Beleidsverklaring informatiebeveiliging

Over deze verklaring

Op deze pagina vind je de formele beleidsverklaring informatiebeveiliging van Awaretrain. Deze verklaring is opgesteld in het kader van onze ISO 27001:2022-certificering en beschrijft de uitgangspunten van ons informatiebeveiligingsbeleid, inclusief onze aanpak, doelstellingen en betrokkenheid van de directie.

Beleidsverklaring informatiebeveiliging

Informatiebeveiliging is essentieel voor het vertrouwen van onze klanten, de continuïteit van onze dienstverlening en het beschermen van gevoelige gegevens. Awaretrain zet zich in om vertrouwelijkheid, integriteit en beschikbaarheid van informatie op een aantoonbaar hoog niveau te borgen.

Ons informatiebeveiligingsbeleid is afgestemd op de eisen van onze stakeholders, de wet- en regelgeving, en de norm ISO 27001:2022. Dit beleid is verankerd in een managementsysteem dat we continu onderhouden en verbeteren, met actieve betrokkenheid van directie en medewerkers.

Awaretrain bereikt haar informatiebeveiligingsdoelstellingen door:

  • Het opstellen van een passend informatiebeveiligingsbeleid en dit intern begrijpelijk en toegankelijk te communiceren;
  • Het bieden van een kader voor het formuleren en continu verbeteren van informatiebeveiligingsdoelstellingen;
  • Het systematisch bewaken en optimaliseren van informatiebeveiliging en informatieveiligheid;
  • Actieve communicatie met interne en externe stakeholders over informatiebeveiliging;
  • Het vastleggen van verantwoordelijkheden, bevoegdheden, procedures en werkwijzen in lijn met het ISMS;
  • Het doorlopend evalueren en verbeteren van relevante processen;
  • Het vergroten van kennis en vaardigheden door middel van training en opleiding van medewerkers;
  • Het stimuleren van een hoog informatiebeveiligingsbewustzijn binnen de organisatie;
  • Het beschikbaar stellen van middelen die nodig zijn om het managementsysteem effectief te onderhouden en verbeteren;
  • Te blijven voldoen aan geldende wet- en regelgeving op het gebied van informatiebeveiliging;
  • Het onderhouden van een managementsysteem dat voldoet aan de eisen van de ISO 27001:2022-norm.

De directie van Awaretrain neemt haar verantwoordelijkheid voor informatiebeveiliging serieus. Zij ziet erop toe dat dit beleid wordt nageleefd, geëvalueerd en continu wordt verbeterd. Informatiebeveiliging is voor ons geen checklist, maar een integraal onderdeel van onze manier van werken.

Namens de directie,

Dennie Spreeuwenberg
Directeur Awaretrain

+31 (0)88 018 16 00 info@awaretrain.com