Informatiebeveiliging

ISO 27001 | Hoek en Blok.IT

Waarom informatiebeveiliging?

Informatiebeveiliging bestaat uit alle maatregelen binnen een organisatie die worden ingezet om informatie te beveiligen tegen verkeerd of crimineel gebruik. Informatie in applicaties, op servers, computers en in een laptoptas.

Vaak wordt door organisaties binnen het MKB onderschat hoe belangrijk informatiebeveiliging voor de organisatie is. De gevolgen van een gebrek aan beveiliging zijn namelijk ernstig, en de kans is inmiddels 1 op 8. Een lek in de beveiliging kan leiden tot een datalek, waardoor bijvoorbeeld persoonsgegevens op straat komen te liggen, met hoge boetes of imagoschade tot gevolg. Ook leidt een gebrek aan beveiliging steeds vaker tot diefstal van geld van jou of van je klanten.

Kortom, het onvoldoende op orde hebben van informatiebeveiliging kan leiden tot grote schade. Wij helpen je hierbij.

Wat is ISO 27001?

ISO 27001 is een wereldwijd erkende standaard voor informatiebeveiliging. Op basis van de ISO 27001 standaard kan je organisatie procesgericht maatregelen voor informatiebeveiliging opzetten, implementeren, beheren, evalueren en verbeteren.

Alle organisaties die informatie opslaan, verwerken of uitwisselen kunnen zich tegen de informatiebeveiligingsnorm ISO 27001 laten certificeren. Hiermee kom je zelf in control en verbeter je continu.

Wil je vervolgens aantonen dat maatregelen structureel worden uitgevoerd en je klanten hierover assurance verschaffen?

Kijk dan bij ISAE 3000 en ISAE 3402.

Voordelen ISO 27001

  • Betrouwbaarheid: het behalen van een ISO 27001 certificaat draagt bij aan een beter imago op het gebied van betrouwbaarheid. Met een ISO 27001 certificaat toon je aan een managementsysteem rondom informatiebeveiliging te hebben;
  • Mitigeren van risico’s: als informatiebeveiliging binnen je organisatie geregeld is, ben je scherp op eventuele beveiligingsrisico’s en wordt de kans op deze risico’s verlaagd;
  • Solide AVG basis: het ISO 27001 certificaat is een belangrijke basis voor het voldoende aan privacy regelgeving AVG.

Aan de slag met informatiebeveiliging?

  • Nulmeting informatiebeveiliging

    In de IT security nulmeting bekijken we of de basis op orde is. Denk hierbij aan noodzakelijke verantwoordelijkheden, processen en beheersmaatregelen. Zowel ten aanzien van mensen, processen als techniek.

  • Begeleiding ISO 27001

    Hoek en Blok IT helpt je bij het inrichten van je IT & security processen, bijvoorbeeld op basis van de ISO27001 standaard. Zo blijf je hackers de baas.

  • Awareness training

    Hoek en Blok biedt IT security bewustwordings-trainingen aan voor je personeel, zodat de kans op een menselijke fout zoveel mogelijk wordt verkleind.

Onze klanten aan het woord

De IT security analyse heeft ons goede inzichten gegeven en geholpen om de puntjes op de i te zetten. Naast techniek ook focus op beleid en processen, een mooie aanpak!

De pragmatische en no nonsense aanpak van Hoek en Blok IT is ons erg goed bevallen. Efficiënte aanpak en een scherpe leesbare rapportage. Top gedaan.

De begeleiding voor de totstandkoming van de ISAE 3402 certificering is ons erg goed bevallen. Zowel qua procesbeheersing als IT security. Goed werk!

De privacy advisering heeft ons mede geholpen om de volwassenheid van onze privacy organisatie naar het juiste niveau en onze IT veilig te krijgen. Geen onnodig papierwerk en een pragmatische aanpak.

ISO 27001

Maak voor je organisatie zichtbaar dat informatiebeveiliging in de basis op orde is. Onze IT-specialisten helpen je hierbij.

  • Aantoonbare betrouwbaarheid

  • Mitigeren van risico’s

  • Solide AVG basis