Inprevo behaalt ISO 27001-certificering
Inprevo is officieel ISO 27001-gecertificeerd. Met het behalen van deze certificering zetten we een belangrijke stap op het gebied van informatiebeveiliging. Niet alleen door processen en afspraken goed vast te leggen, maar vooral door ervoor te zorgen dat bewust omgaan met informatie onderdeel is van de dagelijkse praktijk.
De certificering volgt op een traject waarin binnen Inprevo kritisch is gekeken naar de manier waarop we omgaan met data, systemen, software en vertrouwelijke informatie. Een ontwikkeling die steeds relevanter wordt, ook omdat klanten en partners vaker vragen stellen over dataveiligheid.
Meer bewustzijn rondom dataveiligheid
Binnen Inprevo bestond al aandacht voor ICT- en informatiebeveiliging. Het traject naar ISO 27001 heeft er echter voor gezorgd dat dit onderwerp nog nadrukkelijker binnen de organisatie is gaan leven. Niet alleen bij ICT of het management, maar juist ook bij medewerkers die dagelijks met informatie en systemen werken.
Philip Breukink vertelt hierover:
“Inprevo krijgt steeds vaker de vraag uit de markt: hoe zorgen jullie voor dataveiligheid? We hadden al een goede ICT-partner en sessies over ICT-veiligheid, maar het traject naar ISO 27001 heeft ervoor gezorgd dat we allemaal nog kritischer zijn gaan kijken naar data: wat is het waard en hoe beveiligen we dit goed? Die scherpte is met het certificaat op zak alleen maar groter geworden: het heeft bewezen dat wanneer er vragen komen vanuit de groep, zoals nieuwe afspraken over software of tools, we daar nu zelf de juiste vragen over stellen. Het scheelt ook met de auditor: Berry heeft de audit op een prettige manier uitgevoerd, waardoor mensen in de meewerkstand kwamen. En dat scheelt, want je bereikt hierdoor meer dan wanneer niemand meedoet. Samen groeien in het bewustzijn rond dataveiligheid is wat dit traject voor ons markeert.”
Juist dat bredere bewustzijn is een belangrijk resultaat van het traject. Nieuwe software, tools of werkwijzen worden niet alleen beoordeeld op gebruiksgemak of functionaliteit, maar roepen binnen de organisatie ook steeds vanzelfsprekender vragen op over informatie en veiligheid.
Informatiebeveiliging zichtbaar in de praktijk
De certificering werd uitgevoerd door Kiwa. Tijdens de audit werd daarbij niet alleen gekeken naar wat op papier is vastgelegd, maar ook naar hoe informatiebeveiliging binnen Inprevo daadwerkelijk wordt toegepast.
Ook Berry van Horrik, lead-auditor bij Kiwa Nederland, ziet dat terug:
“De audit bij Inprevo liet zien dat informatiebeveiliging niet alleen op papier is geregeld, maar ook zichtbaar is in de dagelijkse praktijk. Medewerkers, management en ondersteunende partners dragen gezamenlijk bij aan een veilige en betrouwbare organisatie. Met het behalen van ISO 27001 toont Inprevo aan dat risico’s bewust worden beheerst en dat vertrouwelijke informatie zorgvuldig wordt beschermd. Dit certificaat is daarom niet alleen een erkenning van het geleverde werk, maar ook een signaal van vertrouwen naar klanten en relaties. Namens Kiwa feliciteren wij Inprevo met dit mooie resultaat.”
Een belangrijke stap voor Inprevo
Met het behalen van ISO 27001 kan Inprevo aantoonbaar maken dat informatiebeveiliging structureel aandacht krijgt binnen de organisatie. Dat is belangrijk voor onszelf, maar minstens zo belangrijk voor klanten en partners die erop moeten kunnen vertrouwen dat zorgvuldig met informatie wordt omgegaan.
Tegelijkertijd is de certificering geen eindpunt. Juist het traject ernaartoe heeft ervoor gezorgd dat dataveiligheid breder op de agenda staat en medewerkers bewuster nadenken over de informatie waarmee zij dagelijks werken.
Een mooie mijlpaal voor Inprevo en een volgende stap in het verder versterken van een veilige en betrouwbare organisatie.