04.
ISO/IEC 27001:2022 implementatie

ISO/IEC 27001:2022 implementatie
Als Business Process Manager maakte ik deel uit van het projectteam dat verantwoordelijk was voor de implementatie van ISO27001 binnen een logistieke organisatie. Deze certificering was cruciaal om informatiebeveiliging structureel te borgen en het vertrouwen van klanten en partners te versterken.
Ik droeg bij aan de inventarisatie van bedrijfskritische assets en het uitvoeren van een risicoanalyse, waarbij dreigingen en kwetsbaarheden systematisch in kaart werden gebracht. Mijn specifieke verantwoordelijkheid lag bij de beheersmaatregelen uit hoofdstuk 5 (Organisatie) en hoofdstuk 8 (Technologie), zoals rollen, verantwoordelijkheden, toegangsbeheer, monitoring en bescherming tegen malware.
Door mijn achtergrond in procesoptimalisatie en IT maakte ik de vertaalslag van beleidsmaatregelen naar praktische toepassingen in de operatie. Ik werkte nauw samen met IT, HR en operations om werkbare en gedragen oplossingen te realiseren. De succesvolle implementatie leidde tot certificering zonder grote bevindingen, een belangrijk kwaliteitsstempel voor de organisatie.
