Ga naar de inhoud
Munitor

SECURITY & PRIVACY

Beveiliging hoort bij de inrichting

Voor een maatwerkoplossing spreken we af hoe gegevens, toegang en beheer worden beschermd. Hieronder lees je wat we meenemen in het ontwerp en de oplevering. De demo toont de productbasis; jouw productieomgeving krijgt een eigen inrichting en acceptatie.

  • Azure met duidelijke verantwoordelijkheden

    We ontwerpen je Azure-omgeving rond je gegevens, risico’s en bestaande IT. We leggen regio, eigendom, kosten en beheertaken vast. Je kiest in overleg voor je eigen Azure-omgeving of een apart ingerichte omgeving met beheer door Munitor.

  • Functiescheiding en minimale rechten

    Uitvoeren, beoordelen en goedkeuren krijgen afzonderlijke bevoegdheden. Ook technisch beheer scheiden we van inhoudelijke dossiergoedkeuring. We richten het afgesproken rollenmodel en de goedkeuringsstappen in en toetsen wie wat kan zien en wijzigen.

  • Sterke toegang en zichtbare inzage

    We richten MFA en passende toegang in, waar nodig gekoppeld aan Microsoft Entra ID. Beheeraccounts zijn persoonlijk. Toegang voor ondersteuning of externe beoordeling krijgt een afgesproken doel, toestemming, einddatum en registratie.

  • Gescheiden omgevingen en beschermde gegevens

    Ontwikkeling, acceptatie en productie houden we gescheiden. In het beveiligingsontwerp nemen we versleuteling, afgeschermde toegang tot database en opslag en veilig beheer van sleutels op. De gekozen maatregelen worden onderdeel van de oplevercontrole.

  • Back-ups die ook worden teruggezet

    We spreken bewaartermijnen, maximaal aanvaardbaar gegevensverlies en hersteltijd af. De productie-inrichting omvat passende back-ups, bewaking en een uitgevoerde hersteltest. In beheer leggen we vast hoe vaak we herstel opnieuw oefenen en wie op meldingen reageert.

  • Onderhoud met een afgesproken ritme

    Updates, kwetsbaarheden, toegangsreviews en logging krijgen een eigenaar en een werkwijze. We stemmen bereikbaarheid, responstijden en onderhoudsmomenten af op je bedrijf. Aanvullende bewaking of incidentondersteuning nemen we expliciet op in de overeenkomst.

  • Afspraken over gegevens en AI

    We leggen doel, toegang, verwerkers, bewaartermijnen en overdracht vast. Een verwerkersovereenkomst hoort erbij waar die nodig is. AI is optioneel: gebruik en gegevensstromen beoordelen we vooraf, en een mens blijft verantwoordelijk voor de uitkomst.

  • Toetsbare afspraken over standaarden

    We vertalen de toepasselijke normversies en klanteisen naar concrete maatregelen en acceptatiecriteria. Je ziet wat is ingericht, wat is getoetst en welke punten nog openstaan. Certificeringen van een cloudleverancier zijn geen certificering van Munitor of van jouw organisatie.

Wil je onze aanpak toetsen aan je beveiligingseisen of inkoopvoorwaarden? Neem contact op. We bespreken de inrichting en verantwoordelijkheden vóór je akkoord geeft.

Je beveiligingseisen als vertrekpunt. Bespreek je omgeving, beleid en vragen met ons.

Bespreek je eisen →
Even sparren?