Over Vitam, Voorop in goed eten
Vitam verzorgt het eten en drinken op ruim 250 locaties bij bedrijven, overheidsorganisaties en onderwijs- en zorginstellingen. Goed eten staat hierbij voorop. Als business analist is Ralf Martens één van de 1283 Vitammers. “Met bewuste keuzes willen we het goed doen voor de mens en de wereld”, zegt hij. “Dat vind ik zelf ook belangrijk. Daarom werk ik hier, met mijn achtergrond en ervaring in Business IT & Management.”
Bewust bezig met informatiebeveiliging
Ralf licht toe waarom Vitam de keuze maakte om de NIS2 Supply Chain Certificering te behalen. “Als bedrijf moet je altijd nadenken over je informatiebeveiliging; immers iedereen loopt een risico. Ook wij werken met persoonlijke gegevens, namelijk van onze medewerkers, van onze food leveranciers en van onze opdrachtgevers. Met de NIS2 Supply Chain certificering kunnen we aan de hele keten laten zien dat we hier bewust over nadenken en mee bezig zijn. Daarmee onderscheiden we ons naar onze opdrachtgevers. We hadden binnen Vitam al best wat stappen gezet maar wilden hier nog verder in verbeteren. Oorspronkelijk was het idee om het certificaat ISO27001 te behalen, maar NIS2 Supply Chain bleek een logischer vertrekpunt om de informatiebeveiliging naar een gewenst niveau te brengen.”
Keuze voor Van Oers
Ralf: “De vraag was: hoe kunnen we het, het beste aanpakken als we een volgende stap met informatiebeveiliging willen maken?” Die vraag stelde Ralf aan Van Oers. “Leuk om te vertellen, is dat ik Van Oers langs een andere weg al een leven lang ken. Mijn moeder, Joke Martens, werkte vijftig jaar voor Van Oers (en voorgangers) in Zundert. Via haar heb ik alleen maar goede herinneringen aan Van Oers. Toch dacht ik bij deze vraag niet als eerste aan Van Oers als mogelijke samenwerkingspartner, maar toen ze naar voren kwamen in de zoekresultaten wist ik meteen dat ik hen wilde benaderen voor de begeleiding naar certificering. Samen met de directie van Vitam is overleg gevoerd met Van Oers. Daar is een mooi voorstel uitgekomen.’’
Pragmatisch
Van Oers startte met een nulmeting waarin het huidige volwassenheidsniveau van de benodigde maatregelen werd beoordeeld. Ralf: “Er ontbrak weinig; we deden al veel maar niet volledig. We zijn met de aanbevelingen die Van Oers voorstelde zelfstandig aan de slag gegaan met een vertaling naar algemeen beleid en naar een concrete inrichting met periodieke checks. Binnen het afgesproken projectbudget deed Van Oers een tussentijdse herbeoordeling van de benodigde maatregelen, met meteen een doorkijkje naar ISO27001, inclusief de acties die daarvoor nodig zijn.”
Samenwerking met Van Oers
Je zou kunnen stellen dat Ralf vanuit zijn goede herinneringen hoge verwachtingen had aan de samenwerking met Van Oers. Ralf: “Haha, zeker! En die zijn uitgekomen. Er werken bij Van Oers fijne mensen die zich betrokken voelen en bereid zijn om een stapje extra te zetten naar het doel. Tijdens dit traject heb ik met vier of vijf verschillende medewerkers van Van Oers contact gehad. En al die keren voelde dat goed en prettig. Pragmatisch, hands-on en benaderbaar; dat is Van Oers. Tussentijds een vraag? Dan belde ik gewoon, bijvoorbeeld naar IT consultant Jochem. Hij leverde bijvoorbeeld voorbeeld templates aan waardoor we zelf weer verder konden.”
Trots op behalen NIS2 Supply Chain certificaat
Het voorbereidende traject met de IT consultants leidde ertoe dat Vitam goed was voorbereid op de audit voor het NIS2 Supply Chain certificaat, afgenomen door Van Oers, en deze glansrijk doorliep. Ralf: “Ik heb er steeds vertrouwen in gehad dat het behalen van deze certificering voor ons haalbaar was. Niettemin ben ik er trots op dat het ook echt gelukt is. Daarmee laten we zien dat we als Vitam ook bewust bezig zijn met informatiebeveiliging. Het behalen van ISO27001 is een logische vervolgstap. Wat mij betreft houden we de werkwijze met Van Oers intact waarbij we zelf de regie in handen hebben en Van Oers ons ondersteunt op weg naar certificering. Dat is goed bevallen.”
Van Oers over traject bij Vitam: “Onderscheidend in de branche”
Wesley Riool MSc RE, Manager IT Audit: “Informatiebeveiliging staat niet vanzelfsprekend hoog op de agenda in de branche waarin Vitam zich begeeft. Daarom vind ik het extra goed om te zien dat Vitam zulke mooie stappen heeft gezet als het gaat om informatiebeveiliging, met als beloning deze NIS2 Supply Chain certificering. Daarmee onderscheiden zij zich.”
Marnix Buijs was als auditor bij dit proces betrokken: “Vitam heeft alle punten in het traject goed opgepakt. Ik kijk terug op een hele fijne samenwerking.”
‘Bij Van Oers werken betrokken mensen die bereid zijn om een stapje extra te zetten naar het doel.’