RIE Specialist

Compliance

Beveiliging & governance

Jouw RI&E bevat gevoelige informatie over je organisatie en je medewerkers. Zo beschermen we die informatie, zonder kleine lettertjes.

Het fundament

ISO 27001:2022

Ons managementsysteem voor informatiebeveiliging is extern gecertificeerd volgens ISO 27001:2022, de internationale norm voor informatiebeveiliging.

Data binnen de EU / EER

Alle gegevens staan op servers in Frankfurt, binnen de EU / EER. Er vindt geen doorgifte van data buiten de EU / EER plaats.

Versleuteling

Gegevens zijn versleuteld tijdens transport (TLS 1.3) en tijdens opslag (AES-256).

Jaarlijkse penetratietest

Onze omgeving wordt jaarlijks getest door een onafhankelijke partij. De bevindingen worden opgevolgd en vastgelegd in ons compliance-platform Scrut.

AVG-conform

We verwerken gegevens conform de AVG, met dataminimalisatie als uitgangspunt: niet meer dan nodig.

Verwerkersovereenkomst

Een verwerkersovereenkomst is standaard beschikbaar voor elke klant, zonder extra kosten.

Zo is het geregeld

Infrastructuur

  • Logische scheiding per organisatie: jouw gegevens staan nooit bij die van een ander
  • Gescheiden productie- en ontwikkelomgevingen
  • Multi-zone deployment voor hoge beschikbaarheid

Toegang

  • Rolgebaseerde toegang: iedereen ziet alleen wat bij zijn of haar rol hoort
  • Meerfactorauthenticatie (MFA)
  • Least privilege: niet meer rechten dan nodig
  • Volledige audit trail: elke wijziging wordt gelogd, inclusief wie, wat en wanneer

Continuïteit

  • Dagelijkse back-ups, geografisch gescheiden opgeslagen
  • Retentiebeleid voor back-ups en gegevens
  • Hersteldoelen: RPO 24 uur, RTO 8 uur

Bewaking

  • Security logging en monitoring
  • Periodieke vulnerability scans
  • Patchmanagement
  • Incident response protocol

Als er toch iets misgaat

We hebben een datalekprocedure conform de AVG. Wanneer een melding vereist is, melden we een datalek binnen 72 uur bij de Autoriteit Persoonsgegevens, en betrokken klanten informeren we altijd.

Denk je een kwetsbaarheid te hebben gevonden? Meld het via [email protected], dan pakken we het direct op.

Benieuwd hoe we met AI omgaan? Dat lees je op de pagina AI-transparantie.

Liever alle details?

In onze Trustvault vind je het ISO 27001:2022-certificaat, de bijbehorende documenten en het actuele overzicht van subverwerkers. Voor niet-openbare documenten vraag je daar eenvoudig toegang aan.

Naar de Trustvault