INFORMATIEBEVEILIGING & CONTINUÏTEIT
Hoe wij informatie beschermen en zorgen voor een veilige, betrouwbare en beheerste dienstverlening.
VEILIGHEID ALS VASTE BASIS
Wij zijn ISO 27001-gecertificeerd en zetten ons in voor het continu verbeteren van onze informatiebeveiliging. We nemen passende maatregelen om informatie te beschermen en onze dienstverlening veilig en betrouwbaar te houden.
DE BASIS VAN ONS BELEID
Het doel van dit beleid is om ervoor te zorgen dat alle informatie van Dynabloqs B.V. (DBQS) en haar stakeholders adequaat wordt beschermd tegen bedreigingen die de vertrouwelijkheid, integriteit en beschikbaarheid in gevaar kunnen brengen.
Informatie is alleen toegankelijk voor bevoegde personen. We beschermen gegevens tegen ongeautoriseerde toegang.
Informatie is juist, volledig en actueel. We beschermen tegen ongeoorloofde wijziging of vernietiging.
Informatie en systemen zijn beschikbaar wanneer dat nodig is, voor onze klanten en onze organisatie.
Deze uitgangspunten gelden voor alle gegevensverwerkingen waarvoor Dynabloqs verantwoordelijk is.
Toegang tot klantgegevens is strikt beperkt tot geautoriseerde medewerkers. Toegang wordt gelogd en periodiek gecontroleerd.
Wij voeren periodieke risicoanalyses uit op organisatorisch, technisch en operationeel niveau. Bevindingen uit audits, monitoring, incidenten en verbeteracties worden opgenomen in het risicobeheerproces.
Toegangsbeheer
Infrastructuur
Back-ups & herstel
Veilige softwareontwikkeling
Wij beschermen onze systemen en gegevens door onder meer:
Firewall-beveiliging en afgeschermde servers (alleen noodzakelijke endpoints zijn openbaar toegankelijk).
Wij ontwikkelen software volgens security-by-design en privacy-by-design. Dit omvat:
Onze infrastructuur en processen zijn ingericht op continuïteit en stabiele dienstverlening:
Leveranciers en subverwerkers worden geselecteerd op betrouwbaarheid en beveiligingsniveau. Subverwerkers worden contractueel vastgelegd in de Verwerkersovereenkomst en periodiek geëvalueerd.
De datacenters waarin klantgegevens worden gehost beschikken over:
Wij voeren interne audits uit en werken samen met externe specialisten voor aanvullende controles. Resultaten worden verwerkt in structurele verbetermaatregelen.
Dit beleid kan worden geactualiseerd bij wijzigingen in processen, systemen, standaarden of wetgeving. Indien relevant worden klanten over wijzigingen geïnformeerd.
Heb je vragen over ons informatiebeveiligingsbeleid of over hoe DBQS informatie beschermt? Neem gerust contact met ons op.