Informatiebeveiliging bij Centric is het proces waarmee gegevens binnen de organisatie worden beschermd tegen interne en externe bedreigingen, vastgelegd in een informatiebeveiligingsbeleid en beheerd via een Information Security Management System (ISMS). Centric is gecertificeerd volgens ISO/IEC 27001:2022 en werkt onder toezicht van een Chief Information Security Officer (CISO) aan risicobeheersing en een betrouwbare dienstverlening. Op deze pagina lees je hoe we binnen Centric invulling geven aan informatiebeveiliging.
Onze kijk op informatiebeveiliging
Bij Centric nemen we informatiebeveiliging zeer serieus. Daarom hanteren we de volgende uitgangspunten:
- Informatiebeveiliging is een proces, geen project
- Het is breder dan IT
- Het doel is een veilige dienstverlening
- Bewustwording van informatiebeveiliging is essentieel
De kern van goede informatiebeveiliging is per situatie te bekijken welke maatregelen passend zijn. Het is essentieel dat zowel het hoogste management als medewerkers zich bewust zijn van het belang van informatiebeveiliging.
Informatiebeveiligingsbeleid
Met deze visie in gedachten heeft Centric informatiebeveiligingsbeleid opgesteld. Dit beleid bevat uitgangspunten en stuurmechanismen voor goede informatiebeveiliging. Ons informatiebeveiligingsbeleid geeft richting aan onze keuzes, procedures, maatregelen, gedragscodes en werkinstructies die te maken hebben met informatiebeveiliging.
De centrale doelstelling binnen ons beleid is het, op basis van risico-afweging, waarborgen van de betrouwbaarheid van de informatievoorziening binnen onze bedrijfsvoering en het vermijden of beperken van eventuele schade aan onze organisatie en onze (dienstverlening aan) klanten.
Baseline informatiebeveiliging
Ons informatiebeveiligingsbeleid is uitgewerkt in een interne baseline informatiebeveiliging. Deze baseline bevat uitgangspunten en concrete voorschriften voor – technische, organisatorische en mensgerichte – maatregelen waarmee we onze informatie en organisatie beschermen tegen bedreigingen, of die nou van binnen komen of van buiten.
E-mailbeveiliging
Het is mogelijk dat een e-mail van jouw organisatie niet aankomt bij Centric door een verkeerd ingestelde SPF-, DKIM- of DMARC-records. In het artikel over e-mailbeveiliging leggen we je uit hoe je controleert of dit juist is ingesteld.