Leestijd: 8 minuten

Klantcase: WSB Solutions

Onze klant over de ISO 9001 & ISO 27001 certificering en de periodieke ondersteuning om de organisatie naar een hoger niveau te tillen.

WSB Solutions pand
CAN ster
CertificeringsAdvies Nederland
Manager Algemeen

CertificeringsAdvies Nederland is de partner in certificeren! Met diverse diensten en tools helpen we je altijd naar een oplossing op maat!

info@certificeringsadvies.nl

WSB Solutions wil als IT-totaalleverancier voor het MKB huidige en toekomstige klanten kunnen garanderen dat men continu bezig is met verbeteren van de dienstverlening en dat hun data goed beschermd is. Sinds april 2020 kan de organisatie dat aantoonbaar garanderen met behulp van een ISO 9001 en ISO 27001 certificering. Jan Penning, Algemeen Directeur bij WSB Solutions: “Het hele ISO-traject heeft ons een managementsysteem opgeleverd dat bij ons past. Al met al denk ik dat de grootste winst van het hele traject is dat we onze informatiebeveiliging op een veel hoger plan gebracht hebben, dat er structuur is gebracht in de organisatie en, het belangrijkste, dat we continu kritisch kijken naar wat er beter kan en dit dan ook aanpakken!”

Klantlogo WSB solutions

Over WSB Solutions

WSB Solutions is een IT-totaalleverancier speciaal voor het MKB. De dienstverlening is gericht op diensten als ‘de moderne werkplek’ op basis van Microsoft 365, een cloud infrastructuur op basis van Azure en bedrijfsapplicaties zoals een ERP-systeem, waarin boekhoudkundige en financiële zaken ondergebracht kunnen worden, en een CRM-systeem waarin klantinformatie opgeslagen kan worden. Daarnaast werkt WSB Solutions met het Microsoft Power Platform waaronder Microsoft Flow, PowerApps en Power BI vallen.

Sinds een jaar voert WSB Solutions ook het merk ‘Apportunix’ waarmee ze de internationale markt betreden. Onder deze vlag ontwikkelt het bedrijf apps voor Microsoft Dynamics 365 Business Central welke aangeboden worden via de Microsoft AppSource. Met de komst van deze tak richt WSB Solutions zich met haar dienstverlening op twee doelgroepen: MKB-bedrijven tussen de 10 en 500 medewerkers en via Apportunix bedient men wereldwijd Business Central gebruikers.

Het hoofdkantoor van WSB Solutions is gevestigd in Hardinxveld. Binnen de organisatie zijn inmiddels ruim 65 medewerkers werkzaam waarbij de grootste tak bestaat uit ICT-consultants. Daarnaast beschikt de organisatie over een eigen ontwikkelteam dat continu bezig is met apps ontwikkelen, een sales- en marketingafdeling en een afdeling ‘managed services’ van waaruit ICT-support en -beheer wordt geboden.

ISO 9001 en ISO 27001 gecertificeerd

Sinds 1 april 2020 is WSB Solutions ISO 9001 en ISO 27001 gecertificeerd. De behoefte aan het behalen van die certificeringen ontstond doordat het vanuit de markt steeds vaker werd gevraagd, maar zeer zeker ook omdat WSB Solutions vanuit de intrinsieke motivatie als doel had om de processen beter te borgen en te optimaliseren.

Jan Penning, Algemeen Directeur bij WSB Solutions: “We zijn altijd een bedrijf geweest dat zo goed mogelijke kwaliteit levert en scherp is op beveiliging. We hebben daarom ook als doelstelling in ons businessplan dat we processen en diensten continu willen verbeteren. Om een dergelijke verbetercultuur te borgen in het bedrijf wilden we graag een managementsysteem implementeren. Met het behalen van de certificeringen kunnen we aan huidige en toekomstige klanten aantoonbaar garanderen dat we continu bezig zijn met verbeteren van onze dienstverlening en dat we hun data goed beschermen.”

Edwin Combrink, Marketing Manager bij WSB Solutions, voegt daaraan toe: “Als je wilt groeien en daarbij focust op samenwerken met grotere opdrachtgevers dan is een certificering een belangrijk aspect. Bovendien wil je als organisatie ook graag professionaliseren en efficiënter werken wat weer zorgt voor bijvoorbeeld kostenbesparing. Daar helpt een managementsysteem op basis van ISO natuurlijk ook bij. ”

Tobias bij WSB Solutions

“We hebben samen met CAN flinke stappen gezet”

Voor implementatie van ISO 9001 en ISO 27001 heeft WSB Solutions de ondersteuning ingeroepen van CertificeringsAdvies Nederland (CAN). Jan Penning: “We zochten een partij die ons kon begeleiden bij het invoeren van het managementsysteem en die daarnaast vooral ook begreep dat het certificaat behalen niet ons hoofddoel was, maar dat we juist een cultuur van continue verbetering willen borgen. Via internet en een referentie van een klant van ons kwamen we uit bij CAN. Tijdens het kennismakingsgesprek bleek al snel dat de visie en werkwijze van CAN goed bij ons pasten. Qua organisatie hebben we het laatste jaar flinke stappen gezet. Samen met Tobias op den Brouw, de Adviseur van CertificeringsAdvies Nederland, hebben we in het voortraject goed naar alle processen gekeken, deze tegen het licht gehouden en verder aangepast.”

Tobias op den Brouw: “Wanneer we daarop inzoomen dan zie je dat er binnen WSB Solutions door de afdeling Development echt versterking in de DevOps en beheersing daarvan is doorgevoerd. Het hele certificeringstraject heeft ertoe geleid dat WSB Solutions meer security- en continuïteits-voorzieningen voor zichzelf heeft gebouwd en daarmee vertrouwd is geraakt. Dat wat wordt toegepast in interne beheertools voor security is steeds sterker in de dienstverlening van WSB Solutions terechtgekomen. Je ziet als gevolg van dit alles nu een mooie vertaling van die interne beheertools naar producten en diensten voor de klant. Dat is prachtig in lijn met het doel om zo goed mogelijke kwaliteit en (informatie)veiligheid te leveren.”

Ook Sander Krol, Security Officer (SO) bij WSB Solutions, beaamt dat. Hij voegt daaraan toe: “Als ICT-bedrijf verwerken we veel vertrouwelijke informatie. Onze klanten moeten er blind op kunnen vertrouwen dat we hier goed en veilig mee omgaan. Met het behalen van deze twee certificeringen tonen we aan dat de data van onze klanten goed wordt beschermd en dat er een continu preventief beleid wordt gevoerd.”

WSB solutions laptop

Continuering van de samenwerking

Tobias op den Brouw (CAN), Jan Penning (WSB Solutions) en Sander Krol (WSB Solutions) vieren het behalen van ISO 9001 en ISO 27001 met een taart.

In het eerste kwartaal van 2020 kreeg WSB Solutions het ISO 9001 en ISO 27001 certificaat uitgereikt. Nelis van de Pol, Directeur van CAN, en Adviseur Tobias op den Brouw waren daar namens CAN bij aanwezig en vierden het succes mee met een heerlijke taart. Daar stopt de samenwerking tussen beide partijen echter niet: Tobias op den Brouw blijft WSB Solutions ook na certificering periodiek ondersteunen.

Jan Penning: “Tobias heeft veel ervaring in de IT-branche en dat is van grote waarde gebleken. Hij weet hoe andere bedrijven bepaalde uitdagingen hebben opgelost en kan daarom meedenken en alternatieven noemen. Dit heeft ons echt geholpen zaken en bepaalde eisen vanuit de norm op een pragmatische en doeltreffende manier op te lossen. We betrekken Tobias nu eenmaal per kwartaal bij de interne audits en bij de jaarlijkse directiebeoordeling. Tobias blijft scherp, stelt kritische vragen en helpt ons daardoor met een frisse externe blik te kijken naar zaken die wij soms vanzelfsprekend vinden. Dit helpt ons om continu onze processen te blijven verbeteren.”

“We kregen hiervoor bij de laatste hercertificeringsaudit van de externe auditor nog een mooi compliment; hij zag dat we onze interne audits zeer kritisch en gedegen uitvoeren, zaken niet mooier voorstellen dan dat ze zijn en dat dit ons heeft geholpen te komen tot een managementsysteem dat een hoge mate van volwassenheid heeft ondanks dat we pas een jaar gecertificeerd zijn”, aldus Jan Penning.

Sparringpartner voor de interne Security Officer

Tobias op den Brouw: “Mooi dat we, ook na certificering, samen stappen kunnen blijven zetten. De ondersteuning die we als CAN bieden uit zich enerzijds in het uitvoeren van interne audits voor WSB Solutions. Anderzijds fungeer ik als sparringpartner voor de interne SO. Vanuit die rol ondersteun ik bijvoorbeeld bij vragen die voortkomen uit de audit en geef ik advies en tips bij organisatiewijzigingen. Daarnaast informeer ik proactief over wijzigingen in wet- en regelgeving en eventuele normwijzigingen. In het najaar van 2021 wijzigt bijvoorbeeld de ISO 27002 norm inhoudelijk. Organisaties dienen daarop te acteren en daarvoor is een bepaalde transitie nodig. Vanuit mijn expertise help ik dan bij zoiets.”

“Het voordeel van een dergelijke samenwerking is dat de interne SO zich wat meer kan focussen op de technische kant van trends en ontwikkelingen in security-land en daarnaast de operationele kant op kan pakken. Als externe adviseur kan ik nooit zo technisch breed en diep onderlegd zijn als een organisatie zoals WSB Solutions die meerdere specialisten en professionals in dienst heeft. Zij kunnen zich focussen op hun corebusiness, terwijl ik juist proactief ondersteun met kennis over ontwikkelingen en trends. Zo vul je elkaar mooi aan. Bovendien ben ik als adviseur ook bij andere organisaties actief en kan zo ‘best practices’ die ik elders in de praktijk zie ontstaan weer benoemen bij WSB Solutions. Uiteraard vooropgesteld dat we vertrouwelijk en zorgvuldig met ieder systeem van elke klant omgaan”, aldus Tobias op den Brouw.

Sander Krol: “Een ander voordeel van deze insteek is dat Tobias als extern adviseur kan helpen om focus te houden op verbeteracties en operationele zaken. Als interne SO ben ik dan niet degene die met een strenge, controlerende blik rondloopt om collega’s op de vingers te tikken en een onprettige boodschap over te brengen. Dat stuk kan Tobias, als onafhankelijke persoon met een wat meer neutrale houding, op zich nemen. Zo maak je optimaal gebruik van het principe ‘vreemde ogen dwingen’.”

“Onze informatiebeveiliging op een veel hoger plan gebracht”

Jan Penning: “Het hele ISO-traject heeft ons een managementsysteem opgeleverd dat bij ons past. We hebben, als vooruitstrevend IT-bedrijf en Microsoft-partner, natuurlijk gekozen voor een digitaal managementsysteem dat gebaseerd is op Microsoft Teams. Al onze processen, werkinstructies, ed. zijn voor iedere medewerker nu toegankelijk. Daar hadden we tijdens de coronaperiode direct profijt van: vanwege de maatregelen was het een aantal keer niet mogelijk om de interne audits ‘live’ op kantoor te doen. Doordat ons managementsysteem echter geheel digitaal is, konden we de audits toch door laten gaan via Teams. En dit is verrassend soepel verlopen!”

“Al met al denk ik dat de grootste winst van het hele traject is dat we onze informatiebeveiliging op een veel hoger plan gebracht hebben, dat er structuur is gebracht in de organisatie van informatiebeveiliging en, het belangrijkste, dat we continu kritisch kijken naar wat er beter kan en dit dan ook aanpakken”, zo besluit Jan Penning zijn verhaal.

CTA-Download-whitepaper-officer-as-a-service

CAN ster
CertificeringsAdvies Nederland
Manager Algemeen

CertificeringsAdvies Nederland is de partner in certificeren! Met diverse diensten en tools helpen we je altijd naar een oplossing op maat!

info@certificeringsadvies.nl

Alles weten over outsourcing?

Download de Officer as a Service informatiegids!

  • De rol verklaard
  • De voordelen
  • De kosten
  • Ons programma

Maandelijks op de hoogte blijven?

Wil jij op de hoogte blijven van het laatste nieuws uit jouw branche en de nieuwste ontwikkelingen rondom (bedrijfs)normen en groeimogelijkheden voor jouw organisatie? Schrijf je dan in voor de nieuwsbrief en ontvang maandelijks een flinke dosis inspiratie met o.a.:

  • Handige kennisartikelen en praktische tips voor jouw organisatie
  • Actuele updates rondom normen en certificeringen
  • Ontwikkelingen in wet- en regelgeving
  • Interessante acties & events
  • Relevante trainingen en opleidingen

Schrijf je in voor de nieuwsbrief

Schrijf jezelf in voor onze maandelijkse nieuwsbrief door het formulier in te vullen!

"*" indicates required fields