Laatste nieuws

Dynamics 365 Informatiebeveiligingsbeheersysteem

Dynamics 365 als ISO 27001 System (ISMS)

Het beste Information Security Management Systeem (ISMS) is het systeem dat integreert met jouw bedrijfsapplicaties.

Afgelopen week hadden we onze jaarlijkse ISO audit. Toch altijd een beetje spannend, niet omdat we geen vertrouwen hebben in onze informatiebeveilingsprocessen maar meer omdat je als een Security as a Service provider moet kunnen verwachten dat deze processen allemaal pico bello in orde zijn. En dat was gelukkig ook de conclusie van de auditor. Geen bevindingen, zelfs geen aanbevelingen. Alles conform de ISO 27001 standaard voor informatiebeveiliging. Een dikke pluim voor ons team! En ook voor de Security Officer, die jaren geleden – bij de allereerste audit - al inzag dat dit alleen voor ons zou kunnen gaan werken als we het informatie security managementsysteem volledig zouden integreren in onze eigen systemen. Om die reden is ons ISMS geconfigureerd in onze belangrijkste businessapplicatie: Dynamics 365.

Voorbeeld van intelligente geïntegreerde systemen

Een logische stap- en volledig in lijn met wat wij binnen universal voortdurend doen voor onze klanten; zorgen voor intelligente en bovenal geïntegreerde systemen, die aansluiten bij de werkwijze en processen in jouw organisatie. Alleen dan is het mogelijk om conform deze norm voor informatiebeveiliging te werken zonder dat je jouw team nieuwe tools applicaties of werkmethoden moet aanleren - of nog erger – dat je moet worstelen met ontelbare excel documenten en formulieren ten behoeve van de vereiste verslaglegging.

In ons ISMS, gebaseerd op Microsoft Dynamics 365, staan alle ISO normen en maatregels opgenomen – de controle taken staan hierin en komen dus als taak in Outlook terug. Incident registratie is gekoppeld aan verbeterplannen en vervolgens na beoordeling gekoppeld aan concrete projecten die we volledig in Microsoft Dynamics plannnen en organiseren.

Commitment en adoptie

Het hele team maakt actief onderdeel uit van dit ISMS, iedereen kan verbeteringen aandragen, incidenten registreren en rapportages en dashboards inzien. En geloof me – het is IT-ers eigen om hierin aardig te kunnen doordraven. Dat is soms ook bij ons het geval, aan de Security Officer de schone taak om deze zaken te beoordelen en prioriteren.

No code geïntegreerde bedrijfsappliaties
Dynamics 365 iSMS is slechts 1 voorbeeld van de dynamiek die Dynamics 365 5 je kan bieden. Of het nu gaat om verkoopprocessen of complete productie planningen - de kracht van Dynamics is dat je met een aantal eenvoudige aanpassingen aan de standaard bouwblokken van Dynamics je complete eigen business toepassingen kunt maken – zonder 1 regel te programmeren, Waarbij de out of the box integratie met de benodigde Office apps voor informatie opslag en communicatie dit alles nog krachtiger maakt. Zodat je direct vanuit Dynamics naar de juiste documentlocatie kunt navigeren en direct via teams met je team kan chatten of bellen. Met Powerautomate kun je zelfs volledige processen automiseren, maar daarover meer in een later blog.
Iedere organisatie heeft dynamiek nodig om de concurrentie voor te blijven
Maar het grootste voordeel van dit alles merk je pas bij wijzigingen. Waar veel organisaties direct in de stress schieten bij de aankondiging dat de ISO 27001 norm is aangepast naar de 27001:2022 standaard – waarin de maatregels zijn aangepast ten opzichte van de huidige (2015) norm – en dus ook het ISMS in de komende 5 jaar moeten worden aangepast naar deze nieuwe norm. Dat kan een uitdaging zijn, maar niet wanneer je jouw systemen hier dynamisch op kunt aanpassen. Ook hier komt de naam Dynamics 365 weer tot zijn recht. De wereld is niet statisch, het is dynamisch. En dat vereist ook een dynamische organisatie. In ons geval gaan we dan ook bij voorkeur zo snel mogelijk over naar deze nieuwe norm.
Dynamics 365 ISMS als een Universal Solution
Vanzelfsprekend delen we one expertise en ervaringen met ISMS in Dynamics ook met onze opdrachtgevers, Microsoft Dynamics 365 is beschikbaar in een 30 dagen gratis proefperiode – importeer vervolgens de universal ISMS solution en je hebt ook jouw ISMS (en meer)!

Deel dit artikel

Categorieën

Categorieën

Recent geplaatst