Informatiebeveiliging

Veilig werken begint met duidelijke keuzes.

Je vertrouwt Nivcom systemen, accounts en bedrijfsgegevens toe. Daarom kijken we niet alleen naar techniek, maar ook naar toegang, leveranciers, continuïteit en heldere afspraken.

Transparant over ISO 27001

Gecertificeerde partners, zonder geleende certificeringsclaim.

Nivcom is op dit moment niet zelfstandig gecertificeerd volgens ISO/IEC 27001:2022 en presenteert zich daarom ook niet als ISO-gecertificeerde organisatie. Voor belangrijke onderdelen van de dienstverlening werkt Nivcom waar passend met leveranciers die binnen hun eigen, afgebakende scope ISO/IEC 27001-gecertificeerd zijn of vergelijkbaar onafhankelijk worden getoetst.

Een certificaat van een leverancier geldt voor het managementsysteem en de processen binnen de scope van die leverancier. Het certificaat wordt niet automatisch overgedragen aan Nivcom. Wel helpt deze keuze om beveiliging in de keten aantoonbaar mee te wegen.

Hoe Nivcom beveiliging praktisch maakt

Geen los vinkje, maar maatregelen die passen bij de dienst en het risico.

01

Toegang beperken

Accounts en beheerrechten worden zo beperkt mogelijk ingericht. Sterke authenticatie en MFA hebben de voorkeur.

02

Veilige leveranciers kiezen

Bij kritieke diensten worden beveiliging, certificeringsscope, privacyafspraken en continuïteit meegewogen.

03

Actueel en herstelbaar houden

Updates, back-ups en herstelafspraken worden passend bij de gekozen dienst ingericht en besproken.

04

Duidelijk handelen bij incidenten

Signalen worden onderzocht, gevolgen worden beperkt en betrokken klanten krijgen relevante informatie zonder onnodige vertraging.

Informatiebeveiliging

Wat je hier als klant aan hebt

Een nuchtere beveiligingsaanpak die ook voor kleinere organisaties begrijpelijk en toepasbaar blijft.

  • Een vast aanspreekpunt dat technische risico’s in gewone taal uitlegt.
  • Bewuste keuzes voor hosting, cloud, betalingen en andere ketenpartners.
  • Projectafspraken over toegang, back-ups, beheer en verantwoordelijkheden.
  • Geen keurmerktaal zonder aantoonbare scope of onderbouwing.

Certificaat of onderbouwing nodig?

Voor aanbestedingen, verwerkersafspraken of een beveiligingsvragenlijst kan Nivcom toelichten welke leverancier een onderdeel uitvoert en welke onderbouwing voor dat onderdeel beschikbaar is. Verstrekking van certificaten of auditinformatie blijft afhankelijk van de voorwaarden van de betreffende leverancier.

ISO/IEC 27001:2022 is een norm voor managementsystemen voor informatiebeveiliging. Alleen een certificaat met een duidelijk benoemde organisatie en scope toont onafhankelijke certificering voor die scope aan.
Bespreek je beveiligingseisen