120 likes | 253 Views
Informatieveiligheid bij een dienstverlener. Ervaringen uit de markt. Even voorstellen…. SPS. Focus op IT-management sinds 1994 Managed Service Provider - RES-Q Services Business Service Management software - Gensys Datacenter services
E N D
Informatieveiligheid bij een dienstverlener Ervaringen uit de markt
SPS • Focus op IT-management sinds 1994 • Managed Service Provider - RES-Q Services • Business Service Management software - Gensys • Datacenter services • Visie op IT-management, focus op business objectives • Klanten – Top Midmarket (inter)nationaal • 70 FTE / Reeuwijk
Aanleiding certificering ISO 27001 • Inspelen op de ontwikkelingen in de markt- Beschikbaarheid, betrouwbaarheid en integriteit van gegevens steeds belangrijker- Klanten eisen van hun IT providers dezelfde certificering als zijzelf hebben • Inspelen op de groei ambities van SPS- Volgende stap in volwassenheid- Biedt commerciële opportunities
Information Security Management System • Vaststellen van de scope • Vaststellen van de belangrijkste bedrijfsprocessen en bijbehorende assets • Inventariseren en beoordelen van de risico’s • Het nemen van maatregelen om de risico’s te beheersen • Het beoordelen van de effectiviteit van de genomen maatregelen en waar nodig bijsturen
Rol / Hulp van tooling • AssetDiscovery • Active CMDB • Monitoring • Autorisatie • Logging en rapportage • Change management • Servicedesk • Dataclassificatie
Obstakels • Pragmatisme versus procedureel • Taaie materie • Kost veel tijd, terwijl de winkel gewoon open blijft
Resultaat / Lessonslearned • ISO Certificaat • Management commitment / ISO projectteam • Keep itsimple • Kwaliteitsslag / Voortdurend verbeterproces • Peace of mind • Awareness
Vragen WWW.SPS.NL