificering. Bevindingen leiden aantoonbaar tot verbeteracties.
Wat als er toch een incident plaatsvindt?
Ons incidentbeheerproces is gekoppeld aan de wettelijke meldplichten (AVG, NIS2). Bij een datalek meldt onze Functionaris Gegevensbescherming binnen 72 uur bij de Autoriteit Persoonsgegevens; bij impact op NIS2-klanten geldt een early warning binnen 24 uur. Je wordt zo snel mogelijk geïnformeerd over impact en herstel.