Gecertificeerd

ISO 27001 Compliance

Internationaal erkende standaard voor informatiebeveiligingsmanagementsystemen

Wat is ISO 27001?

ISO/IEC 27001 is de internationale standaard voor informatiebeveiligingsmanagementsystemen (ISMS). Deze standaard biedt een systematische aanpak voor het beheren van gevoelige bedrijfsinformatie, zodat deze veilig blijft.

De standaard omvat mensen, processen en IT-systemen door een risicobeheersproces toe te passen. ISO 27001 helpt organisaties om informatiebeveiligingsrisico's te identificeren, te beoordelen en aan te pakken.

Onze ISO 27001:2022 certificering

Proxy Managed Services B.V. is gecertificeerd volgens ISO 27001:2022 door DigiTrust, een onafhankelijke en geaccrediteerde certificeringsinstantie. Deze certificering toont aan dat wij voldoen aan de hoogste internationale normen voor informatiebeveiliging.

Onze certificering wordt jaarlijks geaudit door DigiTrust om te waarborgen dat wij continue voldoen aan de strenge eisen van de standaard.

Wat betekent dit voor jou?

Vertrouwen

Onafhankelijke verificatie dat jouw data wordt beschermd volgens internationale best practices.

Risicomanagement

Systematische aanpak voor het identificeren en beheersen van informatiebeveiligingsrisico's.

Continue verbetering

Regelmatige audits zorgen ervoor dat wij onze beveiligingsprocessen continu evalueren en verbeteren.

Compliance

ISO 27001 helpt bij het voldoen aan andere regelgeving zoals GDPR, NEN 7510 en branchespecifieke eisen.

Scope van onze certificering

Onze ISO 27001 certificering omvat:

  • Beheer en onderhoud van de Kubernetes platform infrastructuur
  • Klantendata opslag en verwerking
  • Support en incident management
  • Toegangsbeheer en identity management
  • Netwerkbeveiliging en monitoring
  • Backup en disaster recovery processen

Belangrijke beveiligingsmaatregelen

  • Encryptie van data at rest en in transit
  • Multi-factor authenticatie voor alle toegang
  • 24/7 security monitoring en incident response
  • Regelmatige penetratietests en vulnerability scans
  • Gecontroleerde change management processen
  • Gegevensclassificatie en toegangscontrole
  • Security awareness training voor alle medewerkers
  • Vendor risk management voor alle leveranciers