Compliance & Information Security Statement

DroneMissions

DroneMissions wordt ontwikkeld en beheerd door InforDB B.V. (https://www.infordb.com), een Nederlandse softwareleverancier die ISO/IEC 27001-gecertificeerd is. Informatiebeveiliging, privacy en continuïteit zijn structureel onderdeel van onze bedrijfsvoering en van de ontwikkeling en het beheer van DroneMissions.

ISO 27001 & informatiebeveiliging

InforDB B.V. beschikt over een gecertificeerd Information Security Management System (ISMS) conform ISO/IEC 27001. Binnen dit ISMS worden risico’s op het gebied van informatiebeveiliging structureel geïdentificeerd, beoordeeld en beheerst.

Dit omvat onder andere beleid en maatregelen voor toegangs- en autorisatiebeheer, veilige softwareontwikkeling, wijzigingsbeheer, logging en monitoring, incidentmanagement, back-up en herstel, kwetsbaarheden- en patchmanagement, leveranciersmanagement en bedrijfscontinuïteit. De werking hiervan wordt periodiek intern en extern beoordeeld.

Hosting & dataopslag binnen Nederland en de EU

De data binnen DroneMissions wordt in Nederland gehost en blijft daarmee binnen de Europese Unie. De verwerking en opslag van gegevens vallen hierdoor onder de toepasselijke Europese wet- en regelgeving op het gebied van gegevensbescherming en privacy.

De productieomgeving is ondergebracht in een professioneel Nederlands datacenter en maakt gebruik van redundante infrastructuur, waaronder redundante energievoorziening en netwerkconnectiviteit. Back-up- en herstelvoorzieningen zijn ingericht om de beschikbaarheid en herstelbaarheid van gegevens en dienstverlening bij verstoringen te waarborgen.

Toegangsbeveiliging, SSO & MFA

Toegang tot systemen en klantgegevens wordt beperkt tot geautoriseerde gebruikers en processen. Hierbij worden passende maatregelen voor authenticatie en autorisatie toegepast.

DroneMissions ondersteunt Single Sign-On (SSO) via Microsoft. Organisaties kunnen hiermee het toegangsbeheer laten aansluiten op hun bestaande Microsoft-identiteitsomgeving. Tevens kan het eigen beveiligingsbeleid van de organisatie worden toegepast, waaronder Multi-Factor Authentication (MFA) en, waar ingericht, aanvullende toegangsvoorwaarden.

Privacy & AVG

InforDB B.V. handelt in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR). Wanneer InforDB B.V. namens een klant persoonsgegevens verwerkt, worden hierover afspraken vastgelegd in een verwerkersovereenkomst (DPA).

Hierin kunnen onder andere afspraken worden vastgelegd over de aard en het doel van de verwerking, vertrouwelijkheid, technische en organisatorische beveiligingsmaatregelen, beveiligingsincidenten en datalekken, bewaartermijnen en het verwijderen van gegevens.

Continuïteit, SLA & SaaS-escrow

Voor zakelijke klanten kunnen afspraken over onder andere beschikbaarheid, ondersteuning, incidentafhandeling en continuïteit worden vastgelegd in een Service Level Agreement (SLA).

InforDB B.V. beschikt daarnaast over procedures voor bedrijfscontinuïteit, incidentmanagement, back-up en herstel. Aanvullend is een SaaS-escrowregeling ingericht om de continuïteit van de software en dienstverlening onder vooraf vastgelegde omstandigheden te borgen.

Security & compliance by design

Informatiebeveiliging is onderdeel van de volledige levenscyclus van DroneMissions: van ontwerp en ontwikkeling tot testen, release en beheer. Beveiligingsrisico’s worden binnen het ISMS periodiek beoordeeld en waar nodig vertaald naar technische of organisatorische maatregelen.

DroneMissions combineert daarmee Nederlandse/EU-hosting, ISO 27001-gecertificeerde informatiebeveiliging, AVG-conforme gegevensverwerking, veilige authenticatiemogelijkheden en maatregelen voor technische en organisatorische continuïteit.

Voor organisaties met aanvullende eisen op het gebied van security, privacy of compliance kan InforDB B.V. nadere documentatie en contractuele afspraken beschikbaar stellen.

InforDB B.V.
Nederland | ISO/IEC 27001-gecertificeerd
Compliance & Information Security Statement – DroneMissions