ISO27001

Onze webhosting provider XXL Hosting is druk bezig geweest met het behalen van ISO 27001 en 27017 certificeringen. Hiermee kunnen ze onafhankelijk aantonen dat de beveiliging en privacy van onze dienstverlening voldoet aan deze erkende normen. Er is een auditor van Digitrust vier dagen langs geweest op hun kantoor om alle inspanningen te controleren, en met succesvol resultaat: ze hebben de ISO 27001 en 27017 certificeringen behaald!

Hoera, we hebben de ISO certificering gehaald!

Opzetten van een ISMS

Een centraal onderdeel van het traject bestond uit het opzetten en inrichten van een "Information Security Management System" (afgekort: ISMS), waarin ze al hun beleid, procedures en registraties m.b.t. informatiebeveiliging hebben vastgelegd. Je kunt het zien als een soort wiki, en zaken die ze erin hebben opgeslagen zijn bijvoorbeeld:

  • Beleidsdocumenten voor medewerkers waarin staat beschreven hoe ze omgaan met bijvoorbeeld wachtwoorden, versleuteling, back-ups, werkplekken en development.
  • Alle beveiligingsrisico's die impact kunnen hebben op de dienstverlening en de bijbehorende maatregelen die ze hebben genomen om die risico's te beperken.
  • Hoe ze bepaalde bedrijfsprocessen stap-voor-stap uitvoeren, zoals het aannamen van nieuw personeel, het installeren van een nieuwe server en het doorvoeren van wijzigingen aan systemen.
  • Een overzicht van al hun leveranciers inclusief een checklist om te controleren of elke leverancier voldoet aan hun beveiligings- en privacyeisen.
  • Een verwerkingsregister waarin staat welke persoonsgegevens zij verwerken, hoe lang deze gegevens worden bewaard, en welke subverwerkers er zijn.

Naast dit certificaat, hebben ze nog een tweede certificaat voor de ISO 27017 certificering. ISO 27017 is een uitbreiding op de 27001 standaard, die inzoomt op de risico's en maatregelen die spelen in de rol als aanbieder en afnemer van clouddiensten. Omdat we via hen als hostingprovider clouddiensten aanbieden aan jou als klant, maar zij zelf ook bij externe leveranciers clouddiensten inkopen - is het essentieel dat de beveiliging en privacy in de gehele keten gewaarborgd is.

Continue checks en audits

Nu dat ze de certificering hebben behaald, betekent het niet dat ze achterover kunnen gaan leunen. Beveiliging en privacy is natuurlijk niet iets wat je even in 1x voor altijd geregeld hebt; het is een continu proces wat altijd gecontroleerd moet worden en ook altijd verbeterd kan worden.

Ze hebben een controleschema waarin ze elk kwartaal controleren of ze nog steeds aan alle aspecten van hun beveiligingsbeleid voldoen. Als er onverhoopt toch iets mis gaat, of als er beveiligingsrisico's bijkomen of veranderen, passen ze hun beveiligingsbeleid daarop aan en verbeteren ze het. Een auditor zal tevens jaarlijks controleren of hun ISMS nog aan de normen voldoet, en ze ook controles en verbeteringen doorvoeren.

Common Questions

Most Popular Questions

Egestas ad odio senectus tortor dictumst metus feugiat vulputate blandit si fusce

Where Strategy Meets Digital. Your Success Story Begins with Digimax.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Payment Questions

Most Popular Questions

Egestas ad odio senectus tortor dictumst metus feugiat vulputate blandit si fusce