Zo zorgen wij dat uw data veilig blijft.

U vertrouwt ons gevoelige gegevens toe. Dat vinden wij heel gewoon, maar zeker niet vanzelfsprekend. Daarom is informatiebeveiliging bij Verius geen bijzaak, maar de basis van alles wat we doen. Wij werken met erkende certificeringen (zoals ISO 27001 en NEN 7510), houden strikt de hand aan de AVG en trainen onze medewerkers continu op veilig gedrag. Technische maatregelen zoals MFA, back-ups en jaarlijkse penetratietesten zijn voor ons standaard. Of u nu een gemeente, zorgaanbieder of samenwerkingsverband bent: bij ons bent u verzekerd van een veilige, toekomstbestendige oplossing.

Informatiebeveiliging

Wij vinden het vanzelfsprekend dat u uw gegevens aan ons toevertrouwt. Daarom is informatiebeveiliging bij Verius geen bijzaak, maar de basis van alles wat we doen. Onze aanpak rust op drie eenvoudige principes:

  • Vertrouwelijkheid; alleen bevoegde personen hebben toegang tot gegevens.
  • Integriteit; informatie blijft correct en volledig.
  • Beschikbaarheid; systemen en data zijn er wanneer u ze nodig hebt.

Door continu te investeren in beveiliging minimaliseren we risico’s en waarborgen we een veilige, betrouwbare dienstverlening.

Certificeringen

Onze certificeringen, wat betekenen ze voor jou? Wij werken met erkende normen, maar vertalen die altijd naar wat jij eraan hebt.

ISO 27001

De internationale standaard voor informatiebeveiliging. Dit betekent dat wij onze processen, systemen en medewerkers op een gestructureerde manier hebben ingericht om uw gegevens veilig te houden. U kunt erop vertrouwen dat beveiliging bij ons geen toeval is, maar structureel geborgd.

NEN 7510

De Nederlandse norm voor informatiebeveiliging in de zorg. Omdat wij werken met gevoelige persoonsgegevens in het sociaal domein, voldoen wij aan de strengere eisen die specifiek voor de zorg gelden. U weet daardoor zeker dat uw cliëntgegevens bij ons extra goed beschermd zijn.

ISO 16175

De standaard voor digitaal archiefbeheer. Dit garandeert dat documenten en dossiers op een betrouwbare, volledige en onveranderlijke manier worden bewaard. U kunt er dus op vertrouwen dat informatie jaren later nog precies klopt en vindbaar is. Belangrijk voor verantwoording en rechtmatigheid.

ISAE 3402

Een controleverklaring voor dienstverleners. Een onafhankelijke accountant toetst of onze beveiligingsmaatregelen daadwerkelijk werken zoals wij zeggen. Dit geeft u de zekerheid dat onze beloften over veiligheid en controle ook in de praktijk worden nagekomen.

DiGiD

Een betrouwbare inlogmethode voor burgers. Door DiGiD te ondersteunen, kunnen inwoners veilig en eenvoudig inloggen op bijvoorbeeld het inwonerportaal. Uw inwoners herkennen deze methode al van de overheid, dus u biedt hun vertrouwde én veilige toegang.

Privacy & AVG

Binnen Verius nemen we de bescherming van persoonsgegevens serieus. Wij voldoen aan de eisen van de Algemene Verordening Gegevensbescherming (AVG).

Toegang tot persoonsgegevens is beperkt via role-based access control (RBAC). We hanteren de principes need to know en need to use: medewerkers krijgen alleen toegang tot gegevens die ze echt nodig hebben voor hun werk.

Contact met onze Functionaris Gegevensbescherming/ CISO
Voor vragen over informatiebeveiliging of privacy kunt u terecht bij:

Demi Larooij I CISO
Demi.larooij@verius.nl

Werkwijze & governance

Samen met onze CISO werkt een zeer betrokken securityteam continu aan beveiliging: zij ontwikkelen, bewaken en verbeteren voortdurend. En mocht er onverhoopt toch iets misgaan, dan hebben we een heldere aanpak klaarliggen: signaleren, melden, afhandelen. We weten precies wat te doen, zodat er geen kostbare tijd verloren gaat.

Om jouw data veilig te houden, gebruiken we allerlei slimme technieken. Toegang tot systemen is strikt gereguleerd, onder andere met multi-factor authenticatie (MFA), zodat alleen bevoegde personen erbij kunnen. Onze data wordt continu gemonitord en is snel te herstellen, dus bij een storing hoeft niemand in paniek te raken. En om zeker te weten dat onze systemen bestand zijn tegen kwetsbaarheden, laten we minstens één keer per jaar externe specialisten een penetratietest uitvoeren. Wat zij vinden, lossen we direct op.

Maar veiligheid begint uiteindelijk bij mensen, bij bewustwording. Daarom volgen al onze medewerkers elk kwartaal een training over veilig gedrag en het herkennen van risico’s. Zo blijft beveiliging niet iets op papier, maar echt levend in de hele organisatie. Geen saaie powerpoint, gewoon doen.

Downloads

Download hier onze Privacyverklaring Verius, verwerkersovereenkomst (model), uittreksels Certificaten ISO 27001 en NEN 7510 en ons beveiligingsincidentenprotocol (beknopt).

Nog niet gevonden wat je zocht?

Soms vragen klanten om specifieke documenten bij aanbestedingen, zoals een ingevulde Baseline Informatiebeveiliging Overheid (BIO), een Security & Privacy Statement, of een overzicht van subverwerkers. Die hebben we ook, neem gerust contact op. We delen ze met je, afhankelijk van de gevoeligheid.

Voor alle andere vragen:
Stuur ons een bericht. We helpen je graag verder.

Neem contact met ons op