
Veiligheid
Wij zorgen ervoor dat uw gegevens, inclusief uw invoer en uitvoer:
NIET worden gebruikt om AI-modellen te trainen of te verbeteren
NIET beschikbaar zijn voor andere klanten
NIET worden opgeslagen buiten de EU of de EER
NIET worden gebruikt voor de verbetering van producten of diensten van derden
Jouw data, jouw controle
Altijd
Capaciteitsbeheer
Het gebruik van middelen zal worden gemonitord en aangepast in overeenstemming met de huidige en verwachte capaciteitsvereisten.
Wachtwoordbeleid afgedwongen
Het bedrijf vereist dat wachtwoorden voor systeemcomponenten binnen het toepassingsgebied worden geconfigureerd volgens het beleid van het bedrijf.
Netwerksegmentatie
De netwerken zijn gesegmenteerd om toegang tussen systemen te beperken en de impact van beveiligingsincidenten te verminderen.
Versleuteling in transit
Alle data die via openbare netwerken wordt verzonden, is versleuteld met TLS 1.2 of hoger.
Versleuteling in rust
Gevoelige data is in rust versleuteld met AES-256 of equivalente encryptiestandaarden.
Continuïteit en rampenherstelplannen vastgesteld
Het bedrijf heeft plannen voor bedrijfscontinuïteit en disaster recovery. Deze plannen beschrijven de communicatielijnen om de continuïteit van de informatiebeveiliging te waarborgen, zelfs als sleutelpersoneel niet beschikbaar is.
Continuïteit en rampenherstelplannen jaarlijks getest
Het bedrijf heeft een gedocumenteerd business continuity/disaster recovery (BC/DR) plan en test dit jaarlijks.
ICT gereedheid voor bedrijfscontinuïteit
ICT-klaarheid moet worden gepland, geïmplementeerd, onderhouden en getest op basis van de bedrijfscontinuïteitdoelstellingen en ICT-continuïteitseisen.
Informatie back-up
Reservekopieën van informatie, software en systemen moeten worden bewaard en regelmatig worden getest in overeenstemming met het afgesproken onderwerp specifieke beleid voor back-up.
Security awareness training
Medewerkers krijgen regelmatige security awareness training om beveiligingsrisico's te herkennen en te behandelen.
Toegangsbeheerbeleid
Toegang tot informatie en systemen wordt verleend op basis van minimale rechten en regelmatig geëvalueerd.
Risicobeheer-framework
Het bedrijf onderhoudt een risicomanagementkader om beveiligingsrisico's te identificeren, beoordelen en beperken.
Juridische documenten
Gebruiksvoorwaarden
Gegevens en privacy



