keyboard_arrow_up

ISO 27001

ISM organisatie

De Dockx Rhenus Archisafe vestigingen en de IT afdeling zijn sinds juli 2011 ISO 27001 gecertificeerd. Dit erkent de verantwoorde omgang met informatiebeveiligingsrisico's. Er wordt gebruik gemaakt van de modernste technologie en procedures om gevoelige gegevens te beschermen. De algemeen erkende stand van de techniek wordt gevolgd. Het datacenter van de Rhenus Groep, dat wordt beheerd door de centrale IT-afdeling, staat centraal in de certificering. Alle eisen van de standaard zijn daarom van toepassing op alle centrale IT-diensten en gelden voor heel Rhenus. Dit geldt zowel voor de structuur van het datacenter als bijvoorbeeld voor de implementatie van de beveiligingsnormen met betrekking tot de Dockx Rhenus Archisafe siteverbindingen.

Als onderdeel van het ISO 27001-certificeringsproces is binnen de Rhenus Group een Information Security Management Organisation (ISMO) opgezet. Deze organisatie heeft zich tot taak gesteld zorg te dragen voor de ontwikkeling, communicatie en implementatie van informatiebeveiligingsmaatregelen. Medewerkers van Dockx Rhenus Archisafe zijn ook vertegenwoordigd in deze organisatie. Tijdens regelmatige bijeenkomsten worden actuele uitdagingen op het gebied van gegevens- en informatiebeveiliging besproken. Het doel is om de informatiebeveiliging in het bedrijf op een constant hoog niveau te houden en continu te verbeteren. Naast de ISMO worden kwaliteits- en informatiebeveiligingskwesties aangestuurd door de QM-structuur van Dockx Rhenus Archisafe. Elke Dockx Rhenus Archisafe vestiging heeft zijn eigen kwaliteitsmanagement- en informatiebeveiligingsfunctionaris. Deze functionaris regelt de zaken rechtstreeks op de site. De regionale vertegenwoordigers werken nauw samen met het centrale ISM-team.

De ISMO van de Rhenus Group heeft de ISMS-richtlijn opgesteld als een raamwerk, dat bindend is om te implementeren. Het verduidelijkt de rollen en verantwoordelijkheden van alle medewerkers met betrekking tot informatiebeveiliging en schetst de toepasselijke procedures.