Schadegarant behaalt een belangrijk security certificaat: ISO 27001
Schadegarant trots op behalen ISO 27001 certificaat
Voor Schadegarant en haar verzekeraars is het zorgvuldig omgaan met informatie van groot belang, zeker als het om persoonlijke gegevens van verzekerden gaat. Het op een verantwoorde, integere en veilige manier omgaan met informatie heeft dan ook de hoogste prioriteit. Het behalen van het ISO 27001 certificaat was voor Schadegarant een heel belangrijk onderdeel van het informatiebeveiligingsbeleid. We leggen uit waarom.
Informatiebeveiliging is noodzakelijk Het schadeafwikkelingsplatform eXchange bevat veel vertrouwelijke informatie. Ieder dossier is voorzien van een kenteken en de persoonsgegevens van verzekerde. Er kunnen veel dingen fout gaan op gebied van informatiebeveiliging. Denk bijvoorbeeld aan een verkeerde bijlage bij een e-mail, een gestolen laptop of een verouderde autorisatie die niet is verwijderd. Voor de privacy van betrokkenen, maar ook voor het imago van een bedrijf of organisatie kan dit vergaande (financiële) gevolgen hebben. Meestal ontstaan fouten niet in de automatisering of door het werk van hackers, maar zijn het de medewerkers van bedrijven zelf die hiervoor verantwoordelijk zijn
ISO 27001 internationale standaard Met het behalen van de ISO 27001 certificering toont Schadegarant aan dat zij voldoet aan de internationale standaard voor informatiebeveiliging. Security management is daarmee een integraal onderdeel van de bedrijfsvoering van Schadegarant geworden. Om dit te bereiken wordt er gewerkt met een genormeerd kwaliteitssysteem waarin alle eisen omtrent informatiebeveiliging gespecificeerd worden. Zo’n “Information Security Management System” (ISMS) ondersteunt en documenteert een continu proces van risico-inventarisatie, te nemen maatregelen en de implementatie van die maatregelen. Het controleren op naleving van de genomen maatregelen, het toetsen van de effectiviteit en de eventuele aanpassingen van het security-beleid maken eveneens continu onderdeel uit van dit genormeerde proces.
Security Officer Om de informatiebeveiliging en de ISO-certificering op orde te brengen én te houden heeft Schadegarant een Security Officer (Martijn van der Puijl) aangesteld. De Security Officer heeft het ISMS opgezet en beheert het hierboven genoemde continue proces.
We zijn wettelijk verplicht om u toestemming te vragen voor het gebruik van cookies en soortgelijke technieken, en u te informeren over het gebruik daarvan op de site.
Door op ‘accepteren’ te klikken gaat u akkoord met onze privacy- & cookieverklaring. We gebruiken cookies en soortgelijke technieken voor o.a. het optimaliseren van de website en het verzamelen van statistieken.
Functioneel
Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistisch
The technical storage or access that is used exclusively for statistical purposes.De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door uw Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een website of over verschillende websites te volgen voor soortgelijke marketingdoeleinden.