Informatiebeveiligingsbeleid

Onze organisatie erkent het belang van informatie en privacy. Daarom is een Information Security Management System (ISMS) geïmplementeerd om alle activiteiten rondom informatiebeveiliging gestructureerd te beheren en te verbeteren.

Dit informatiebeveiligingsbeleid is van toepassing op alle belanghebbenden binnen en buiten de organisatie.

Uitgangspunten

  • De verantwoordelijkheid voor informatiebeveiliging ligt bij de Security Officer.
  • Beleid en procedures worden actueel gehouden en beschikbaar gesteld aan alle relevante belanghebbenden.
  • Alle medewerkers volgen een training Informatiebeveiligingsbewustzijn.
  • Er worden organisatorische en technische maatregelen getroffen om informatie en gebruikte systemen te beschermen.
  • Procedures zijn ingericht om een zorgvuldige omgang met informatie te borgen en incidenten te voorkomen.
  • De organisatie voldoet aan alle toepasselijke wet- en regelgeving.
  • We streven naar continue verbetering; hiervoor worden doelstellingen vastgesteld en regelmatig geëvalueerd.
  • Ter versterking van het vertrouwen van onze belanghebbenden hanteren wij het ISO 27001raamwerk voor informatiebeveiliging