
De volledige Vandeputte-organisatie, inclusief alle ondersteunende diensten, is ISO 27001-gecertificeerd. ISO 27001 is de internationaal erkende norm voor informatiebeveiliging: ze bevestigt dat een organisatie risico's rond gevoelige informatie systematisch identificeert, beheerst en opvolgt.
Voor Vandeputte betekent dit dat veiligheid niet stopt bij fysieke bescherming, maar zich ook uitstrekt tot de manier waarop we met jouw gegevens omgaan.
Wat is ISO 27001 precies?
ISO 27001 is een internationale norm die eisen stelt aan een information security management system (ISMS): een geheel van processen, verantwoordelijkheden en controles waarmee een organisatie informatiebeveiliging structureel aanpakt. De norm wordt uitgegeven door de International Organization for Standardization (ISO) en toegekend na een onafhankelijke audit door een geaccrediteerde certificeringsinstelling.
Belangrijk om te weten: ISO 27001 gaat niet alleen over IT-beveiliging of firewalls. De norm kijkt naar drie lagen tegelijk:
- Technologie: hoe gegevens worden opgeslagen, verwerkt en beveiligd
- Processen: welke procedures gelden voor toegang, opslag en verwerking van informatie
- Mensen: of medewerkers voldoende opgeleid zijn om veilig en verantwoord met informatie om te gaan

Een certificering voor de volledige organisatie
Wat de certificering van Vandeputte bijzonder maakt, is de omvang ervan. Veel organisaties beperken hun ISO 27001-certificering tot specifieke afdelingen, activiteiten of IT-processen. Bij Vandeputte worden dezelfde principes voor informatiebeveiliging toegepast in elk proces, van advies en bestelling tot logistiek, facturatie, klantenondersteuning en interne dienstverlening.
Waarom is informatiebeveiliging relevant voor een veiligheidspartner?
Bij Vandeputte Safety Experts denken we in eerste instantie aan fysieke bescherming: helmen, PBM's, veiligheidsmateriaal. Maar een veiligheidspartner is ook een informatiepartner. Om de juiste bescherming op het juiste moment te kunnen leveren, verzamelen en beheren we de gegevens die noodzakelijk zijn voor onze dienstverlening.
Een leverancier die zorgvuldig omgaat met veiligheidsmateriaal, maar slordig met de bijhorende data, biedt in de praktijk maar een halve garantie.
Welke gegevens deel je eigenlijk met Vandeputte?
Wanneer je samenwerkt met een veiligheidspartner, deel je vaak meer informatie dan je op het eerste gezicht zou denken:
- Persoonsgegevens van medewerkers: namen, functies, contactgegevens
- Maatgegevens voor PBM's: bijvoorbeeld schoen-, kledij- of helmmaten, soms gekoppeld aan individuele medewerkers
- Bestelgegevens: wat, wanneer en voor wie besteld wordt, vaak gekoppeld aan afdelingen of locaties
- Locatiegegevens: leverlocaties, magazijnen, werven
- Operationele processen: hoe jouw organisatie veiligheidsmateriaal beheert, bestelt en opvolgt
Niet elk gegeven is even gevoelig, maar de optelsom ervan geeft een vrij compleet beeld van jouw organisatie. Reden genoeg om er bewust mee om te gaan.
Wat verandert dit concreet voor jou als klant?
De ISO 27001-certificering vertaalt zich naar vier concrete garanties:
- Gevoelige informatie wordt zorgvuldig behandeld. Elk gegeven dat we ontvangen, wordt verwerkt volgens vastgelegde procedures, met duidelijke verantwoordelijkheden per proces.
- Enkel noodzakelijke gegevens worden verwerkt. We verzamelen niet "voor de zekerheid" meer data dan nodig – een principe dat ook aansluit bij de GDPR-verplichting tot dataminimalisatie.
- Medewerkers worden actief opgeleid. Informatiebeveiliging is evenveel een kwestie van mensen als van systemen. Onze medewerkers krijgen opleiding over hoe ze veilig en verantwoord met informatie omgaan, ongeacht de afdeling waarin ze werken.
- Gecertificeerde processen bewaken de integriteit, beschikbaarheid en vertrouwelijkheid van gegevens. Dit zijn de drie pijlers van informatiebeveiliging: dat gegevens correct blijven (integriteit), beschikbaar zijn wanneer nodig (beschikbaarheid), en enkel toegankelijk zijn voor wie ze mag inzien (vertrouwelijkheid).
Hoe zorgt Vandeputte voor blijvende naleving?
Een certificaat behalen is één ding; het blijven naleven is een ander. ISO 27001 is geen eenmalig bewijs, maar verplicht organisaties tot een cyclus van continue verbetering: interne audits, periodieke herzieningen en bijsturing waar nodig. Dat maakt het verschil tussen een norm op papier en een norm die effectief wordt nageleefd. Bij Vandeputte is dit een gedeelde verantwoordelijkheid over de volledige organisatie, zodat informatiebeveiliging een structureel onderdeel blijft van hoe we werken.
Veelgestelde vragen over ISO 27001
Is ISO 27001 verplicht voor bedrijven?
Nee, ISO 27001 is een vrijwillige norm. Bedrijven kiezen er zelf voor om zich te laten certificeren als bewijs dat ze informatiebeveiliging structureel aanpakken.
Wat is het verschil tussen ISO 27001 en GDPR?
GDPR is Europese wetgeving die specifiek de bescherming van persoonsgegevens regelt. ISO 27001 is een bredere internationale norm voor informatiebeveiliging in het algemeen, die organisaties ook helpt om aan GDPR-verplichtingen te voldoen, maar ook betrekking heeft op andere vormen van informatie en beveiligingsrisico's.
Hoe vaak wordt de certificering herzien?
Gecertificeerde organisaties ondergaan jaarlijkse controle-audits met een volledige hercertificeringsaudit elke drie jaar.
Geldt de certificering voor de hele organisatie of enkel voor bepaalde afdelingen?
Voor de hele organisatie, inclusief alle ondersteunende diensten.
Wat betekent dit praktisch als ik klant ben bij Vandeputte?
Je kan erop vertrouwen dat elke afdeling waarmee je in contact komt, van bestelling tot levering, volgens dezelfde beveiligingsstandaarden werkt.
Vertrouwen op de werkvloer én achter de schermen
De keuze voor ISO 27001-certificering is een bewuste keuze: informatiebeveiliging is geen verantwoordelijkheid van één afdeling, maar van iedere medewerker en ieder proces binnen Vandeputte. Zo bouwen we elke dag verder aan vertrouwen: niet alleen in het materiaal dat we leveren, maar ook in de manier waarop we met jouw informatie omgaan.
Download hier ons ISO 27001 certificaat
Meer weten over hoe wij veiligheid en informatiebeveiliging combineren? Neem contact op met ons team.