De directie Bedrijfsvoering Organisatie (B&O) bevindt zich in de implementatiefase van haar Information Security Management System (ISMS). De eerste inrichting van het ISMS is gerealiseerd. De vervolgfase richt zich op het verder implementeren, borgen en doorontwikkelen van het ISMS conform de BIO en ISO 27001:2022. De IB-specialist ondersteunt B&O bij de verdere inrichting van de governance van informatiebeveiliging en het aantoonbaar beheersen van risico's.
De werkzaamheden bestaan onder andere uit het uitvoeren van risico- en gap-analyses, het implementeren en borgen van beheersmaatregelen, het ondersteunen bij audit readiness en het verder inrichten van de PDCA-cyclus. Daarnaast ondersteunt de specialist bij de implementatie van privacy binnen het ISMS, waaronder het valideren van de inventarisatie van processen, systemen en privacymaatregelen en het adviseren over de benodigde beheersmaatregelen. De specialist adviseert management en proceseigenaren, stemt af met het Privacy Office en de centrale informatiebeveiligingsorganisatie en draagt bij aan de verdere professionalisering van informatiebeveiliging binnen B&O.
Binnen B&O wordt het Information Security Management System verder ingericht conform BIO en ISO 27001:2022. De initiële inrichting is afgerond. De volgende fase richt zich op implementatie, validatie en borging binnen de organisatie. Daarbij worden bestaande beheersmaatregelen gevalideerd, risico's geactualiseerd, eigenaarschap vastgesteld en privacy verder geïntegreerd binnen het ISMS. De specialist werkt samen met de afdelingshoofden, proceseigenaren, Privacy Office en de centrale informatiebeveiligingsorganisatie om te zorgen dat B&O aantoonbaar voldoet aan de relevante eisen uit de BIO, ISO 27001 en de AVG.
Meer weten over deze organisatie? Lees wie ze zijn en welke opdrachten ze momenteel aanbieden.