Dynamics 365 als ISO 27001 System (ISMS)
Het beste Information Security Management Systeem (ISMS) is het systeem dat integreert met jouw bedrijfsapplicaties.
Afgelopen week hadden we onze jaarlijkse ISO audit. Toch altijd een beetje spannend, niet omdat we geen vertrouwen hebben in onze informatiebeveilingsprocessen maar meer omdat je als een Security as a Service provider moet kunnen verwachten dat deze processen allemaal pico bello in orde zijn. En dat was gelukkig ook de conclusie van de auditor. Geen bevindingen, zelfs geen aanbevelingen. Alles conform de ISO 27001 standaard voor informatiebeveiliging. Een dikke pluim voor ons team! En ook voor de Security Officer, die jaren geleden – bij de allereerste audit - al inzag dat dit alleen voor ons zou kunnen gaan werken als we het informatie security managementsysteem volledig zouden integreren in onze eigen systemen. Om die reden is ons ISMS geconfigureerd in onze belangrijkste businessapplicatie: Dynamics 365.
Voorbeeld van intelligente geïntegreerde systemen
In ons ISMS, gebaseerd op Microsoft Dynamics 365, staan alle ISO normen en maatregels opgenomen – de controle taken staan hierin en komen dus als taak in Outlook terug. Incident registratie is gekoppeld aan verbeterplannen en vervolgens na beoordeling gekoppeld aan concrete projecten die we volledig in Microsoft Dynamics plannnen en organiseren.
Commitment en adoptie
Het hele team maakt actief onderdeel uit van dit ISMS, iedereen kan verbeteringen aandragen, incidenten registreren en rapportages en dashboards inzien. En geloof me – het is IT-ers eigen om hierin aardig te kunnen doordraven. Dat is soms ook bij ons het geval, aan de Security Officer de schone taak om deze zaken te beoordelen en prioriteren.