Compliance & Information Security Statement
DroneMissions wordt ontwikkeld en beheerd door InforDB B.V. (https://www.infordb.com), een Nederlandse softwareleverancier die ISO/IEC 27001-gecertificeerd is. Informatiebeveiliging, privacy en continuïteit zijn structureel onderdeel van onze bedrijfsvoering en van de ontwikkeling en het beheer van DroneMissions.
InforDB B.V. beschikt over een gecertificeerd Information Security Management System (ISMS) conform ISO/IEC 27001. Binnen dit ISMS worden risico’s op het gebied van informatiebeveiliging structureel geïdentificeerd, beoordeeld en beheerst.
Dit omvat onder andere beleid en maatregelen voor toegangs- en autorisatiebeheer, veilige softwareontwikkeling, wijzigingsbeheer, logging en monitoring, incidentmanagement, back-up en herstel, kwetsbaarheden- en patchmanagement, leveranciersmanagement en bedrijfscontinuïteit. De werking hiervan wordt periodiek intern en extern beoordeeld.
De data binnen DroneMissions wordt in Nederland gehost en blijft daarmee binnen de Europese Unie. De verwerking en opslag van gegevens vallen hierdoor onder de toepasselijke Europese wet- en regelgeving op het gebied van gegevensbescherming en privacy.
De productieomgeving is ondergebracht in een professioneel Nederlands datacenter en maakt gebruik van redundante infrastructuur, waaronder redundante energievoorziening en netwerkconnectiviteit. Back-up- en herstelvoorzieningen zijn ingericht om de beschikbaarheid en herstelbaarheid van gegevens en dienstverlening bij verstoringen te waarborgen.
Toegang tot systemen en klantgegevens wordt beperkt tot geautoriseerde gebruikers en processen. Hierbij worden passende maatregelen voor authenticatie en autorisatie toegepast.
DroneMissions ondersteunt Single Sign-On (SSO) via Microsoft. Organisaties kunnen hiermee het toegangsbeheer laten aansluiten op hun bestaande Microsoft-identiteitsomgeving. Tevens kan het eigen beveiligingsbeleid van de organisatie worden toegepast, waaronder Multi-Factor Authentication (MFA) en, waar ingericht, aanvullende toegangsvoorwaarden.
InforDB B.V. handelt in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR). Wanneer InforDB B.V. namens een klant persoonsgegevens verwerkt, worden hierover afspraken vastgelegd in een verwerkersovereenkomst (DPA).
Hierin kunnen onder andere afspraken worden vastgelegd over de aard en het doel van de verwerking, vertrouwelijkheid, technische en organisatorische beveiligingsmaatregelen, beveiligingsincidenten en datalekken, bewaartermijnen en het verwijderen van gegevens.
Voor zakelijke klanten kunnen afspraken over onder andere beschikbaarheid, ondersteuning, incidentafhandeling en continuïteit worden vastgelegd in een Service Level Agreement (SLA).
InforDB B.V. beschikt daarnaast over procedures voor bedrijfscontinuïteit, incidentmanagement, back-up en herstel. Aanvullend is een SaaS-escrowregeling ingericht om de continuïteit van de software en dienstverlening onder vooraf vastgelegde omstandigheden te borgen.
Informatiebeveiliging is onderdeel van de volledige levenscyclus van DroneMissions: van ontwerp en ontwikkeling tot testen, release en beheer. Beveiligingsrisico’s worden binnen het ISMS periodiek beoordeeld en waar nodig vertaald naar technische of organisatorische maatregelen.
DroneMissions combineert daarmee Nederlandse/EU-hosting, ISO 27001-gecertificeerde informatiebeveiliging, AVG-conforme gegevensverwerking, veilige authenticatiemogelijkheden en maatregelen voor technische en organisatorische continuïteit.
Voor organisaties met aanvullende eisen op het gebied van security, privacy of compliance kan InforDB B.V. nadere documentatie en contractuele afspraken beschikbaar stellen.
InforDB B.V.
Nederland | ISO/IEC 27001-gecertificeerd
Compliance & Information Security Statement – DroneMissions