Ons pad naar ISO: van goede bedoelingen naar aantoonbare zekerheid
Toen we bij Business Apps besloten om ons te laten certificeren voor ISO 27001 en ISO 27701, deden we dat niet omdat het ‘moest’, maar omdat het logisch voelde. We bouwen communicatie-apps die organisaties helpen om te verbinden. Daar hoort een groot verantwoordelijkheidsgevoel bij. We werken met gegevens van echte mensen. En één fout, hoe klein ook, kan directe gevolgen hebben.
We wilden kunnen zeggen: ‘Je kunt ons vertrouwen.’ Niet alleen omdat we dat menen, maar omdat we dat ook aantoonbaar kunnen onderbouwen.
Om dat te bereiken, ging Frans van Kuijk, COO bij Business Apps, aan de slag. Frans begeleidde het volledige ISO-traject bij Business Apps. Van de eerste oriëntatie tot de uiteindelijke certificering. Met zijn ervaring wist hij het onderwerp toegankelijk en praktisch te maken, zodat het niet alleen een project werd, maar een manier van werken.
De start: wat betekent ISO eigenlijk voor ons?
Toen we begonnen, was ISO nog een soort berg waar je tegenop kijkt. Maar eigenlijk bleek het geen berg van papier, maar een routekaart. De eerste stap was simpel: begrijpen wat we al goed deden, en wat beter kon. We ontdekten dat veel van onze processen al op orde waren, we deden het alleen vaak onbewust.
ISO dwong ons om onze gewoontes zichtbaar en structureel te maken. Niet door dikke mappen te schrijven, maar door praktische afspraken te documenteren, eigenaarschap toe te wijzen en te zorgen dat iedereen weet waarom iets belangrijk is.
ISO in Jip-en-Janneketaal
In gewone taal is ISO voor ons wat de verkeersregels zijn voor het verkeer: het zorgt ervoor dat iedereen veilig, gestructureerd en voorspelbaar samenwerkt. We reden altijd al netjes, maar nu hebben we het rijbewijs dat dat aantoont. Ook weten we nu zeker dat iedereen in het team dezelfde regels volgt.
De waarde voor onze klanten
Voor onze klanten betekent dit dat ze kunnen rekenen op zekerheid. Ze hoeven niet langer op goed vertrouwen aan te nemen dat wij zorgvuldig omgaan met data; ze wéten het. ISO-certificering is een bewijs dat ons digitale huis op orde is: van beveiliging en privacy tot incidentmanagement en continuïteit.
De waarde voor onszelf
Wat we niet hadden voorzien, was hoeveel structuur en rust het intern bracht. ISO maakt zichtbaar wie waarvoor verantwoordelijk is. Het heeft ons niet bureaucratischer gemaakt, maar juist scherper, consistenter en professioneler.
We hebben geleerd dat ISO niet draait om regels, maar om gedrag. Iedereen in de organisatie heeft een rol: van developer tot support, van sales tot HR. Een security-incident is niet ‘iets van IT’, maar iets van ons allemaal.
Om ISO echt onderdeel van onze dagelijkse praktijk te maken, hebben we onze eigen Business Apps-omgeving ingezet om processen vast te leggen en afspraken te borgen. Zo werd het ISO-systeem niet iets ‘externs’, maar een levend onderdeel van onze werkwijze. Precies zoals we dat ook voor onze klanten mogelijk maken.
De praktijk van elke dag
Vandaag is ISO geen project meer, maar een manier van werken. Bij elke nieuwe feature of klantvraag denken we automatisch na over risico’s, privacy en continuïteit. Dat is precies wat je wilt: dat bewustwording vanzelfsprekend wordt, vertelt Frans van Kuijk.
We doen interne audits, houden KPI’s bij en bespreken bevindingen in onze managementreviews. Niet om vinkjes te zetten, maar om continu te verbeteren. ISO is geen certificaat dat je één keer haalt maar, zoals Frans van Kuijk het zegt, een onderhoudscontract met jezelf.
Wat we geleerd hebben
Het meest verrassende aan dit traject was hoe veel we al goed deden zonder het zo te noemen. ISO gaf woorden, structuur en bewijs aan wat we intuïtief al belangrijk vonden. Het bracht discipline, maar ook trots. Het moment dat een collega spontaan een phishingmail meldde — zonder dat we dat vroegen — was voor Business Apps het bewijs dat ISO écht in de organisatie leeft.
Terugkijkend en vooruitkijkend
We zijn het meest trots op het feit dat ISO bij Business Apps van iedereen is geworden. Het is niet iets van beleid of compliance, maar onderdeel van onze cultuur. We zijn beter voorbereid op groei, sterker in onze samenwerking met klanten en partners, en wendbaarder bij nieuwe eisen en technologieën.
Aan andere bedrijven die nog moeten beginnen, geeft Frans van Kuijk het volgende advies mee: maak het niet groter dan het is. Begin met bewustwording, houd het praktisch en betrek je mensen. ISO is geen muur van regels, maar juist een raamwerk dat houvast geeft. Wij zien het als een set afspraken die ervoor zorgen dat we samen veilig kunnen rijden, of beter gezegd: dat we samen met vertrouwen kunnen werken aan digitale communicatie die er écht toe doet.
Heb je vragen over ons ISO-traject of wil je weten wat informatiebeveiliging en privacy betekenen binnen onze oplossingen? Neem gerust contact met ons op. We vertellen je graag meer!
Lees meer







