ISO 27001 én ISO 20000: van veilige informatie naar betrouwbare dienstverlening
Organisaties investeren volop in informatiebeveiliging. Terecht, want cyberdreigingen nemen toe en klanten verwachten dat hun gegevens en systemen goed worden beschermd. Met ISO 27001 kunnen organisaties aantonen dat zij informatiebeveiliging systematisch aanpakken en risico's beheersen. Maar voor klanten is veiligheid inmiddels steeds vaker een vanzelfsprekendheid. Zij verwachten óók dat de dienstverlening betrouwbaar, voorspelbaar en van constante kwaliteit is.
Volgens Rutger Fugers, expert op het gebied van cybersecurity en informatiebeveiliging bij Kiwa, ligt daar een belangrijke aanvulling op ISO 27001. ‘Voor IT-dienstverleners, softwareleveranciers, cloudproviders en managed service providers wordt aantoonbare kwaliteit van dienstverlening steeds belangrijker. Klanten en opdrachtgevers verwachten niet alleen dat hun informatie veilig is, maar ook dat diensten beschikbaar en betrouwbaar zijn, incidenten goed worden afgehandeld en afspraken worden nagekomen. En daar komt ISO 20000 in beeld.’
Veiligheid en dienstverlening versterken elkaar
ISO 27001 is de internationale norm voor een Information Security Management System (ISMS). De norm helpt organisaties om informatiebeveiligingsrisico's systematisch in kaart te brengen en passende maatregelen te nemen. Daarbij staan de vertrouwelijkheid, integriteit en beschikbaarheid van informatie centraal. ISO 20000 richt zich op een ander, maar nauw verwant aspect: het professioneel organiseren en beheersen van IT-dienstverlening. De norm helpt organisaties om IT-services gestructureerd te leveren, prestaties te bewaken en de dienstverlening continu te verbeteren.
Rutger Fugers: ‘Klanten verwachten niet alleen dat hun informatie veilig is, maar ook dat IT-diensten beschikbaar en betrouwbaar zijn, incidenten adequaat worden opgelost en afspraken worden nagekomen. Ze willen weten of servicelevels worden gehaald, verantwoordelijkheden duidelijk zijn en de organisatie grip heeft op leveranciers en uitbestede dienstverlening. ISO 20000 helpt organisaties om dit aantoonbaar goed te organiseren en hoogwaardige IT-diensten consistent te leveren.’
Wat voegt ISO 20000 toe?
ISO/IEC 20000-1 is de internationale norm voor IT-servicemanagement (ITSM). De norm helpt organisaties bij het opzetten, uitvoeren, monitoren en continu verbeteren van hun IT-dienstverlening. Klanttevredenheid, procesbeheersing en servicekwaliteit staan daarbij centraal. ISO 20000 geeft organisaties onder andere meer grip op incident-, probleem- en changemanagement. Ook helpt de norm bij het beheersen van servicelevels en klantafspraken, het vastleggen van verantwoordelijkheden en het structureel verbeteren van processen en prestaties.
Het resultaat is een IT-organisatie die niet alleen veilig werkt, maar haar dienstverlening ook aantoonbaar beheerst. ‘ISO 20000 gaat in feite over het waarmaken van je servicebelofte’, legt Fugers uit. ‘Je maakt inzichtelijk welke dienstverlening je levert, welke afspraken daarbij horen en hoe je ervoor zorgt dat je die afspraken structureel kunt nakomen.’
De kracht van de combinatie
ISO 27001 en ISO 20000 vullen elkaar goed aan. ISO 27001 richt zich op informatiebeveiliging en het beheersen van beveiligingsrisico's. ISO 20000 richt zich op het organiseren en beheersen van IT-dienstverlening (zie onderstaand overzicht). Door beide normen te combineren ontstaat een breed raamwerk voor digitale betrouwbaarheid. Een organisatie laat daarmee niet alleen zien dat zij haar informatie en systemen zorgvuldig beschermt, maar ook dat zij haar dienstverlening professioneel en voorspelbaar heeft ingericht.
|
ISO 27001 |
|
|
|
ISO 20000 |
|
Beschermt informatie |
|
|
|
Borgt dienstverlening |
|
Beheert beveiligingsrisico's |
|
|
|
Beheert serviceprocessen |
|
Focus op informatiebeveiliging |
|
|
|
Focus op servicekwaliteit |
|
Creëert vertrouwen in data |
|
|
|
Creëert vertrouwen in dienstverlening |
De combinatie kan bovendien efficiënt worden ingericht. Beide normen zijn gebaseerd op een managementsysteembenadering en kennen raakvlakken op het gebied van bijvoorbeeld risico's, processen, verantwoordelijkheden, monitoring, audits en continue verbetering.
Naar veilige en voorspelbare dienstverlening?
‘ISO 27001 geeft klanten vertrouwen in de manier waarop je met informatie omgaat. ISO 20000 laat vervolgens zien dat je ook je dienstverlening beheerst’, besluit Fugers. ‘Samen vertellen de certificeringen een veel completer verhaal over de betrouwbaarheid van een organisatie. Voor organisaties die al ISO 27001 gecertificeerd zijn, kan ISO 20000 daarom een logische volgende stap zijn. De norm helpt om de kwaliteit en voorspelbaarheid van IT-dienstverlening verder aantoonbaar te maken en daarmee het vertrouwen van klanten en opdrachtgevers te versterken.’
ISO 27001 en ISO 20000 vullen elkaar aan: ISO 27001 biedt een solide basis voor informatiebeveiliging, terwijl ISO 20000 helpt om de kwaliteit en betrouwbaarheid van IT-dienstverlening aantoonbaar te borgen. Heeft uw organisatie al ISO 27001 en wilt u de volgende stap zetten? Ontdek wat ISO 20000 kan betekenen voor uw IT-dienstverlening en hoe Kiwa u kan helpen bij beide certificeringstrajecten. Bekijk onze pagina's over ISO 27001-certificering en ISO 20000-certificering voor meer informatie.
Meer weten?
Wilt u meer weten over dit onderwerp? Bel ons op +31 (0)88 998 33 70 of vul het contactformulier in. Onze experts helpen u graag verder!
ISO 27001 certificering: bescherm uw bedrijfsinformatie
ISO 27001 certificatie helpt u informatiebeveiliging gestructureerd aan te pakken. Kiwa's experts hebben alles in huis om uw organisatie voor te bereiden op ISO 27001 certificering. We hebben veel ervaring met ISO 27001 certificatie, van stappenplan tot information security management systeem (ISMS).
ISO 20000: De standaard voor professioneel IT service management
ISO 20000 is de internationale standaard voor Service Management Systemen (SMS). De norm helpt organisaties bij het opzetten van een effectief IT-servicemanagementsysteem dat is afgestemd op de behoeften van zowel het bedrijf als de klant. Kiwa begeleidt u bij ISO 20000-certificering met expertise, een praktische aanpak en jarenlange ervaring in IT-certificering.