SECURITY & PRIVACY
Beveiliging hoort bij de inrichting
Voor een maatwerkoplossing spreken we af hoe gegevens, toegang en beheer worden beschermd. Hieronder lees je wat we meenemen in het ontwerp en de oplevering. De demo toont de productbasis; jouw productieomgeving krijgt een eigen inrichting en acceptatie.
Azure met duidelijke verantwoordelijkheden
We ontwerpen je Azure-omgeving rond je gegevens, risico’s en bestaande IT. We leggen regio, eigendom, kosten en beheertaken vast. Je kiest in overleg voor je eigen Azure-omgeving of een apart ingerichte omgeving met beheer door Munitor.
Functiescheiding en minimale rechten
Uitvoeren, beoordelen en goedkeuren krijgen afzonderlijke bevoegdheden. Ook technisch beheer scheiden we van inhoudelijke dossiergoedkeuring. We richten het afgesproken rollenmodel en de goedkeuringsstappen in en toetsen wie wat kan zien en wijzigen.
Sterke toegang en zichtbare inzage
We richten MFA en passende toegang in, waar nodig gekoppeld aan Microsoft Entra ID. Beheeraccounts zijn persoonlijk. Toegang voor ondersteuning of externe beoordeling krijgt een afgesproken doel, toestemming, einddatum en registratie.
Gescheiden omgevingen en beschermde gegevens
Ontwikkeling, acceptatie en productie houden we gescheiden. In het beveiligingsontwerp nemen we versleuteling, afgeschermde toegang tot database en opslag en veilig beheer van sleutels op. De gekozen maatregelen worden onderdeel van de oplevercontrole.
Back-ups die ook worden teruggezet
We spreken bewaartermijnen, maximaal aanvaardbaar gegevensverlies en hersteltijd af. De productie-inrichting omvat passende back-ups, bewaking en een uitgevoerde hersteltest. In beheer leggen we vast hoe vaak we herstel opnieuw oefenen en wie op meldingen reageert.
Onderhoud met een afgesproken ritme
Updates, kwetsbaarheden, toegangsreviews en logging krijgen een eigenaar en een werkwijze. We stemmen bereikbaarheid, responstijden en onderhoudsmomenten af op je bedrijf. Aanvullende bewaking of incidentondersteuning nemen we expliciet op in de overeenkomst.
Afspraken over gegevens en AI
We leggen doel, toegang, verwerkers, bewaartermijnen en overdracht vast. Een verwerkersovereenkomst hoort erbij waar die nodig is. AI is optioneel: gebruik en gegevensstromen beoordelen we vooraf, en een mens blijft verantwoordelijk voor de uitkomst.
Toetsbare afspraken over standaarden
We vertalen de toepasselijke normversies en klanteisen naar concrete maatregelen en acceptatiecriteria. Je ziet wat is ingericht, wat is getoetst en welke punten nog openstaan. Certificeringen van een cloudleverancier zijn geen certificering van Munitor of van jouw organisatie.
Wil je onze aanpak toetsen aan je beveiligingseisen of inkoopvoorwaarden? Neem contact op. We bespreken de inrichting en verantwoordelijkheden vóór je akkoord geeft.
Je beveiligingseisen als vertrekpunt. Bespreek je omgeving, beleid en vragen met ons.
Bespreek je eisen →