Naar de inhoud
Terug naar Maison
Compliance · NEN 7510 · ISO 27001

Onze weg naar certificering.

We publiceren deze roadmap omdat onze klanten — en hun IT-afdelingen — transparantie verdienen. De onderstaande fasen weerspiegelen waar we werkelijk staan, niet waar we graag zouden zijn. Geen verzonnen datums, geen marketingtaal.

  1. Fase 1Afgerond

    Audit-voorbereiding

    • Interne risicoanalyse uitgevoerd conform NEN 7510 methodiek
    • Asset-register aangelegd voor alle verwerkingssystemen
    • Verwerkersregister conform AVG Artikel 30 actief
    • Beveiligingsbeleid gedocumenteerd
    • Incidentrespons-procedure opgesteld
    • Leveranciersbeheer en verwerkersovereenkomsten ingericht
    • Technische maatregelen: AES-256, RLS, HTTPS, Key Vault, PITR back-ups
  2. Fase 2Gepland · 2026

    Formele audit-voorbereiding

    • Statement of Applicability (SoA) opstellen
    • Gap-analyse door externe partij
    • Risicobeheerplan formaliseren
    • Interne audit uitvoeren
    • Management review
    • Documentatiestructuur audit-ready maken
  3. Fase 3Gepland · na Fase 2

    Certificering

    • Stage 1 audit door geaccrediteerde certificeringsinstelling
    • Stage 2 audit (hoofdaudit)
    • Nonconformiteiten oplossen
    • Certificaat NEN 7510 / ISO 27001
    • Jaarlijkse surveillance-audits

Huidige posture

Wat er al staat.

Hosting
Microsoft Azure · EU-West (Amsterdam) · GDPR-conform
Encryptie
AES-256 at-rest · TLS 1.2+ in transit · Azure Key Vault
Data-residency
Alle klantdata in Nederland / EU — geen Atlantische Oceaan
Back-up
Automatisch elk uur + 14-daagse PITR · jaarlijkse restore-drill
Toegangsbeheer
Microsoft Entra External ID · RBAC · MFA-verplicht voor beheerders
AVG
Verwerkersovereenkomst beschikbaar · recht op export + verwijdering geborgd
Personeelsdata
RLS per tenant · NOBYPASSRLS ingesteld · geen cross-tenant inzage
Compliance-roadmap — Hops · Hops