Inovum – Inrichting volwassen NEN 7510-organisatie
Inovum heeft de ambitie om informatiebeveiliging en privacy op een aantoonbaar hoger niveau te brengen. Om die ambitie waar te maken ondersteunde SourceMinds de organisatie bij de implementatie van NEN 7510 en de verdere professionalisering van het Information Security Management System (ISMS).
De uitdaging
Uit de nulmeting bleek dat de technische beveiligingsmaatregelen binnen Inovum grotendeels op orde waren. De grootste uitdaging lag in het structureel borgen en aantoonbaar maken van informatiebeveiliging binnen de organisatie. Beleid, governance, processen en verantwoordelijkheden waren slechts beperkt formeel vastgelegd, terwijl de eisen rondom NEN 7510, AVG en toekomstige NIS2-verplichtingen steeds belangrijker werden.
Onze aanpak
SourceMinds begeleidde Inovum tijdens het volledige verbetertraject, waaronder:
- Uitvoeren van een nulmeting en gap-analyse.
- Opstellen van een roadmap en implementatieplan.
- Ontwikkelen van beleidsdocumenten en beleidskaders.
- Inrichten van een ISMS conform NEN 7510.
- Uitwerken van leveranciers-, cloud- en toegangsbeveiligingsbeleid.
- Ondersteuning geboden bij governance, risicoanalyses en audits.
Borging en adoptie
Naast het opstellen van beleid en het inrichten van het ISMS lag de nadruk op het duurzaam borgen van informatiebeveiliging in de organisatie. Dit betekende dat rollen, verantwoordelijkheden en overlegstructuren zijn aangescherpt, zodat informatiebeveiliging niet afhankelijk blijft van losse initiatieven maar onderdeel wordt van de reguliere governance en besluitvorming.
Ook is aandacht besteed aan adoptie binnen de organisatie. Door stakeholders actief mee te nemen, beleid praktisch toepasbaar te maken en bewustwording te vergroten, ontstaat draagvlak bij management, proceseigenaren en medewerkers. Daarmee wordt NEN 7510 niet alleen een compliance-traject, maar een manier van werken die aansluit op de dagelijkse praktijk van Inovum.
Resultaat
Inovum beschikt inmiddels over een samenhangend stelsel van beleid, processen en beheersmaatregelen waarmee informatiebeveiliging structureel wordt aangestuurd en geborgd. Het traject heeft geleid tot een volwassenere governance, een aantoonbaar werkend ISMS en een stevige basis voor NEN 7510-compliance en toekomstige externe audits. Daarnaast heeft Inovum beter inzicht gekregen in risico’s, verantwoordelijkheden en verbetermaatregelen, waardoor informatiebeveiliging niet langer een losse activiteit is, maar onderdeel van de dagelijkse bedrijfsvoering.
Neem contact op
Heb je vragen? Laat het ons weten.
