ISO 27001
Ons managementsysteem voor informatiebeveiliging is extern getoetst: processen, toegangscontroles en afspraken met subverwerkers. Certificaat op aanvraag.
Voor FG, CISO en inkoop
Bij slimme technologie gaat informatieveiligheid over welke data het systeem ziet, wat ermee gebeurt en wie daar verantwoording over aflegt.
Op deze pagina staat hoe Besluitnota.nl omgaat met certificeringen, datalocatie, klantstukken, verwerkers en incidentbeheer.
Ons managementsysteem voor informatiebeveiliging is extern getoetst: processen, toegangscontroles en afspraken met subverwerkers. Certificaat op aanvraag.
De norm voor verantwoord beheer van AI-systemen. Documentatie en actuele status bespreken we op aanvraag.
Onze werkwijze is getoetst tegen de Baseline Informatiebeveiliging Overheid.
Verwerking en opslag vinden plaats binnen de EU. Exacte regio's en subverwerkers delen we in de verwerkersovereenkomst en bijbehorende documentatie.
Uw documenten worden alleen gebruikt om documenten voor uw eigen organisatie op te stellen. Ze worden niet gedeeld met andere organisaties.
De verwerkersovereenkomst ligt vast voordat we beginnen. Een DPIA ondersteunen wij op aanvraag met documentatie voor uw functionaris gegevensbescherming.
Incidentbeheer is geregeld: vaste procedure, vaste verantwoordelijken en melding aan de klant conform de AVG en gemaakte contractafspraken.
| Naam | Rol | Locatie |
|---|---|---|
| Microsoft Azure | Hosting en AI-diensten | Europese Unie |
| Aanvullende subverwerkers | Alleen waar nodig voor de dienstverlening | Opgenomen in de verwerkersovereenkomst |
Neem contact op voor certificaten, verwerkersovereenkomst of DPIA-documentatie.
Neem contact op