- Xpert Desk
- 073 - 61 59 999
- xpertdesk@othersideatwork.nl
- Xpert Support Center
Deze maand is het Europese Cybersecurity maand. Daarom besteden wij deze maand via LinkedIN en onze website extra aandacht aan nieuwtjes en feiten rondom onze informatiebeveiliging.
Wij vinden het heel belangrijk dat onze software veilig is en daarom werken wij elke dag aan onze informatiebeveiliging. Als verwerker van vertrouwelijke persoonsgegevens willen wij onze klanten voldoende zekerheid kunnen geven dat wij ons werk op een zorgvuldige wijze doen én uiteraard dat de maatregelen rondom informatiebeveiliging ook aansluiten bij de eisen van de Algemene Verordening Gegevensbescherming. Daarom laten wij onze informatiebeveiliging elk jaar toetsen door externe partijen. Zie hieronder wat wij doen om de kwaliteit van onze informatiebeveiliging te testen.
Otherside is al heel wat jaren in het bezit van een ISO27001-certificaat, in november dit jaar zelfs 10 jaar! Daar zij we natuurlijk apetrots op! ISO27001 is de internationale standaard waarmee wij kunnen laten zien dat risico’s rondom beschikbaarheid, integriteit, en vertrouwelijkheid van gegevens op adequate wijze zijn afgedekt.
Maar er zijn meer manieren om dit door een externe partij te laten toetsen, namelijk middels een SOC2-verklaring. Deze audit laten wij ook doen en gaat zelfs een paar stappen verder. Een accountant controleert of je jaarrond (ja, wij laten alle 12 maanden beoordelen) je eigen procesbeschrijvingen volgt. Afhankelijk van de frequentie (dagelijks/-wekelijks/-maandelijks proces enzovoorts) zal de accountant een bijpassend aantal voorbeelden willen zien. Eventuele afwijkingen worden vermeld in de SOC2-verklaring. Een SOC2-verklaring geeft daarmee veel meer zekerheid dat er daadwerkelijk wordt gewerkt conform beschreven procedures, dan alleen een ISO27001-certificaat aantoont. De SOC2-verklaring en het ISO27001-certificaat vullen elkaar dus heel mooi aan qua zekerheid voor klanten.