Read time: 3 minutes

Informatiebeveiliging en ISO-certificaten:

Stef onthult aanmelder.nl’s inzichten

Informatiebeveiliging is heel belangrijk voor aanmelder.nl. We werken hard om te voldoen aan ISO-normen en certificeringen. Onlangs hadden we een gesprek met de ISO-auditor. Stef, Developer and Isotope bij aanmelder.nl  deelt nu nuttige inzichten over wat er is besproken met de auditor, welke aanpassingen zijn gedaan, en hoe we onze nieuwste ISO-certificaten hebben behaald. We gaan met Stef in gesprek om dit allemaal op een duidelijke manier te begrijpen.

Jaarlijkse Audits: Waarom Ze Cruciaal zijn voor aanmelder.nl

De jaarlijkse audits zijn waardevol voor onze ISO-inspanningen. Kun je ons vertellen waarom dit zo belangrijk is voor aanmelder.nl

Stef: Het ISO 27001 certificaat en de jaarlijkse audits zijn een objectieve manier om ervoor te zorgen dat onze data veilig blijft. Daarnaast is het ook een goede manier om aan klanten en stakeholders te laten zien dat we ons inzetten voor de hoogste normen op het gebied van informatieveiligheid.

Stef’s belangrijkste ISO-inzichten

Wat zijn enkele van de belangrijkste inzichten die je hebt opgedaan tijdens je gesprek met de auditor over onze ISO-gerelateerde zaken?

Stef: Het belang van de jaarlijkse risicoanalyse: Veel mogelijke verbeteringen worden duidelijk na het uitvoeren van een risicoanalyse. Door te zorgen dat je goed op de hoogte bent van alles wat er speelt, kan je er beter voor zorgen dat er geen dingen verkeerd gaan.

De weg naar ons nieuwste ISO-certificaat

Kun je ons wat meer vertellen over de inspanningen die we hebben geleverd om het nieuwste ISO-certificaat te behalen? Wat waren enkele van de uitdagingen en hoogtepunten tijdens dit proces?

Stef: Het certificaat wat we afgelopen jaar hebben gehaald is extra bijzonder omdat dit de 2022 versie is van het ISO 27001 certificaat. Dit certificaat is nog strenger met extra vereiste maatregelen. De grootste uitdaging van dit jaar was dan ook het schrijven en implementeren van het beleid voor deze nieuwe maatregelen.

Wij zijn een van de eerste bedrijven die deze nieuwe versie van het certificaat al hebben laten auditen. Dit maakte het ook leuk voor onze auditor omdat hij voor het eerst de 2022 versie kon auditen. 

Data Veiligheid + Development = Succes

Wat motiveert jou en wat vind jij belangrijk in jouw rol als Isotope?

Stef: Wat mij motiveert in mijn rol als Isotope is de mogelijkheid om bij te dragen aan de versterking van de informatiebeveiliging van aanmelder.nl. Het waarborgen van de veiligheid van onze data is van cruciaal belang voor het vertrouwen van onze klanten en het behoud van onze reputatie.

Ook is de combinatie met mijn werk als developer leuk. Als isotoop kan ik de processen opzetten en de risico’s in kaart brengen, en daarna kan ik als developer de technische kwetsbaarheden oplossen en nieuwe technische verbeteringen implementeren.

Als voorbeeld hiervan hebben we zelf een ISO bot gebouwd. Dit is een stukje code dat ervoor zorgt dat de juiste (informatieveiligheid gerelateerde) taken bij de juiste personen komen. Ook veel documentatie die we gebruiken voor de audit wordt automatisch genereert en bijgewerkt door deze bot.

Wil je meer weten over aanmelder.nl’s ISO-certificeringen en informatiebeveiliging? Ga naar Informatiebeveiliging.