Leukeleu ontwerpt, bouwt, beheert en verzorgt de hosting van maatwerk websites, web apps en mobiele apps.
Onze klanten stellen, net als wij, hoge eisen aan de omgang met bedrijfsgevoelige en vertrouwelijke gegevens, en aan privacy.
Daarom hebben we in 2018 besloten om ons Information Security Management System (ISMS) te laten certificeren tegen de ISO 27001 norm. Daarmee tonen we namelijk aan dat we een goed werkend managementsysteem voor informatiebeveiliging hebben. En dus ook dat we onze informatiebeveiliging goed op orde hebben, en dat we voldoen aan de huidige wet- en regelgeving. Dit wordt jaarlijks twee keer gecontroleerd tijdens een interne en externe audit.
Een ISO 27001-certificaat is het transparante en wereldwijd aanvaarde bewijs waarmee we als organisatie aantonen dat we serieus en structureel werken aan informatiebeveiliging. Met dit certificaat laten we zien dat we een betrouwbare partner zijn.
Het heeft ons al veel gebracht. We merken dat we met veel vertrouwen kunnen laten zien hoe (goed) we onze werkzaamheden en processen hebben geregeld, en dat we goed kunnen aansluiten bij wat onze klanten daarin van ons verwachten.
Wat houdt de ISO 27001-certificering in voor ons en onze klanten?
Door het maken van een risicoanalyse brengen we alle risico’s in kaart die het verwerken van informatie met zich meebrengt. Door het inspelen op deze risico’s en het treffen van de juiste maatregelen reduceren we de risico’s en verminderen we de kans op (beveiligings)incidenten. Daarnaast denken we vooraf na over een backup-plan mocht er toch onverhoopt iets misgaan. Een prettige gedachte voor onszelf en voor onze klanten.
Een ISO 27001-certificering is niet alleen een groot pluspunt voor onze klanten, het biedt ook een goede ondersteuning voor onszelf. We implementeren een informatiemanagementsysteem waarmee we processen borgen en structuur creëren. Dit zorgt voor continue verbetering van informatiebeveiliging en meer bewustwording omtrent veilig werken bij onze medewerkers.
Informatiebeveiliging wordt steeds belangrijker. Klanten en prospects stellen hoge eisen aan de omgang met hun bedrijfsgevoelige en vertrouwelijke gegevens en aan privacy. Een ISO 27001-certificering is zelfs steeds vaker een eis van onze klanten en prospects. Een ISO 27001-certificaat is het transparante en wereldwijd aanvaarde bewijs waarmee we als organisatie aantonen dat we serieus en structureel werken aan informatiebeveiliging. Met dit certificaat laten we dus zien dat we een betrouwbare samenwerkingspartner zijn.
De Algemene Verordening Gegevensbescherming (AVG) is een Europese verordening waar organisaties sinds 25 mei 2018 aan moeten voldoen. Deze nieuwe wetgeving is gemaakt om de bescherming van persoonsgegevens te kunnen garanderen binnen de EU. Veel onderwerpen uit de AVG – en uit andere wet- en regelgeving – worden geborgd in ons informatiebeveiligingssysteem op basis van ISO 27001. Het hebben van een ISO 27001-certificering helpt ons om invulling te geven aan maatregelen voor een passende bescherming van persoonsgegevens. Hiermee voldoen we dus ook aan de AVG. Dit wordt ook getoetst in de jaarlijkse interne en externe audits.
In 2018 hebben we naast onze ISO 27001-certificering ook de NEN 7510-certificering behaald. In 2020 hebben we (na twee jaar gecertificeerd te zijn) besloten om onze NEN 7510-certificering niet voort te zetten, om de volgende redenen:
We blijven voor onze zorggerelateerde projecten wel aansluiten op de maatregelen die we sinds 2018 hebben geïmplementeerd voor onze NEN 7510-certificering. Hierdoor zijn we dus nog steeds zeer ‘compatibel’ met onze klanten die zorgaanbieder zijn (en waarschijnlijk zelf een NEN 7510-certificering hebben).
Op basis hiervan mag je persoonsgegevens verzamelen - De grondslag
Het begint aan de tekentafel - Zorgvuldigheid
Technische en organisatorische maatregelen - Verplichtingen
Mensen moeten controle kunnen uitoefenen - Rechten van betrokkenen
Rotsoord 3a
3523 CL Utrecht
(Google Maps)
088 - 4 500 200
info@leukeleu.nl