ISO gecertificeerd

Bij Ca­pi­ca vin­den wij het erg be­lang­rijk om zorg­vul­dig om te gaan met de in­for­ma­tie die wij tot on­ze be­schik­king heb­ben. Een on­be­doeld da­ta­lek kan snel ont­staan wan­neer je hier niet be­wust mee om­gaat. Daar­om wordt het he­le team van Ca­pi­ca ge­traind in de om­gang met in­for­ma­tie en wordt ons ma­na­ge­ment­sys­teem voor in­for­ma­tie­be­vei­li­ging elk jaar ge­test. Ca­pi­ca heeft ook dit jaar het ISO-cer­ti­fi­caat weer be­haald. Be­nieuwd wat dit in­houdt? Lees snel ver­der.

Romy 18-03-2020 Contact

Ma­na­ge­ment­sys­teem voor in­for­ma­tie­be­vei­li­ging

Elk jaar vindt er bij Ca­pi­ca een au­dit plaats om aan te to­nen dat het ma­na­ge­ment­sys­teem van in­for­ma­tie­be­vei­li­ging aan al­le ei­sen van de ISO-norm vol­doet. Door het be­ha­len van het ISO-cer­ti­fi­caat kun­nen wij la­ten zien dat we een goed wer­kend ma­na­ge­ment­sys­teem heb­ben voor in­for­ma­tie­be­vei­li­ging en dat wij dus zorg­vul­dig om­gaan met in­for­ma­tie. Dit sluit o.a. aan bij de AVG-wet­ge­ving met be­trek­king tot per­soons­ge­ge­vens­be­vei­li­ging.

Drie di­men­sies van in­for­ma­tie­be­vei­li­ging

In­for­ma­tie­be­vei­li­ging kan on­der­ver­deeld wor­den in drie di­men­sies. De eer­ste di­men­sie is het be­houd van de ver­trou­we­lijk­heid van in­for­ma­tie. Dit be­te­kent dat in­for­ma­tie niet be­kend of be­schik­baar is voor on­be­voeg­de per­so­nen. Het kan hier­bij gaan om per­soons­ge­ge­vens, maar ook om be­drijfs­ge­hei­men of con­cur­ren­tie­ge­voe­li­ge in­for­ma­tie. De twee­de di­men­sie be­treft het be­houd van de in­te­gri­teit van in­for­ma­tie, of­wel de nauw­keu­rig­heid en de vol­le­dig­heid van in­for­ma­tie. En de der­de di­men­sie heeft be­trek­king op het be­houd van de be­schik­baar­heid van in­for­ma­tie. Dit houdt in dat in­for­ma­tie toe­gan­ke­lijk en bruik­baar moet zijn op ver­zoek van een be­voegd per­soon. De drie di­men­sies wor­den ook wel af­ge­kort tot BIV en wor­den tij­dens de jaar­lijk­se au­dit ge­toetst.

Be­wust­wor­ding me­de­wer­kers

De be­wust­wor­ding van me­de­wer­kers speelt een gro­te rol bij het zorg­vul­dig om­gaan van in­for­ma­tie. He­le sim­pe­le za­ken zo­als een mail door­stu­ren waar per­soon­lij­ke ge­ge­vens in staan of je com­pu­ter ont­gren­deld ach­ter­la­ten wan­neer je niet op je werk­plek zit, kun­nen on­be­doeld een da­ta­lek cre­ë­ren. Het is be­lang­rijk dat al­le me­de­wer­kers hier be­wust van zijn, dat er dui­de­lij­ke pro­ce­du­res en re­gels zijn en dat men el­kaar hier scherp in houdt. Bij Ca­pi­ca staat In­for­ma­tie­be­vei­li­ging mi­ni­maal een keer in el­ke 6 we­ken op de ver­ga­der­agen­da, en al­le Ca­pi­ca­nen wor­den ge­traind vol­gens de ISO-norm. Daar­naast wordt al­le in­for­ma­tie om­trent ISO bij­ge­hou­den in het kwa­li­teits­hand­boek van ons in­tra­net, zo­dat het he­le team toe­gang heeft tot de­ze in­for­ma­tie.

Hoe zorg jij er­voor dat er in jouw or­ga­ni­sa­tie zorg­vul­dig om­ge­gaan wordt met da­ta?