SOMA

Hoe SOMA samen met Innvolve met CISO-as-a-Service IT en cybersecurity organisatiebreed naar een hoger volwassenheidsniveau tilt en meer grip creëert.

SOMA

- Opgericht in 1985 (College)
- Opgericht in 2008 (Bedrijfsopleidingen)
- Hoofdvestiging in Harderwijk
- MBO-vakopleidingen
- www.soma-college.nl
- www.somabedrijfsopleidingen.nl

CISO-as-a-Service: IT als organisatiebreed gedragen geheel

"Het IT-feestje is steeds minder een apart verhaal geworden. Het hoort nu echt bij de hele organisatie.”

SOMA Bedrijfsopleidingen en SOMA College hebben hun IT- en cybersecurityomgeving al grotendeels op orde, maar misten één centraal overzicht en structurele grip op beleid, processen en risico’s. Samen met Innvolve werd daarom gestart met CISO-as-a-Service om cybersecurity naar een hoger volwassenheidsniveau te brengen.

Van versnipperde informatie naar centraal overzicht
Binnen de organisatie was veel al geregeld, maar niet centraal vastgelegd of altijd up-to-date. De behoefte lag bij het bundelen van alle IT- en securityinformatie op één plek, inclusief heldere verantwoordelijkheden en rechtenstructuren op gebruikersniveau.

Daarnaast speelde de wens om beter inzicht te krijgen in het IT-landschap en te kunnen sturen op risico’s en compliance.

Start van het traject: inzicht en normenkader
Het traject startte met het in kaart brengen van de huidige situatie: wat is al ingericht, wat ontbreekt er en waar zitten de risico’s?

SOMA werkt toe naar het voldoen aan 69 cybersecurity-onderdelen (statements) binnen het normenkader. Hoewel er al veel aanwezig was, bleek een groot deel onvoldoende vastgelegd of verouderd. Samen met Innvolve werd daarom gestart met het opstellen en actualiseren van beleid.

Aanpak met CISO-as-a-Service
Innvolve sloot aan met een CISO-rol op tactisch en strategisch niveau. Door gebruik te maken van bestaande kennis, templates en best practices werd snel structuur aangebracht in beleid en governance.

Dit zorgde ervoor dat met beperkte contacturen grote stappen werden gezet in het professionaliseren van IT en cybersecurity. Niet alleen op papier, maar ook in de praktische uitvoering binnen de organisatie.

Meer grip, minder ad-hoc werk
De samenwerking zorgt voor meer overzicht en rust in de organisatie. Beleidsdocumenten zijn up-to-date en beter toegankelijk, waardoor het management en de organisatie beter kunnen sturen op IT en security.

Voor SOMA Bedrijfsopleidingen betekent dit bovendien dat er gewerkt wordt met duidelijke richtlijnen en meetbare kaders, ook zonder directe wettelijke verplichtingen binnen de sector. Hierdoor wordt niet alleen voldaan aan eisen, maar wordt er ook bewust vooruitgekeken.

Resultaat: een volwassen en gedragen IT-organisatie
Het traject zorgt voor versnelling in besluitvorming, betere afstemming met het management en meer bewustzijn in de organisatie. IT en cybersecurity zijn hiermee geen losstaande onderwerpen meer, maar onderdeel van de hele organisatie geworden.

Door de samenwerking met Innvolve is een stevige basis gelegd voor verdere groei in informatiebeveiliging en governance.

"Wij doen er alles aan om het risico zo beperkt mogelijk te krijgen."

Ronald Ham

Manager Bedrijfsvoering

 - 

SOMA Bedrijfsopleidingen

SOMA X iNNVOLVE

BekijK DE VIDEO

SOMA Bedrijfsopleidingen en SOMA College hebben al heel veel geregeld op het gebied van IT en cybersecurity. Maar alles op één plek hebben staan, inzicht krijgen in je IT, en grip krijgen op cyberrisico’s, dat vraagt om specifieke expertise. Met CISO-as-a-Service voldoet SOMA aan het normenkader en professionaliseert haar IT-landschap. Hoe gaat dat traject?

ICT-coördinator & Manager Bedrijfsvoering

niels & ronald

Niels te Lintelo en Ronald Ham werkten in dit traject samen met Innvolve aan het structureren van het IT- en securitylandschap en het versterken van beleid en governance. Niels is ICT-coördinator binnen SOMA College en verantwoordelijk voor het borgen van de IT-omgeving en het normenkader. Ronald is Manager Bedrijfsvoering bij SOMA Bedrijfsopleidingen en richt zich op interne processen, financiën en digitale organisatieontwikkeling.

Vanderlande
PAL-V
Zorg en Zekerheid
Curio
Vecozo
Greenwheels
CBR
Kentalis
Utrecht Werkt
Brand New Day
Rijk Zwaan
Zicht Adviseurs
DHL
DAF
Loket
CZ
Radboudumc
SOMA
Ecclesia
ARAG
Vanderlande
PAL-V
Zorg en Zekerheid
Curio
Vecozo
Greenwheels
CBR
Kentalis
Utrecht Werkt
Brand New Day
Rijk Zwaan
Zicht Adviseurs
DHL
DAF
Loket
CZ
Radboudumc
SOMA
Ecclesia
ARAG
Vanderlande
PAL-V
Zorg en Zekerheid
Curio
Vecozo
Greenwheels
CBR
Kentalis
Utrecht Werkt
Brand New Day
Rijk Zwaan
Zicht Adviseurs
DHL
DAF
Loket
CZ
Radboudumc
SOMA
Ecclesia
ARAG

inn it together

get inn touch

Wil je meer weten hoe SOMA met Innvolve via CISO-as-a-Service IT en cybersecurity naar een hoger volwassenheidsniveau tilt? Neem contact op.