Direct naar de inhoud

Informatiebeveiliging

Informatiebeveiliging die je kunt bewijzen.

Vertrouwelijke gegevens beschermen is allang geen IT-zaak meer, het is een organisatiebreed vraagstuk. Wij begeleiden je bij certificering volgens ISO 27001 of NEN 7510, afhankelijk van je sector. Geen dikke handboeken, wel maatregelen die je collega's op maandagochtend echt uitvoeren.

Adviseur van Provison bespreekt de beveiliging van vertrouwelijke gegevens met een klant op locatie
Onze focus
Organisatiebrede aanpak
Specialisme
ISO 27001 & NEN 7510
Sectoren
Alle, incl. zorg
Trackrecord
Elke klant gecertificeerd

Certificeringspartners

Wij begeleiden je naar de audit van erkende certificerende instellingen

  • Bureau Veritas
  • Kiwa
  • DNV
  • EBN
  • LRQA

Referenties

Ondernemers die jou voorgingen

100+ ondernemers kozen voor de praktische aanpak van Provison en behaalden hun certificaat.

De open en laagdrempelige benadering zorgt ervoor dat het behalen van certificeringen niet alleen noodzakelijk, maar ook een waardevol en zelfs leuk proces wordt.

Vincent BartenDirecteur, Barten Groep

Veelgestelde vragen

Veelgestelde vragen over informatiebeveiliging

ISO 27001 is de internationale norm voor informatiebeveiliging en geldt voor elke sector. NEN 7510 is de Nederlandse norm die specifiek gaat over informatiebeveiliging in de zorg, voor organisaties die met gezondheidsinformatie en andere gevoelige zorggegevens werken. Werk je in of rond de zorgketen, dan is NEN 7510 het passende kader. Beide normen overlappen sterk, dus wie al ISO 27001 heeft, hoeft voor NEN 7510 niet opnieuw te beginnen. In een kennismakingsgesprek bepalen we samen welke norm bij je organisatie past.

Firewalls, wachtwoorden en back-ups spelen een rol, maar menselijk gedrag en procesafspraken zijn minstens zo bepalend. Een medewerker die niet weet hoe hij met vertrouwelijke informatie omgaat, vormt een risico dat geen enkele technische maatregel afvangt. Daarom pakken wij informatiebeveiliging organisatiebreed aan: gedrag, proces en techniek in samenhang.

Reken op 3 tot 6 maanden, afhankelijk van je scope en hoeveel je al hebt vastgelegd. Veel organisaties hebben wachtwoordbeleid, back-ups en autorisaties al geregeld, alleen niet aantoonbaar, en dat scheelt tijd. Bij spoed door een aanbesteding of klanteis is een traject van 10 werkdagen in uitzonderlijke gevallen mogelijk.

Twee dingen bepalen het meeste: welke norm je nodig hebt en hoe breed je scope is. ISO 27001 of NEN 7510 voor één dienst en één team is een ander traject dan de hele organisatie inclusief locaties en leveranciers. Daarna telt de complexiteit van je systemen: een IT-bedrijf met eigen software vraagt iets anders dan een praktijk met beperkte digitale verwerking. Je startpunt scheelt meer dan mensen denken, want de meeste organisaties hebben wachtwoordbeleid, back-ups en autorisaties al geregeld, alleen niet vastgelegd. Dat maken wij aantoonbaar in plaats van het opnieuw te bedenken. Een offerte op maat volgt na een vrijblijvend kennismakingsgesprek.

In 21 jaar is elke organisatie die we begeleidden gecertificeerd geraakt, of het nu om ISO 27001 of NEN 7510 ging. Wij weten hoe een auditor je informatiebeveiliging beoordeelt en bereiden je daar volledig op voor. Dat is geen garantie vooraf, maar wel het trackrecord waar wij op bouwen.

Ja. Werk je al met ISO 9001, dan sluiten ISO 27001 en NEN 7510 goed aan op wat je hebt staan. Documentbeheer, interne audits en verbeteracties hoef je maar één keer in te richten. Dat voorkomt dubbel werk en dubbele registraties, en houdt het systeem werkbaar voor je team.

Vrijblijvend & kosteloos

Wil je je informatiebeveiliging aantoonbaar regelen?

Laat je gegevens achter, dan denken we direct mee over je situatie, zonder verplichtingen.

  • Binnen één werkdag reactie
  • Advies op maat voor je MKB-organisatie
  • 21 jaar ervaring, elke klant gecertificeerd