Toegang beperken
Accounts en beheerrechten worden zo beperkt mogelijk ingericht. Sterke authenticatie en MFA hebben de voorkeur.
Informatiebeveiliging
Je vertrouwt Nivcom systemen, accounts en bedrijfsgegevens toe. Daarom kijken we niet alleen naar techniek, maar ook naar toegang, leveranciers, continuïteit en heldere afspraken.
Nivcom is op dit moment niet zelfstandig gecertificeerd volgens ISO/IEC 27001:2022 en presenteert zich daarom ook niet als ISO-gecertificeerde organisatie. Voor belangrijke onderdelen van de dienstverlening werkt Nivcom waar passend met leveranciers die binnen hun eigen, afgebakende scope ISO/IEC 27001-gecertificeerd zijn of vergelijkbaar onafhankelijk worden getoetst.
Een certificaat van een leverancier geldt voor het managementsysteem en de processen binnen de scope van die leverancier. Het certificaat wordt niet automatisch overgedragen aan Nivcom. Wel helpt deze keuze om beveiliging in de keten aantoonbaar mee te wegen.
Geen los vinkje, maar maatregelen die passen bij de dienst en het risico.
Accounts en beheerrechten worden zo beperkt mogelijk ingericht. Sterke authenticatie en MFA hebben de voorkeur.
Bij kritieke diensten worden beveiliging, certificeringsscope, privacyafspraken en continuïteit meegewogen.
Updates, back-ups en herstelafspraken worden passend bij de gekozen dienst ingericht en besproken.
Signalen worden onderzocht, gevolgen worden beperkt en betrokken klanten krijgen relevante informatie zonder onnodige vertraging.
Informatiebeveiliging
Een nuchtere beveiligingsaanpak die ook voor kleinere organisaties begrijpelijk en toepasbaar blijft.
Voor aanbestedingen, verwerkersafspraken of een beveiligingsvragenlijst kan Nivcom toelichten welke leverancier een onderdeel uitvoert en welke onderbouwing voor dat onderdeel beschikbaar is. Verstrekking van certificaten of auditinformatie blijft afhankelijk van de voorwaarden van de betreffende leverancier.
ISO/IEC 27001:2022 is een norm voor managementsystemen voor informatiebeveiliging. Alleen een certificaat met een duidelijk benoemde organisatie en scope toont onafhankelijke certificering voor die scope aan.