<img src="https://secure.leadforensics.com/51974.png" style="display:none;">
NIEUW Ontdek hoe je meer grip krijgt op budgetbeheer >
Trust Centre

Vertrouwen en veiligheid bij ISPnext

De veiligheid van jouw data staat voorop. We hanteren een robuust beveiligingsbeleid en investeren voortdurend in innovatieve maatregelen om klantdata te beschermen tegen cyberbedreigingen. Privacy en security staan hoog in het vaandel, in alles wat we doen.

Certificeringen en auditgarantie

Onafhankelijk getoetst, aantoonbaar veilig

ISO 27001

We hebben een Information Security Management System (ISMS) geïmplementeerd dat voldoet aan de strenge eisen van de ISO 27001-norm. Dit helpt ons bij het vaststellen, implementeren, monitoren en verbeteren van een effectief informatiebeveiligingsbeleid, afgestemd op de specifieke risico’s van onze organisatie. Zo waarborgen we de vertrouwelijkheid, integriteit en beschikbaarheid van jouw data.

Op te vragen via contracts@ispnext.com: ISO 27001-certificaat en Verklaring van Toepasselijkheid.

ISAE 3402 type II

Een internationaal erkende assurance-standaard: een onafhankelijke auditor toetst de interne beheersingsmaatregelen rond de beveiliging van jouw data en IT-infrastructuur. De scope is de hosting en ontwikkeling van het Source-to-Pay-platform op Microsoft Azure, gebaseerd op vier processen:

  • Ontwikkeling en testen: nieuwe code wordt grondig getest op kwetsbaarheden en beveiligingsrisico’s.
  • Infrastructuur: state-of-the-art Microsoft Azure infrastructuur met back-ups en disaster recovery.
  • Beveiliging en privacy: streng beleid tegen ongeautoriseerde toegang, conform de AVG.
  • Logging en monitoring: continue monitoring op verdachte activiteiten, logs worden bewaard en geanalyseerd.

Op te vragen via contracts@ispnext.com: ISAE 3402 Type II rapport (NDA vereist).

FSQS-NL

Het Financial Services Qualification System Nederland certificaat bevestigt dat ISPnext voldoet aan de strenge normen en standaarden van de financiële sector. Voor jou een extra garantie dat je samenwerkt met een betrouwbare en conforme leverancier die risico’s minimaliseert en naleving van regelgeving waarborgt.

Microsoft Azure

Onze oplossingen worden gehost op Microsoft Azure, met een uitgebreid pakket aan security- en compliancemaatregelen:

  • ISO/IEC 27001 en 27018
  • GDPR-compliance
  • Azure Security Center
  • Identity en Access Management
  • Threat detection en preventie
  • Data residency en soevereiniteit
  • SOC 1, SOC 2, SOC 3 audits
  • Microsoft Defender for Cloud
  • Encryptie in rust en transmissie
  • Multi-Factor Authentication
  • Netwerkbeveiliging en VPN-gateways
Security

Continu bewaakt, transparant uitgelegd

Onze ISO 27001-certificering bevestigt onafhankelijk dat we voldoen aan de strengste normen voor informatiebeveiliging. Het ISAE 3402 type II assurance rapport biedt daarnaast gedetailleerd inzicht in onze IT-beveiligingscontroles en -processen.

We voldoen volledig aan de GDPR en hosten jouw data in de veilige omgeving van Microsoft Azure. Ons beveiligingsbeleid wordt voortdurend bewaakt door het IT Security Board, zodat onze maatregelen altijd up-to-date zijn. We kiezen bewust voor een transparante aanpak en informeren je graag uitgebreid.

Kennis en bewustzijn

Nieuwe medewerkers

Vanaf de start informeren we nieuwe medewerkers over onze commitment aan veiligheid en privacy, met een presentatie tijdens de introductietraining en een verplichte training informatiebeveiliging.

Phishing-testen

We versturen regelmatig test-phishingmails met tips over herkennen en melden. Diverse trainingen leren medewerkers verschillende soorten cyberbedreigingen herkennen.

Externe expertise en tests

Gerenommeerde externe specialisten scannen onze infrastructuur en software periodiek op kwetsbaarheden. Deze jaarlijkse securitytests zijn onderdeel van het ISPnext Security Framework en de ISAE 3402 rapportage.

Samenwerking is essentieel

Door continue aandacht voor veiligheid en privacy, en door medewerkers hierbij te betrekken, creëren we een veilige werkomgeving. Gedeelde verantwoordelijkheid is de beste basis voor de bescherming van jouw data.

Privacy

Zorgvuldig met jouw persoonsgegevens

De privacywetgeving (AVG) beschermt de privacy van individuen en beperkt het toegestane gebruik van jouw persoonsgegevens. ISPnext verwerkt persoonsgegevens van klanten, websitebezoekers, medewerkers en geïnteresseerden, uitsluitend op basis van toestemming, een overeenkomst, een gerechtvaardigd belang of een wettelijke plicht.

Gegevens worden alleen verwerkt voor het doel waarvoor ze zijn verkregen en niet langer bewaard dan noodzakelijk. Medewerkers loggen in met een persoonlijk wachtwoord en hebben een geheimhoudingsplicht; technische maatregelen beschermen tegen inbreuken van buitenaf.

Je hebt onder de AVG onder meer recht op informatie, inzage, correctie, verwijdering, bezwaar, dataportabiliteit, een menselijke blik bij geautomatiseerde besluiten en intrekking van eerder gegeven toestemming. Een verzoek doe je via privacy@ispnext.com; je ontvangt binnen één maand bericht. Ben je niet tevreden over hoe wij met jouw gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.

Wil je precies weten welke gegevens wij verwerken, op welke grondslag en hoe lang wij ze bewaren? Lees dan onze volledige privacyverklaring en ons cookiestatement.

Naar de privacyverklaring en het cookiestatement ›

Edward Bakker, Security Officer bij ISPnext

Heb je nog vragen?

Neem contact op met Edward Bakker, onze Security Officer. Denk je een beveiligingslek gevonden te hebben? Meld het via security@ispnext.com.

Neem contact op