Voor FG, CISO en inkoop

Vertrouwen en informatieveiligheid

Bij slimme technologie gaat informatieveiligheid over welke data het systeem ziet, wat ermee gebeurt en wie daar verantwoording over aflegt.

Geen IT-vraag, een bestuurlijke vraag

Op deze pagina staat hoe Besluitnota.nl omgaat met certificeringen, datalocatie, klantstukken, verwerkers en incidentbeheer.

Certificeringen en normen

Extern getoetst

ISO 27001

Ons managementsysteem voor informatiebeveiliging is extern getoetst: processen, toegangscontroles en afspraken met subverwerkers. Certificaat op aanvraag.

AI-governance

ISO 42001

De norm voor verantwoord beheer van AI-systemen. Documentatie en actuele status bespreken we op aanvraag.

Overheid

BIO

Onze werkwijze is getoetst tegen de Baseline Informatiebeveiliging Overheid.

Datalocatie

Verwerking en opslag vinden plaats binnen de EU. Exacte regio's en subverwerkers delen we in de verwerkersovereenkomst en bijbehorende documentatie.

Uw stukken blijven van u

Uw documenten worden alleen gebruikt om documenten voor uw eigen organisatie op te stellen. Ze worden niet gedeeld met andere organisaties.

Afspraken vooraf

De verwerkersovereenkomst ligt vast voordat we beginnen. Een DPIA ondersteunen wij op aanvraag met documentatie voor uw functionaris gegevensbescherming.

Incidentbeheer

Incidentbeheer is geregeld: vaste procedure, vaste verantwoordelijken en melding aan de klant conform de AVG en gemaakte contractafspraken.

Subverwerkers

NaamRolLocatie
Microsoft AzureHosting en AI-dienstenEuropese Unie
Aanvullende subverwerkersAlleen waar nodig voor de dienstverleningOpgenomen in de verwerkersovereenkomst

Vragen van FG, CISO of inkoop

Neem contact op voor certificaten, verwerkersovereenkomst of DPIA-documentatie.

Neem contact op