SURFsara krijgt ISO 27001-certificering voor informatiebeveiliging

SURFsara heeft op 2 december het ISO 27001-certificaat voor informatiebeveiliging behaald. Afnemers van onze diensten moeten erop kunnen vertrouwen dat de onderzoeksdata en andere vertrouwelijke informatie die bij SURFsara worden bewaard en verwerkt in veilige handen zijn. Met dit certificaat laten wij zien dat we voldoen aan de eisen van de internationale standaard ISO/SEC 27001:2013 op het gebied van informatiebeveiliging.

Gebruikersdata beschermen

De certificering toont aan dat wij continu en gestructureerd bezig zijn met informatiebeveiliging en dat wij er alles aan doen om gebruikersdata te beschermen. We brengen systematisch risico’s in kaart en nemen technische en organisatorische maatregelen om de risico’s tot een minimum te beperken en beveiligingsincidenten te voorkomen. We volgen de laatste ontwikkelingen op het gebied van informatiebeveiliging op de voet en analyseren het continu veranderende dreigingsbeeld om de beveiligingsmaatregelen te kunnen verbeteren. De geschiktheid en effectiviteit van de acties wordt regelmatig geëvalueerd en verbeterd.

Intensieve inspectie

Auditors van certificeringsinstantie BSI hebben een intensieve inspectie uitgevoerd bij SURFsara. De norm schrijft voor dat een organisatie de aanpak van informatiebeveiliging in de gehele organisatie verankerd moet hebben en achttien aandachtsgebieden op operationeel, tactisch en strategisch niveau op orde moet hebben. BSI heeft geconcludeerd dat wij een goed functionerend Information Security Management System (ISMS) hebben dat continu wordt geëvalueerd en verbeterd. SURFsara gaat als een lerende organisatie met informatiebeveiliging om en de documenten, procedures en maatregelen worden continu verbeterd.

Over SURFsara

SURFsara ondersteunt onderzoekers bij universiteiten, universitaire medische centra en alle overige onderzoeksinstellingen in Nederland met de nationale e-infrastructuur en expertise. SURFsara slaat de brug tussen onderzoek en grootschalige ICT. Dat doet ze met wetenschappelijk onderzoek in het DNA en met geavanceerde kennis in High Performance Computing. Met het optimaliseren van software en algoritmes voor het versnellen van onderzoek bereiken onderzoekers meer en gedetailleerder onderzoeksresultaten. SURFsara ontzorgt ook onderzoek met duurzame opslag en toegankelijkheid van data voor verwerken en analyseren van grote hoeveelheden data. Zo faciliteert SURFsara wetenschappelijk onderzoek en ontplooit innovaties voor het bedrijfsleven.
Samen met SURFmarket en SURFnet is SURFsara onderdeel van de coöperatie SURF, de ICT-samenwerkingsorganisatie van het onderwijs en onderzoek in Nederland. Binnen SURF werken universiteiten, hogescholen, mbo-scholen, onderzoeksinstellingen en de universitaire medische centra samen aan ICT-voorzieningen én -vernieuwingen.