Compliance · NEN 7510 · ISO 27001
Onze weg naar certificering.
We publiceren deze roadmap omdat onze klanten — en hun IT-afdelingen — transparantie verdienen. De onderstaande fasen weerspiegelen waar we werkelijk staan, niet waar we graag zouden zijn. Geen verzonnen datums, geen marketingtaal.
Bijgewerkt
Juni 2026
- Fase 1Afgerond
Audit-voorbereiding
- Interne risicoanalyse uitgevoerd conform NEN 7510 methodiek
- Asset-register aangelegd voor alle verwerkingssystemen
- Verwerkersregister conform AVG Artikel 30 actief
- Beveiligingsbeleid gedocumenteerd
- Incidentrespons-procedure opgesteld
- Leveranciersbeheer en verwerkersovereenkomsten ingericht
- Technische maatregelen: AES-256, RLS, HTTPS, Key Vault, PITR back-ups
- Fase 2Gepland · 2026
Formele audit-voorbereiding
- Statement of Applicability (SoA) opstellen
- Gap-analyse door externe partij
- Risicobeheerplan formaliseren
- Interne audit uitvoeren
- Management review
- Documentatiestructuur audit-ready maken
- Fase 3Gepland · na Fase 2
Certificering
- Stage 1 audit door geaccrediteerde certificeringsinstelling
- Stage 2 audit (hoofdaudit)
- Nonconformiteiten oplossen
- Certificaat NEN 7510 / ISO 27001
- Jaarlijkse surveillance-audits
Huidige posture
Wat er al staat.
- Hosting
- Microsoft Azure · EU-West (Amsterdam) · GDPR-conform
- Encryptie
- AES-256 at-rest · TLS 1.2+ in transit · Azure Key Vault
- Data-residency
- Alle klantdata in Nederland / EU — geen Atlantische Oceaan
- Back-up
- Automatisch elk uur + 14-daagse PITR · jaarlijkse restore-drill
- Toegangsbeheer
- Microsoft Entra External ID · RBAC · MFA-verplicht voor beheerders
- AVG
- Verwerkersovereenkomst beschikbaar · recht op export + verwijdering geborgd
- Personeelsdata
- RLS per tenant · NOBYPASSRLS ingesteld · geen cross-tenant inzage