ICT & Media

Als start-up naar een ISO 27001 en NEN 7510 certificaat in 6 maanden

SPL is één van de vele bedrijven die zich realiseerden dat een ISO 27001 en NEN 7510 certificaat noodzakelijk is om de informatiebeveiliging te kunnen garanderen.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Highlights van dit succesverhaal

No items found.
Opdrachtgever
SPL
Normen
ISO 27001
NEN 7510
Betrokken consultants

De aanleiding

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Toenemende druk

Wat doe je als je wordt geconfronteerd met toenemende druk om de informatiebeveiligingspraktijken te versterken? Met de groeiende dreiging van cyberaanvallen en strengere regelgeving, moeten bedrijven soms snel handelen om de veiligheid van systemen en gegevens te waarborgen en het vertrouwen van klanten te behouden. SPL is één van de vele bedrijven die zich realiseerden dat een ISO 27001 en NEN 7510 certificaat noodzakelijk is om de informatiebeveiliging te kunnen garanderen. Én het bleek dat de organisatie tijdens het traject de handvatten kreeg om de juiste koers uit te zetten: er werd in 6 maanden tijd een basis gelegd voor een succesvolle toekomst.

Download de NEN 7510-checklist

De nieuwe NEN 7510:2024 eisen helder in kaart, inclusief alle Annex A onderdelen, direct toepasbaar én gratis te downloaden als PDF.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Onze aanpak

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Samenwerking SPL en Fendix

SPL is een innoverende speler op het gebied van het ontwerpen, bouwen, beheren en optimaliseren van digitale infrastructuren. En een digitale infrastructuur moet uiteraard veilig zijn. Tijdens de start van het traject in maart 2023 bestond SPL nog maar 6 maanden. Toch wilden ze de grote uitdaging al aangaan. Het behalen van een ISO 27001 en NEN 7510 certificaat helpt bedrijven namelijk met het verkleinen van de informatiebeveiligingsrisico's en het voorkomen van incidenten. Fendix is deze uitdaging met SPL succesvol aangegaan: met als resultaat een ISO 27001 en NEN 7510 certificaat in 6 maanden tijd.

Jelle van Onna werd de aangewezen consultant om SPL te begeleiden naar succes. "Bij mijn aanvang bij SPL werd ik onderdeel van een team van zes personen, waarin ik nauw samenwerkte met de algemeen directeur, de operationeel manager en de security officer", vertelt Jelle. Op dat moment bestond SPL dus slechts zes maanden. Ondanks dat waren ze vastberaden om meteen te voldoen aan de ISO 27001 en NEN 7510 normen. De vastberadenheid van SPL zorgde niet alleen voor een goede basis voor informatiebeveiliging, maar heeft ook geholpen bij een vlotte en georganiseerde start van de organisatie. Het opstellen van het personeelshandboek is daar een uitstekend voorbeeld van.

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare
  • 01

  • 02

  • 03

  • 04

  • 05

  • 06

  • 07

  • 08

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Next-Gen Consultant aan het woord

"Bij SPL hebben we laten zien dat snelheid en kwaliteit samen kunnen gaan, mits je de juiste keuzes durft te maken."

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Jelle
van Onna
Information Security Consultant & Projectmanager

De resultaten

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

ISO 27001 en NEN 7510 certificaat

Jelle was wekelijks aanwezig op maandag, waar hij één tot twee uur met het projectteam doorbracht en nog een uur reserveerde voor individuele sessies met teamleden aan wie eerder "huiswerk" was toegewezen. Tijdens deze sessies stond hij altijd klaar voor vragen via telefoon of e-mail. De aanpak werd daarbij afgestemd op de behoeftes van de organisatie. "Het proces verliep buitengewoon soepel, terwijl ikzelf continu aanwezig was op locatie. De organisatie heeft informatiebeveiliging volledig geïmplementeerd in haar processen, met een gestructureerde aanpak voor zaken als onboarding en projectplanning", geeft Jelle aan.

In juli 2023 stond de eerste generale repetitie op het programma. Mathijs Oppelaar, ook consultant bij Fendix, voerde de interne audit uit. De interne audit, een vereiste vanuit de ISO 27001 norm, is een onderzoek naar het goed en betrouwbaar functioneren van de bedrijfsprocessen en manieren van werken. Aan de hand van een auditplanning worden alle onderdelen beoordeeld en getoetst. Na de nodige verbeteringen te hebben doorgevoerd, was het tijd voor het echte werk: in september 2023 vond de externe audit plaats. Deze laatste horde werd overtuigend genomen: met slechts 2 verbeterpunten en 0 tekortkomingen was het ISO 27001 en NEN 7510 certificaat een feit!

"De interne audit, een vereiste vanuit de ISO 27001 norm, is een onderzoek naar het goed en betrouwbaar functioneren van de bedrijfsprocessen en manieren van werken."

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Jan-Willem Derksen
Algemeen Directeur
"De interne audit, een vereiste vanuit de ISO 27001 norm, is een onderzoek naar het goed en betrouwbaar functioneren van de bedrijfsprocessen en manieren van werken."

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Jan-Willem Derksen
Algemeen Directeur
Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Nog meer winsten

De implementatie van ISO 27001 en NEN 7510 heeft niet alleen de informatiebeveiliging van SPL versterkt: het heeft geleid tot een gestructureerde aanpak voor de groei van de organisatie. Er zijn tijdens de implementatie meerdere belangrijke procedures en beleidsstukken opgesteld. Dit heeft ervoor gezorgd dat de start-up zich in rap tempo wist te ontwikkelen en professionaliseren. Nóg meer winsten dus!

Betrokken consultants

Jelle
van Onna
Information Security Consultant & Projectmanager
Mathijs
Oppelaar
Operationeel Manager & Partner
Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Kilian Houthuijzen

Commercieel Manager

Kilian

Houthuijzen

Commercieel Manager & Partner

Wil jij ook jouw ISO 27001 en/of NEN 7510 certificaat behalen en heb je hier hulp bij nodig?

Neem contact op voor een vrijblijvende kennismaking.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Andere succesverhalen

Zorg
GGZ Westelijk Noord-Brabant

Hoe GGZ Westelijk Noord-Brabant structuur bracht in informatiebeveiliging

NEN 7510
Enterprise
Heras

Heras behaalt ISO 27001-certificering binnen één jaar met ontzorgende implementatie

ISO 27001
Enterprise
Total Energies

Hoe Total Energies Charging Solutions Nederland meer dan een certificaat behaalde met de implementatie van ISO 27001

ISO 27001
ICT & Media
Nedscaper

Met Nedscaper in 12 weken naar een ISO 9001 en ISO 27001 certificaat

ISO 27001
ISO 9001
Zorg
Stap & Care Groep

Met Stap & Care Groep naar een ISO 27001 en NEN 7510 certificering

ISO 27001
NEN 7510
Enterprise
Goose VPN

Interactieve cybersecurity week bij GOOSE VPN

ISO 27001
ICT & Media
NowOnline

NowOnline's keuze voor een interim Security Officer van Fendix

ISO 27001