ISO 27001-certificering bevestigt onze werkwijze rond informatiebeveiliging
In oktober 2025 hebben wij de ISO/IEC 27001:2022-certificering behaald. Voor ons was dit niet het begin van veilig en zorgvuldig omgaan met informatie; het bevestigt hoe wij al jarenlang werken.
Als leverancier van integratieoplossingen en met ons onafhankelijke iPaaS-platform Nexus werken wij dagelijks met bedrijfskritische systemen en gevoelige informatie. Beveiliging is voor ons daarom nooit een toevoeging of een apart project geweest. Het maakt vanaf het begin onderdeel uit van de manier waarop wij integratieoplossingen ontwerpen, ontwikkelen en beheren voor onze klanten.
Beveiliging is een structureel onderdeel van onze werkwijze
Wij vinden dat betrouwbaarheid verder gaat dan alleen functionaliteit en performance. Organisaties moeten kunnen vertrouwen op de systemen die applicaties en bedrijfsprocessen met elkaar verbinden. Informatie moet beschermd zijn, beschikbaar wanneer nodig en zorgvuldig worden behandeld.
Dit noemen we ook wel security by design: beveiliging wordt meegenomen in architectuur, ontwikkeling, implementatie en beheer, in plaats van achteraf maatregelen toe te voegen.
In de loop der jaren hebben wij onder meer de volgende structurele maatregelen ingericht:
- gecontroleerde en rolgebaseerde toegang tot systemen en omgevingen
- formeel change- en releasemanagement
- monitoring en logging van integraties en platformactiviteiten
- back-up en herstelprocedures
- bescherming van klant- en bedrijfsinformatie
- duidelijke verantwoordelijkheden en security awareness binnen het team
Deze werkwijze maakte al deel uit van onze dagelijkse operatie. De ISO/IEC 27001:2022-certificering vroeg vooral om het formeel vastleggen, standaardiseren en auditen van hoe wij werken.
Wat ISO 27001 betekent
ISO/IEC 27001 is een internationaal erkende norm voor een Information Security Management System (ISMS). Organisaties moeten daarbij risico’s rond informatie systematisch beoordelen, passende beheersmaatregelen nemen en hun processen continu verbeteren.
Een geaccrediteerde certificerende instelling heeft vastgesteld dat ons beleid, onze procedures en onze controles aan deze eisen voldoen en in de praktijk consequent worden toegepast.
Met andere woorden: beveiliging is niet afhankelijk van individuele personen, maar structureel verankerd in de organisatie.
Waarom dit belangrijk is voor onze klanten
Onze klanten vertrouwen op ons voor de uitwisseling van informatie tussen applicaties en bedrijfsprocessen. De certificering geeft onafhankelijke zekerheid dat wij deze verantwoordelijkheid op een gecontroleerde en consistente manier uitvoeren.
Voor onze klanten betekent dit:
- voorspelbare en beheerde processen
- zorgvuldige omgang met gevoelige en bedrijfskritische informatie
- continuïteit en beschikbaarheid van dienstverlening
- een partner met aantoonbare informatiebeveiliging
Nu cyberdreigingen en eisen rond gegevensbescherming toenemen, verwachten organisaties dat leveranciers die betrokken zijn bij hun systemen en gegevensuitwisseling aantoonbaar grip hebben op informatiebeveiliging. Dit is ook relevant in het kader van privacywetgeving (GDPR/AVG).
ISO/IEC 27001:2022 biedt onafhankelijke zekerheid dat deze beheersmaatregelen zijn ingericht en consequent worden toegepast.
Lees ook: BizTalk End of Life: integratiekeuzes in een tijd van datasoevereiniteit
Een bevestiging, geen verandering
Het behalen van de ISO/IEC 27001:2022-certificering heeft onze werkwijze niet fundamenteel veranderd. Het bevestigt dat onze bestaande werkwijze voldoet aan internationaal erkende standaarden.
De grootste inspanning zat niet in het invoeren van beveiligingsmaatregelen, maar in het formeel vastleggen en valideren ervan.
Wij blijven onze processen monitoren en verbeteren, terwijl ons uitgangspunt hetzelfde blijft: betrouwbare integratieoplossingen leveren en zorgvuldig omgaan met de informatie van onze klanten.
