ARLEBeleidsverklaring informatiebeveiliging

Juridisch

Beleidsverklaring informatiebeveiliging

Laatst bijgewerkt: juli 2026

De directie van ARLE erkent dat informatie een kritisch bedrijfsmiddel is en essentieel voor het vertrouwen van onze klanten, leveranciers, overheidsinstanties en medewerkers.

Directieverklaring en commitment

Als gespecialiseerde leverancier van geavanceerde oplossingen voor defensie, rechtshandhaving en particuliere beveiliging, verwerken wij onder meer:

  • Operationeel gevoelige informatie
  • Contractuele en aanbestedingsdocumentatie
  • Technische specificaties
  • Export gecontroleerde informatie
  • Bedrijfsvertrouwelijke gegevens
  • Persoonsgegevens

De directie verbindt zich ertoe de vertrouwelijkheid, integriteit en beschikbaarheid van deze informatie structureel te beschermen door middel van een formeel ingericht Information Security Management System conform ISO 27001.

Informatiebeveiliging is een integraal onderdeel van de bedrijfsvoering van ARLE.

Information Security Management System

ARLE heeft een Information Security Management System ingericht dat:

  • Risico’s systematisch identificeert en beoordeelt
  • Passende beheersmaatregelen implementeert
  • Naleving van wet en regelgeving borgt
  • Prestaties meet en monitort
  • Gericht is op continue verbetering

Het ISMS vormt het kader voor het vaststellen, implementeren en evalueren van informatiebeveiligingsdoelstellingen.

Het beleid is van toepassing op alle medewerkers, directieleden, ingehuurde krachten en relevante externe partijen.

Naleving wet- en regelgeving

ARLE voldoet aan alle relevante nationale en internationale wet- en regelgeving, waaronder onder meer:

  • AVG / GDPR
  • Relevante Nederlandse en Belgische regelgeving inzake defensie en exportcontrole
  • Contractuele beveiligingsverplichtingen richting overheidsinstanties
  • Toepasselijke eisen vanuit ISO 27001
  • ABRO wetgeving

Waar contractuele of wettelijke eisen verder gaan dan interne standaarden, prevaleren deze externe verplichtingen.

Risicomanagement

ARLE hanteert een risico gebaseerde benadering van informatiebeveiliging. Dit houdt in dat:

  • Periodiek risicoanalyses worden uitgevoerd
  • Dreigingen, kwetsbaarheden en impact worden beoordeeld
  • Passende technische en organisatorische maatregelen worden vastgesteld
  • Restrisico’s expliciet worden geaccepteerd of gemitigeerd

Informatiebeveiliging is proportioneel aan de aard van de verwerkte informatie en de defensiegerelateerde context waarin ARLE opereert.

Rollen en verantwoordelijkheden

De directie draagt de eindverantwoordelijkheid voor het Information Security Management System.

De operationele verantwoordelijkheid voor het opstellen, onderhouden en toetsen van het informatiebeveiligingsbeleid is belegd bij de Data Protection Officer, in nauwe samenwerking met verantwoordelijken voor ICT, HR en operationele processen.

Taken, verantwoordelijkheden en bevoegdheden met betrekking tot informatiebeveiliging zijn formeel vastgelegd en duidelijk gecommuniceerd.

Iedere medewerker is verantwoordelijk voor informatiebeveiliging binnen de eigen invloedssfeer en dient bekend te zijn met de geldende beleidsregels en procedures.

Incidentmanagement

Beveiligingsincidenten en vermoede inbreuken worden gemeld volgens de interne incident meldprocedure. Incidenten worden:

  • Geregistreerd
  • Geanalyseerd
  • Beoordeeld op impact
  • Opgevolgd met corrigerende en preventieve maatregelen

Het doel van incidentmanagement is niet alleen herstel, maar ook structurele verbetering van het beveiligingsniveau.

Bewustwording en training

ARLE draagt zorg voor passende bewustwording en opleiding op het gebied van informatiebeveiliging. Medewerkers worden geïnformeerd over:

  • Geldende beveiligingsmaatregelen
  • Veilige omgang met gevoelige informatie
  • Meldprocedures
  • Relevante wettelijke verplichtingen

Continue verbetering

Door middel van interne audits, managementreviews en periodieke toetsing bewaakt ARLE:

  • De doeltreffendheid van het ISMS
  • Naleving van beleidsmaatregelen
  • Realisatie van beveiligingsdoelstellingen

Op basis van deze evaluaties worden verbetermaatregelen vastgesteld en geïmplementeerd.

Informatiebeveiliging is een continu proces en geen eenmalige inspanning.

Slotverklaring

Met deze beleidsverklaring bevestigt de directie van ARLE haar structurele inzet voor het beschermen van informatie en het waarborgen van betrouwbare, veilige en professionele dienstverlening binnen een gereguleerde en veiligheid kritische omgeving.

Namens de directie en DPO ondertekend.

Wij gebruiken functionele cookies om deze site te laten werken en uw taalkeuze te onthouden. Met uw toestemming gebruiken wij ook analytische cookies om te begrijpen hoe bezoekers de site gebruiken. Cookiebeleid