Laatste update: 30 maart 2023
Basecone
Client Online
DizzyData (Newviews)
Exact Online
Loket.nl
Nextens
NMBRS
Twinfield
UNIT4 Fiscaal Gemak
UNIT4 Multivers Online
Visionplanner
WeFact
Yuki
2xPLain
2jours
3CX Webclient
A2X
Aangetekend Mailen
Absentiemanager
ABN AMRO Intermediair
Accelus
AccountView.net
Accelerate
Acuity Scheduling
ADP
Adviseur Bedrijfspensioen BND
Advocatendossier
Adviseur Particulier BND
Adyen
AFAS Insite
AFAS Insite (OpenID)
AFAS Klantportal
AFAS Outsite
AFAS Outsite (OpenID)
AFAS Personal
AFAS Profit
AFAS Profit Portal (OpenID)
Afas Connect
AFM Digitaal Loket
Agroportaal
AgroVision portaal
Akkermans & partners
Akti
Allianz Leven & Asset
Allianz Schade Particulieren
Allianz Direct Ingaand
Allianz Bedrijven
Anac
Analys.io
ANKO Verzekeringsdienst
AON Felison
Ansvar
Ansarada
Am:web
Application Launcher (URI)
Appolaris
Arag
ArboNed
Arcus IT Support
Artrose Netwerk
Atlassian
AS24
Atosi
ASR Kenteken Registratie
Asperion
AuditCase
Auxilium
Avanzer aangifte
Avero Achmea Arbeidsvoorwaardeninzicht
Avero Achmea Pensioen Online
AWI
Bakkers Pensioenfonds
Banner
Barracuda
Basecamp
Basenet
Basenet Customer Portal
BC Kennisbank
Bedrijf zoeken (KvK handelsregister)
BeFince
BeFrank Werkgeversportaal
BeFrank Werknemersportaal
Belasting belangen
Belastingdienst Zakelijk EH (eHerkenning)
Belastingdienst
Belastingsamenwerking Oost-Brabant (BSOB)
Benefits Plaza Helpdesk
Benefits Plaza
Betty Blocks
Boeder Online
Boerderij.nl
Books4bizz
Booking Experts
Blended Law
Blackboard Avans Hogeschool
Blue10
BNP Paribas Cardiff
Bol.com
Boom Tijdschriften
bouw7
BP Plus
Bizimply
BPF AVH Werkgeversportal
BPF Bouw
BPF Schilders
Brookz
Brixxs Mobile Solutions
BTW Plaza
Bureau Erkenningen
CAOnet/Fiscanet
Camas
Calxa
Capsearch
Capsule CRM
CaseWare Cloud
Caseware ID
CaseWare Support
CASHapp
Cashweb
CAV Agrotheek
CCVlab Jpurse
CBS IDEP
Centraal Beheer Achmea Pensioen Online
Centraal Volmachtbedrijf
Centraal Volmachtsbedrijf Servicedesk
Certifeye Wallet
Citrix
Citrix Workspace
Clearfacts
Clubcollect
CMSI360
ClockAssist
Clientbox
Cobra
Cockpit ASR
CoDrive
Colland Arbeidsmarkt
Connectis - eHerkenning
Continues Auditor
Comandi
Combidesk
ComplySci
Company.info
Compucase
Comvio
Contractmanager ASR
Clearvox
CreAim | Reconi - eHerkenning
CreAim | SMS
Creditsafe
CRV Mineraal
Crystal Networks
Crisp
CSN Web
CTO-logo
Ctrl
Customer Diligence
Dapas
Dapas DCM Test
Dapas DCM
Datadear
Daywize
Dealer4Dealer
Dealer4Dealer Xcore
DTG
De fiscale kring
De Digitale Gesprekscyclus
De Vereende
De Zeeuwse
De Expiratiedesk
De Goudse
DAS voor adviseurs
Declaree
DeskHub
Digidentity - eHerkenning
DiginBFT
DigitaleFactuur
Digireceptie
DirectLink
Disporta
DizzyData Light
DizzyData Support
Doodle
DocuSign
Dropbox
Dual Link
Dyflexis
e-Boekhouden
Eenvoudig factureren
EBlinc
Elvy
Elvy Web
Employes
EMS Portal
Enviem
EPX Portal
Easyflex2go
Essent Zakelijk
Evbox
eVerbinding
Extendum Kennisbank
Evernote
Evidos
Exact GO
Exact Customer Portal
Euro Pool System
Ezora
Facebook
Factuursturen.nl
Faillisementen.com
Faillissementsdossier
Famed
FareFinder
Figlo Start
FinAct
Finan
Financial Times
Financieel Dagblad
Financieringsportaal (intermediair)
Financieringsportaal (ondernemer)
FinSource One
FileCloud
Finrust
Firm24
FirstOrder
Fiscaal Online
Fiscaal SDU
Fiscaal up to Date (FutD)
FiscaalTotaal
FiscaalTotaal Professional
Fiscount
FleetAssist
Fleetcor
Flexfront
Flexportal
Flora Holland
Floriday
Flowersconnect
Flexdossier
Frama
Frencken advies support
Freshdesk
Fundrbird
Gocardless
Goproposal
GoToMeeting
Go2UBL
GoodHabitz
Graydon
GreenXchange
Grensoverschrijdend werken
Gripp
GroentenFruit Huis
Grub
Growteq
Guardian360
Handelzeker
HDI
Hiscox
Helpdesk Loket
Helpspot
Heras
Horecasysteem
HR Servicedesk
HROffice
HRVAN.nu
Hubbae
Hubspot
Huddle NL
Huiswerkoefeningen
Hyarchis
Hyarchis Dialogues
IAPP
IBA
IBFD
IBM Connections and Verse
Idgard
iController
iMUIS Online
ING Intermediairs
Interbank
Indicator Online (Tips & Advies)
Infas
Infomedics
Informer
Informanagement
Intermediair Aegon
Interpolis Pensioen Online
Intellifin
Invoice Sharing
Inzendportaal
IP Nederland
ITON
iZettle
James
Jortt
Jostle
Juridisch Economisch Lexicon
Kahoot
KanbanFlow
Kantoor Mr. van Zijl
Kassatellen
Kasstaat
Kidsadmin
Kidsadmin Uren
Klaverblad
Klippa
Kleisteen
KOVnet
KnowBe4
Kluwer Navigator
KNGF Ledenportaal
KPN - eHerkenning
KPN Receptie +
Kriton
KvK Handelsregister
Kwaliteitsapplicatie NBA
Kwaliteitsregister Paramedici
KWIN
L1nda
Landbouwportaal Noord-Holland
Landelijke Database Fysiotherapie
LeadElephant
LEA Global
Legalloyd
Legalsense
Lightspeed eCommerce
Lightspeed Retail
Lightspeed
Lindenhaege
Liquidfiles
LISA Ledeninformatie
LNBB
Loanstreet
Loon Salarissoftware
Loket Ideeënportaal
LTO Arbeidskracht
Lukoil
MailChimp
Mailgate SC
Mailjet
Managewp Orion
MeisterTask
Meldportaal FIU-Nederland
Melkweb
Menzis
MessageBird
MFAS SAML
MFAS
Mifas Online
Mijn Amersfoortse (Werkgevers)
Mijn BTer
Mijn bedrijfsfitness
MijnBKB
Mijn CNB
Mijn FleuraMetz
Mijn Fruitmasters
Mijn GP Groot
Mijn Kadaster (eHerkenning)
Mijn Kadaster
Mijn Klap
Mijn KPN
Mijn KPN Zakelijk
Mijn Kantoorapp
Mijn NVS
Mijn LoonDossier
Mijn Pensioen Portaal
Mijn Pensioen Portaal - ABN AMRO
Mijn Tips & Advies
Mijn Turien
Mijn verzekeringsinzicht
Mijn Vf
MijnAccountantsportal
Mijn Justis (eHerkenning)
MijnNBA
Mijn Rooster
Mijn RVO EH Level 2.5
Mijn RVO EH Level 3
MijnPIDZ
MijnSubsidie
Mijn Stad Holland
Mijn Upiva
Minox
MKB Brandstof
MKS Tools
MLE
MN Verzekeringen online
Mondial Uitzend
Monday
Moneybird
MoneyMonk
MoneyView
Mollie
Monuta
Movir
MPL Alarmcentrale
My ALD
MyAthlon
My Arval
My Caseware
My Emma
My Financials Online
My John Deere
My Unit4
Multitankcard driver dashboard
Nationale Nederlanden Adviseur
Nationale Nederlanden Zakelijk
Nationale Waarborg
NBA Monitor
Nedasco Xpert Suite
NDFR
Nederlandse Orde van Belastingadviseurs (NOB)
Nederlands Paramedisch Instituut
NHG
NMBRS API Token
NMBRS Community
Netwerk Chronisch Pijn
Nextens klantportaal
New Motion
Nevoa
Norea
Nirpa
NOAB
Nostradamus
Nostradamus Admin
Notarisdossier
NVLF
NvvP
NNEK
NWWI
Obvion
ODB
Odoo
Offery
Offerti
Offerte.nl
Offorte
Officecom
Ondertekenen.nl
One Net Service Portal
oneilOrder
Onelinq
OneTrust
Online Audittool
Online Academy
ONVZ
Onvia
Oracle Netsuite
Oxin Growers-Trade
Oxin Growers
Ons Medewerkerportaal (Nedap)
OOM verzekeringen
Parabench
Parallels
Pay
Paycheck
Payt Debiteurenbeheer
Payt Incasso
PE Academy
PE bedrijfsopvolging
PE Online
Pentrax
Pensioenaangifte
Pensioenaangifte APG
Pensioenaangifte Syntrus Achmea
Pensioenabonnement Aegon (PPI)
Pensioenfonds advies en management (AZL Online)
Pensioenfonds Allianz
Pensioenfonds Architecten
Pensioenfonds Beton
Pensioenfonds Fysiotherapeuten
Pensioenfonds Beveiliging
Pensioenfonds BPL
Pensioenfonds detailhandel UPA
Pensioenfonds detailhandel nieuw
Pensioenfonds Detailhandel
Pensioenfonds Horeca & Catering
Pensioenfonds Houthandel
Pensioenfonds Houtverwerkende Industrie en Jachtbouw
Pensioenfonds Kappers
Pensioenfonds Kappers eHerkenning
Pensioenfonds Levensmiddelen
Pensioenfonds Metaal & Techniek
Pensioenfonds Metaal & Techniek (BPMT)
Pensioenfonds Meubel
Pensioenfonds Notariaat
Pensioenfonds PGB
Pensioenfonds Recreatie
Pensioenfonds Reiswerk
Pensioenfonds Slagers
Pensioenfonds StiPP
Pensioenfonds Tandtechniek
Pensioenfonds Vervoer
Pensioenfonds VLEP
Pensioenfonds voor de handel in bouwmaterialen
Pensioenfonds Wonen
Pensioenfonds Zoetwaren
Pensioenfonds Zorg & Welzijn
Pensioenfonds Zorgverzekeraars (SBZ)
Pensioennavigator
Perfectview
Personeelsnet
Portal Stichting USAG
PO Online
Postex
PNO Werkgeversportaal
Praktijkgenerator
Praktijkgids Sociale Zekerheid
Process Street
Picqer
ShiftBase
PKI Signing Servicedesk
PKI Signing
Pleio
PMT online eHerkenning
Podo IT
Polaris
POS4
PostNL Consument
PostNL Zakelijk
PowerPanel
Praktijkopleiding NBA
Pubmed (NCBI)
QC One Agri
Qics Milestones
Qics Milestones (HTML5 versie)
Qredits
Qualiview
QuoVadis - eHerkenning
Rabo PGGM Premiepensioeninstelling
Raadhuys
Rabobank Intermediair
Rabo Bedrijvenpensioen
Radar Cloud
RB Plaza
RD Web Access
Realworks
Reaal
Reach
Recranet
Refenitiv
Reflex Appointment
Rechtsorde
Reeleezee
Reeleezee Onlineportaal
Rendement.nl
Reporter Factview
Rentcentric
RescueAssist
Restaurant Hub
Revolut Business
Rode Kruis
RogerRoger
RVO TVL eHerkenning
RiskRhino
Risico-inventarisatie & -evaluatie
Qwoater
Salar Online
SalarFusion
Salesforce Acceptance
Salesforce
SalesManager Online
SAR
Sazas
SBR Portal
Scienta
Scildon
SDU CAOweb
SDU indicator
SDU Licent Academy
SDU Fiscaal en Meer
SDU Commentaar Arbeidsrecht
Senta
SecureLogin Safe
SignRequest
Simplicate
Simple Salon
ShareFile
Shopify
Skinadmin
Smartbooqing
SmartLockr
Snelstart
Spaww
Speedbooks
Spotcap
Spotler
SRA
SRA BIZ
Stack
StayNTouch
Step2HR
Stater
Stiply
STKKR
Stripe
Sultan CRM
Storecove
Sunny Portal
Sure Business
SuperOffice
STP Nederland
TAF
Tactiplan
Tawk.to
TaxVisions
taXapi
Teamleader
Teamviewer Management Console
Terberg Business Mobility
The Next Invoice
Thomas International
Timechimp
Timewax
TOPdesk
TOCO
TKP
TQL
Tradegecko
Trakstar
Trello
Trengo
Trifact365
Trined
Trust.it
TVM
Twinfield Self-Service Portal
Twitter
TWinternet
TWC
Uber eats
Unit4 Community
UNIT4 Digipoort
UNIT4 Management Monitor
Unit4 Multivers Web
UNIT4 Online Samenwerken
UNIT4 Prognose
UNIT4 PSA Suite
UNIT4 Salaris
UNIT4 Smartspace
Unigarant
Uptime Robot
UWV Werkgeversportaal
VABO
Validsign
VanBoven
Van Velthuysen Liebrecht
Vastgoedscanner
VCN
Vectera
Vectis
Vend
VectrOnline
Veilig Digitaal Dossier
Verzuimdata
VerzuimSignaal
VerzuimSignaal Medisch
Vereniging voor Pensioenrecht
VIP Calculus
Video
Virtuagym
Visma Online
VisionPlanner Cloud Support
Vodafone receptionist
Volmachtbeheer
Voogd&Voogd
Vollenhoven CMS
VKG
VTiger
Web Feed
Webwinkelfacturen
we-care
WeGo
WerkbonApp
Werkgever Bedrijfspensioen BND
Werkgeverslijn
Werknemer Loket
Werknemers Pensioen ASR
WeTransfer
Wft Actueel
Wisselkoers calculator
Woonfonds
Wistia
Workspace/Workfield
Wrike
Xavier
Xerox Services Manager
Xpert HR
Xpert HR Checkit
XpertHR CAO
Xpert Suite
Yoobi
Yuki Support
Zendesk
Zenvoices
Z-Login - eHerkenning
Z login eHerkenning Ketenmachtigingen
Zoom
Zoho
Zorg van de Zaak
ZorgDNA
Zorgmail
Zilliz
Zwitserleven
Zivver

[vc_row bg_type=”image” parallax_style=”vcpb-default” bg_image_repeat=”no-repeat” bg_override=”full” css=”.vc_custom_1511854948498{padding-top: 125px !important;}”][vc_column css=”.vc_custom_1511853718471{padding-top: 50px !important;padding-right: 50px !important;padding-bottom: 20px !important;padding-left: 50px !important;background-color: #ffffff !important;}”][mk_fancy_title tag_name=”span” size=”16″ line_height=”150″ font_family=”none” responsive_align=”left”]

De grootste misverstanden rondom ISO27001 implementatie

SecureLogin is bezig met de implementatie van ISO27001. In een eerdere blogpost hebben we een introductie gegeven op het begin van ISO traject.

Om ons heen hebben we verhalen gehoord over ‘de horror van ISO implementatie’. In deze blog geven we enkele mogelijke knelpunten in het traject en hoe wij hiermee zijn omgegaan:[/mk_fancy_title][mk_blockquote font_family=”none”] “ISO27001 kost veel tijd en geld om te implementeren”[/mk_blockquote][mk_fancy_title tag_name=”span” size=”16″ line_height=”150″ font_family=”none” responsive_align=”left”]ISO27001 implementeren gaat alleen lukken als je als bedrijf (lees; het management) ervan overtuigt bent dat ISO je bedrijf verder gaat helpen. Dit kan zowel qua sales zijn, maar zeker ook op het gebied van procesoptimalisatie.

Als je ISO de juiste prioriteit geeft dan zit daar als consequentie aan verbonden dat het implementeren geld en tijd gaat kosten. Probeer vooraf hier een schatting van te maken. Ter indicatie; de kosten voor SecureLogin bestonden uit de personeelskosten, auditkosten en de aanschaf van ons ISMS pakket. Dit zijn allemaal eenmalige kosten waar je op lange termijn van profiteert. Qua tijd zijn wij in Januari 2019 begonnen met de implementatie (ong. 16 uur per week) en hebben wij onze eerste fase audit eind mei ingepland.[/mk_fancy_title][mk_blockquote font_family=”none”]“Niemand binnen de organisatie heeft zin in ISO”[/mk_blockquote][mk_fancy_title tag_name=”span” size=”16″ line_height=”150″ font_family=”none” responsive_align=”left”]Toen wij aan ons ISO-traject begonnen was dit in zekere mate het geval. Om ISO27001 succesvol te implementeren zijn er twee cruciale aspecten. Ten eerste moet het management ISO27001 gecertificeerd willen worden. Daarnaast heeft het project een aanjager nodig.

Binnen SecureLogin hebben we ervoor gekozen om iedereen zoveel mogelijk mee te nemen in het ISO project. Dit hebben we gedaan door trainingen te organiseren, interviews te houden en presentaties te geven. We zijn blij te kunnen zeggen dat iedereen binnen SecureLogin op dit moment het nut van ISO27001 certificering inziet. Dit hebben we gerealiseerd door te focussen op de toegevoegde waarde van ISO en hoe dit de kans op fouten maken binnen ons gehele bedrijf vermindert.[/mk_fancy_title][mk_blockquote font_family=”none”]“ISO27001 doen we even en dan zijn we er klaar mee”[/mk_blockquote][mk_fancy_title tag_name=”span” size=”16″ line_height=”150″ font_family=”none” responsive_align=”left”]Dit zeker niet waar. ISO27001 bestaat uit een cyclus van 3 jaar. Elke 3 jaar verloopt het certificaat en komt de auditpartij langs om te kijken of je nog steeds voldoet aan de certificaateisen. Daarnaast is er elk jaar een controle om te kijken of er andere afwijkingen zijn gevonden. Als je eenmaal ISO27001 gecertificeerd bent, ben je dus zeker nog niet klaar. Het is wel zo dat het voor het eerst behalen van het certificaat het meeste werk kost. Echter, daarna blijft ISO altijd in het DNA en de processen van je bedrijf zitten.[/mk_fancy_title][mk_blockquote font_family=”none”]“ISO27001 is onoverzichtelijk en niemand weet wat te doen”[/mk_blockquote][mk_fancy_title tag_name=”span” size=”16″ line_height=”150″ font_family=”none” responsive_align=”left”]Ons implementatie traject is begonnen met het inlezen in de ISO27001 Guideline. Dit is geen spannende roman, maar geeft zeker inzicht in hoe dingen binnen ISO linken met elkaar.

In onze ISMS oplossing hebben we ervoor gekozen om zoveel mogelijk naar andere onderdelen binnen de ISO te verwijzen. ISO27001 is op zo’n manier opgebouwd dat alle verschillende onderdelen met elkaar verbonden zijn. Schematisch hebben we de volgende flow aangehouden:[/mk_fancy_title][mk_steps icon_1=”mk-icon-bank” title_1=”Top level documenten” icon_2=”mk-moon-warning” title_2=”Risico identificatie” icon_3=”mk-icon-arrows-h” title_3=”Annex-A connectie” icon_4=”mk-icon-book” title_4=”Procedures en policies”][mk_fancy_title tag_name=”span” size=”16″ line_height=”150″ font_family=”none” responsive_align=”left”]Door deze vaste structuur aan te houden kan je goed overzicht houden van je voorruitgang. Binnen SecureLogin is ervoor gekozen om de implementatie door 1 persoon te laten uitvoeren. Gezien onze bedrijfsgrootte (5-15FTE) was dit goed te doen. Hierdoor wisten alle betrokkenen altijd waar in het proces we ons bevonden.[/mk_fancy_title][mk_blockquote font_family=”none”]“We hebben ISO27001 en dus zijn we volledig veilig”[/mk_blockquote][mk_fancy_title tag_name=”span” size=”16″ line_height=”150″ font_family=”none” responsive_align=”left”]Hoe graag we dit ook zouden willen zeggen; dit statement is helaas niet weer. ISO27001 biedt een verzameling van ‘best-practices’. Als je ISO27001 succesvol hebt geïmplementeerd, kan je zeggen dat alle handvaten binnen je bedrijf aanwezig zijn om ‘veilig te zijn’. Echter, alle processen op papier moeten wel uitgevoerd worden.

In het laatste deel van deze serie zullen we terugkijken op het auditeringsproces, en (hopelijk) het behalen van het certificaat.[/mk_fancy_title][vc_cta h2=”” txt_align=”justify”]Zelf ervaren hoe veilig en gemakkelijk SecureLogin werkt? Probeer het eens uit, nu 14 dagen gratis.[/vc_cta][mk_image src=”https://securelogin.nu/wp-content/uploads/2017/01/secure-login-logo.png” image_size=”medium” align=”center” margin_bottom=”0″][mk_fancy_title color=”#ffffff” size=”35″ font_style=”normal” margin_bottom=”0″ font_family=”Arial Black, Gadget, sans-serif” font_type=”safefont” align=”center”]Beat your passw***s[/mk_fancy_title][ultimate_spacer height=”50″][/vc_column][/vc_row]