Informatiebeveiligingsbeleid
Bij Subduxion beschouwen we informatiebeveiliging als een kernonderdeel van de manier waarop we onze software ontwerpen, bouwen en beheren. We passen de principes van ISO 27001 in de praktijk toe, ook al zijn we niet formeel gecertificeerd.
Hoe wij uw gegevens beschermen
Toegangscontrole: Alleen geautoriseerde teamleden hebben toegang tot klantgegevens, en alleen wanneer dat noodzakelijk is. Toegang is rolgebaseerd, wordt gelogd en direct ingetrokken zodra iemand een project verlaat.
Beveiligde apparaten: Alle bedrijfslaptops worden beheerd via MDM - versleuteld, vergrendeld en op afstand te wissen bij verlies of diefstal.
Sterke authenticatie: We schrijven het gebruik van wachtwoordmanagers, sterke unieke wachtwoorden en multi-factor-authenticatie voor (waar mogelijk) binnen al onze interne en cloudsystemen.
Versleutelde verbindingen: Alle gegevens onderweg worden verzonden met moderne versleuteling (TLS 1.2+), en alle belangrijke systemen versleutelen gegevens ook in rust.
Verantwoorde ontwikkeling: We beoordelen code voorafgaand aan implementatie, houden afhankelijkheden actueel en beperken de toegang tot productiesystemen.
Leveranciers en hosting: We hosten bij vertrouwde providers die voldoen aan ISO 27001- of SOC 2-normen en aan de AVG. Elke subverwerker wordt getoetst op beveiliging en privacy-naleving.
Incidentrespons: Mocht er iets misgaan, dan handelen we snel - incidenten worden gelogd, beoordeeld en indien gegevens ooit risico zouden lopen, stellen we klanten zonder onnodige vertraging op de hoogte.
Continue verbetering: Naarmate we groeien, ontwikkelen onze werkwijzen mee. Regelmatige evaluaties houden onze beveiligingsmaatregelen praktisch, effectief en relevant.
Onze mentaliteit
Beveiliging is bij Subduxion geen papieren exercitie - het is een gewoonte. Iedereen in ons team begrijpt de verantwoordelijkheid die gepaard gaat met het werken met klantgegevens en technologie.
Voor vragen of zorgen over beveiliging kunt u ons bereiken via security@subduxion.com