Wij zijn niet ISO 27001-gecertificeerd en dat zeggen we liever vooraf dan in de tweede gespreksronde. Voor de Cyberbeveiligingswet is een certificaat ook geen vereiste: de wet vraagt om aantoonbare beheersing van risico's en schrijft geen certificaat voor. Voor een leverancier van onze omvang zit die aantoonbaarheid in concrete, controleerbare afspraken.
Wat je van ons krijgt: een schriftelijke leveranciersverklaring met ons update- en patchbeleid, contractuele meldtermijnen bij incidenten, logging en audittrail op het platform, back-up- en herstelafspraken, en een jaarlijks moment waarop we die afspraken samen tegen het licht houden. Alles op papier, zodat het bruikbaar is richting je toezichthouder.
Wat we niet doen: compliance-audits, juridisch advies of het invullen van je eigen zorgplicht. Daarvoor heb je een CISO, auditor of jurist. Wij zorgen dat het deel van de keten dat bij ons ligt op orde is, en dat je dat kunt aantonen.