Ook in de cloud: ISO-certificaat geldt als kwaliteitslabel

Gepubliceerd op 29/11/2023 in Sector erkenning

Hoe weet u dat uw data zo goed als altijd beschikbaar zijn in de cloud? Of dat u een clouddienst afneemt uit een datacenter met een efficiënt beheerde ecologische voetafdruk? Proximus NXT biedt gemoedsrust door te kiezen voor ISO-certificatie.

Ook in de cloud: ISO-certificaat geldt als kwaliteitslabel

ISO (International Organization for Standardization) definieert, beheert en verbetert normen voor allerhande producten, diensten, processen en keuringen. De certificaten die ISO daarbij uitreikt, gelden als een onafhankelijke maatstaf. “Beschouw zo’n certificaat gerust als een kwaliteitslabel”, zegt Peter Hoffmann, Product Owner Hybrid Cloud bij Proximus NXT. “Het certificaat biedt de garantie dat uw product of dienst voldoet aan regels en voorwaarden waar internationaal consensus over bestaat.”

Een ISO-certificaat toont aan dat we aan de internationale standaarden voldoen. Het biedt een zekere garantie.

Peter Hoffmann, Product Owner Hybrid Cloud bij Proximus NXT.

author

3 ISO-certificaten

Concreet is Proximus houder van drie ISO-certificaten: ISO 9001 voor kwaliteitsbeheer, ISO 27001 voor informatiebeheer en ISO 14001 voor milieubeheer. “ISO 9001 geldt daarbij zowat als de moeder onder de ISO-certificaten”, zegt Rik Beckaert, kwaliteitsmanager bij Proximus NXT. “Dat is het certificaat waarmee bedrijven hun ISO-traject doorgaans beginnen.” Bij Proximus garandeert het ISO 9001-certificaat onder meer de kwaliteit van het verkoopproces, van de implementatie van producten en diensten, het servicebeheer en de support.

ISO 27001 is een stuk specifieker van aard en heeft betrekking op informatieveiligheid in de context van onder meer datacenter- en clouddiensten. ISO 14001, ten slotte, is de standaard voor het gebruik van een milieubeheersysteem. Proximus behaalde dat certificaat voor de housing en implementatie van clouddiensten in zijn datacenter in Machelen. “Het behalen van een certificaat is trouwens geen eenmalige oefening”, zegt Rik. “Het vraagt een volgehouden inspanning, met ieder jaar een audit en iedere drie jaar een hercertificatietraject.”

Welke extra garantie biedt ISO?

“Het belang van de certificaten spreekt eigenlijk voor zich”, vindt Peter. “Bedrijven die ons vragen een voorstel uit te werken rond clouddiensten, bijvoorbeeld, eisen in hun lastenboek almaar vaker dat we die ISO-certificaten kunnen voorleggen.” Dat Proximus over de gevraagde certificaten beschikt, zorgt aan de kant van de klant voor extra zekerheid. De certificaten bieden een vorm van garantie. Peter: “De certificaten tonen aan dat we aan de standaarden voldoen, bijvoorbeeld rond de confidentialiteit, integriteit en beschikbaarheid van data. Of ze bewijzen dat alle nodige controles zijn ingebouwd, bijvoorbeeld in het kader van sovereign cloud.”

Proximus investeert doelbewust in awareness rond ISO, zodat iedere medewerker begrijpt op welke manier hij of zij bijdraagt aan het verhaal.

Rik Beckaert, kwaliteitsmanager bij Proximus NXT.

author

Voorsprong bij nieuwe normen

Tegelijk bieden de behaalde certificaten een basis waar Proximus verder op kan werken. “Wie over het ISO 27001-certificaat beschikt, is nog niet automatisch compliant met alles wat de GDPR oplegt”, zegt Peter, “maar heeft er wel al een belangrijk deel van de oefening mee gedaan.” Het is een basis die ook dienst kan doen in functie van extra certificatie. “Als er straks een nieuwe norm op de radar komt, dan is de kans groot dat we dankzij onze ISO-certificaten al een zekere voorsprong hebben”, stelt Rik. “Dat is in onze markt echt een groot voordeel.”

ISO-compliant by design

Minstens even belangrijk is dat Proximus het ISO-verhaal heeft ingebed in zijn gehele werking. “Wanneer we een nieuwe dienst ontwikkelen, zorgen we ervoor dat die by design compliant is met de ISO-normen”, legt Rik uit. “Ook daar bestaat vanuit ISO als certificerende organisatie trouwens nauwgezet toezicht op. Je moet telkens weer kunnen bewijzen dat je compliant bent.” Klanten vragen bovendien soms of ze zelf een product of dienst van Proximus mogen doorlichten. “Ook dat kan”, zegt Peter. “Er vonden bij ons inderdaad al third party audits plaats.”

Wanneer we een nieuwe dienst ontwikkelen, zorgen we ervoor dat die by design compliant is met de ISO-normen.

Rik Beckaert, kwaliteitsmanager bij Proximus NXT.

Vertrouwen, gemoedsrust, ontzorging

Om voluit voordeel te halen uit de ISO-aanpak, is het belangrijk om er de hele organisatie bij te betrekken. “Dat is ook wat we bij Proximus doen”, zegt Rik. “Het topmanagement draagt de boodschap rond ISO mee uit. We investeren sterk in awareness, zodat iedere medewerker begrijpt op welke manier hij of zij bijdraagt aan het verhaal. We ondersteunen dat onder meer met e-learning, met filmpjes, enzovoort.”

ISO stroomlijnt processen

De aanpak van Proximus zet de voordelen van ISO duidelijk in de verf. “ISO brengt helderheid”, vindt Rik. “Alles is correct gedocumenteerd. Als je de procedures volgt, weet je dat je je job goed doet. Zo helpt ISO iedereen in zijn job vooruit. En zo gaat het hele bedrijf vooruit.” Dat schept vertrouwen, ook bij de klant. “Daar gaat het uiteindelijk om”, besluit Rik. “De ISO-certificaten brengen gemoedsrust en ontzorging. De certificaten bevestigen dat de klant zich rond die specifieke domeinen geen zorgen hoeft te maken.”

Peter Hoffmann is Product Owner Hybrid Cloud bij Proximus NXT.

Rik Beckaert is Quality Manager, Center of Excellence ISO & Quality Assurance bij Proximus NXT.

Ontdek onze cloudoplossingen

Experts

Onze experten houden u op de hoogte van de laatste nieuwtjes en trends voor ICT professionals.

Andere artikels van Experts