TrustBuilder behaalt begeerde ISO27001 certificaat

25 januari 2022

IAM-speci­a­list Trust­Builder heeft onlangs het ISO27001 certi­fi­caat behaald. Deze certi­fi­ce­ring levert een beves­ti­ging van het belang dat Trust­Builder sinds haar oprich­ting hecht aan infor­ma­tie­be­vei­li­ging. Voor klanten van Trust­Builder levert deze certi­fi­ce­ring het bewijs dat één van hun bedrijfs­kri­ti­sche partners zich confor­meert aan ISO27001.

“Veel van de best practices die ISO27001 vereist, waren al geïm­ple­men­teerd bij Trust­Builder”, zegt Trust­Builder COOKris Van Opstaele, die samen met extern adviseur Toreon toezag op de certi­fi­ce­ring. “Veel van onze klanten werken in een gere­gu­leerde omgeving of in sectoren die veel gevoelige data beheren, en waar de appetijt voor risico laag is. Onze klanten bewaren de finan­ciële infor­matie van klanten, HR-infor­matie of andere persoon­lijke infor­matie. Trust­Builder helpt deze bedrijven hun data te beschermen. Het is niet meer dan logisch dat wij altijd de hoogste waarde hebben gehecht aan het beheer van infor­ma­tie­be­vei­li­ging. Nu klanten onze IAM-oplossing steeds vaker in de cloud gebruiken, wordt confor­meren aan ISO27001 nog belangrijker.”

ISO27001 is de wereld­wijde norm voor infor­ma­tie­be­vei­li­ging. Het imple­men­teren van een mana­ge­ment­sys­teem voor infor­ma­tie­be­vei­li­ging (ISMS – infor­ma­tion security mana­ge­ment system) is de basis voor het behalen van het certi­fi­caat. Het ISMS is een systeem van processen, docu­menten, tech­no­logie en mensen dat helpt bij het beheren, bewaken, auditen en verbe­teren van de infor­ma­tie­be­vei­li­ging van een organisatie.

“Met ISO27001 kunnen we onze klanten garan­deren dat elk aspect van wat we doen door­drongen is van infor­ma­tie­be­vei­li­ging,” zegt Kris Van Opstaele. Dit helpt onze klanten op hun beurt om aan regel­ge­vers te bewijzen dat een kritische zaken­partner als Trust­Builder er alles aan doet om risico’s te beperken. Dit geldt niet alleen voor de IAM-oplos­singen die we bouwen, maar ook voor de imple­men­tatie en profes­si­o­nele diensten die we aan onze klanten leveren. “Infor­ma­tie­be­vei­li­ging is inherent aan alles wat we doen, van het bepalen van requi­re­ments en het technisch ontwerpen van een feature of product tot en met het testen en imple­men­teren van onze oplos­singen. Voordat we beginnen met een opdracht voor profes­si­o­nele dienst­ver­le­ning, docu­men­teren we grondig alle bevei­li­gings­eisen. Zo weten onze klanten dat alle veiligheidsrisico’s afgedekt zijn.”

ISO27001 imple­men­teren is geen eenvou­dige taak en alle afde­lingen van Trust­Builder waren erbij betrokken, inclusief verkoop, marketing en procure­ment. Trust­Builder heeft infor­ma­tie­be­vei­li­ging in zijn DNA, dus dat maakte het doorlopen van het proces een stuk eenvou­diger. “Secure devel­op­ment heeft geen geheimen voor ons,” zegt Kris Van Opstaele, “dus voor veel vereisten hoefden we alleen maar de vakjes aan te vinken.”

De huidige ISO27001-certi­fi­ce­ring is geldig tot 2024, maar wordt jaarlijks gecon­tro­leerd. “De reik­wijdte van ISO27001 verandert, parallel aan de evoluties op het vlak van bevei­li­ging en cyber­be­drei­gingen. We monitoren dus alle vereisten en onze compli­ance op continue basis”, besluit Kris Van Opstaele.

Pin It on Pinterest

Share This