PinkWeb werkt mee aan rapport GBNED over veiligheidsbeoordeling IT

Geplaatst op 22-03-2018 in Blogs

Onderzoeksbureau GBNED publiceerde deze maand het rapport ‘Assurance: beoordelen veiligheid (web)applicaties en IT-organisaties’. Hierin wordt uiteengezet welke standaarden en normen er zijn voor de beoordeling van IT-beveiliging. Harmen Thiewes en Melle Jorritsma, Information Security Officer en CEO bij PinkWeb, werkten mee aan de totstandkoming van het rapport.

In het onderzoek komt een tal van onderwerpen aan bod. Zo worden er verschillende standaarden belicht, is onderzocht welke het meeste worden gebruikt door IT-leveranciers en is er aandacht voor gerelateerde onderwerpen als een webapplicatie penetratietest en de verwerkersovereenkomst.

Harmen Thiewes is trots dat PinkWeb is gevraagd om mee te werken aan het rapport. ‘Wij zijn zelf actief bezig met informatiebeveiliging. We proberen informatiebeveiliging steeds meer te integreren in onze dagelijkse activiteiten zodat het onderdeel wordt van de cultuur bij PinkWeb. ISO27001 ondersteunt ons hier goed in. Je wordt min of meer gedwongen om informatiebeveiliging onderdeel te maken van het beleid.’

‘We worden regelmatig geconfronteerd met het onderwerp beveiliging’, zegt Gerard Bottemanne van GBNED. ‘Als het gaat om het beoordelen van de beveiliging van applicaties, komen we termen tegen als ISO, ISAE, richtlijnen en ga zo maar door. Tel daar dan nog inhoudelijke termen bij op, bijvoorbeeld Injection, SQL-injectie en Cross-Site Scripting (XSS), en menig lezer haakt af.’

Dit was voor Bottemanne aanleiding om op een rij te zetten welke standaarden en normen er zijn op het gebied van veiligheidsbeoordeling in de IT. Met inbreng van verschillende deskundigen is zo het rapport tot stand gekomen. Het doel: de opgedane kennis met de markt delen. Bottemanne is zelf het meest onder de indruk van de ICT-Beveiligingsrichtlijnen, uitgegeven door het Nationaal Cyber Security Centrum (NCSC).

Het volledige rapport is hier gratis te downloaden.

Offerte aanvragen

PinkWeb is niet voor niets het meestgebruikte klantenportaal in de accountancy. Met onze oplossingen kun je in één herkenbare en veilige omgeving documenten uitvragen, delen en ondertekenen. 24/7 en vanaf iedere plek, zonder te hoeven kiezen tussen gemak en veiligheid.

We automatiseren alle tijdrovende en handmatige werkzaamheden, waardoor je veiliger en efficiënter werkt. Zo houd je tijd over voor betekenisvol contact met je klanten en help je hen met wat ze écht van je nodig hebben.

Liever eerst een demo? Plan hem hier!

Vraag gelijk een offerte aan

Om een zo goed mogelijke offerte te maken, hebben wij een paar gegevens van jou en jouw bedrijf nodig. Na het versturen van het formulier nemen wij zo snel mogelijk contact met jou op.


Vraag hier jouw nieuwe koppeling aan

Vraag hieronder direct jouw gewenste koppeling aan. Twijfel je nog? Neem dan ook zeker contact met ons op om te kijken of dit pakket bij jou past. Je kan dit doen bij jouw Customer Success Manager of door het formulier in te vullen op onze contactpagina.