MyDesk Beveiligingscentrum

Gedocumenteerde beveiliging en compliance

MyDesk is onderworpen aan externe audits en levert documentatie aan klanten die veiligheidsbeoordelingen, due diligence en inkoopprocessen moeten uitvoeren.

ISAE 3402 Type 2

MyDesk is onderworpen aan een ISAE 3402 Type 2 audit, die jaarlijks wordt uitgevoerd door een onafhankelijke auditor. De verklaring heeft betrekking op onze controleomgeving en beveiligingsprocessen en is beschikbaar voor klanten onder geheimhoudingsverklaring.

ISAE 3402 Type 2 is een internationaal erkende standaard voor de interne controles van serviceorganisaties. De Type 2-verklaring bevestigt niet alleen dat de controles correct zijn ontworpen (Type 1), maar dat ze ook over een langere periode effectief hebben gewerkt.

AVG en gegevensverwerkingsovereenkomst

MyDesk sluit standaard met alle klanten een gegevensverwerkingsovereenkomst (DPA) af. De overeenkomst is opgesteld conform artikel 28 AVG en bevat alle wettelijk verplichte elementen, waaronder:

  • Doel en omvang van de verwerking
  • Instructiebevoegdheid en beperkingen
  • Veiligheidsmaatregelen en technische vereisten
  • Subverwerkers en openbaarmaking
  • Hulp bij de rechten van de betrokkene
  • Gegevens verwijderen en retourneren
  • Audit en documentatie

NIS2-verklaring

MyDesk heeft een NIS2-verklaring opgesteld waarin onze aanpak van cybersecurity is vastgelegd in overeenstemming met de eisen van de NIS2-richtlijn. De verklaring is op aanvraag verkrijgbaar en heeft betrekking op risicobeoordeling, incidentbeheer, beveiliging van de toeleveringsketen en technische veiligheidsmaatregelen.

Toegang tot documentatie

Klanten en potentiële klanten kunnen via ons Beveiligingsteam toegang vragen tot onze compliance-documentatie. Documentatie wordt doorgaans verstrekt onder NDA en omvat de ISAE 3402-verklaring, DPA- en NIS2-verklaring.

Nalevingsoverzicht

  • ISAE 3402 Type 2 – Jaarlijkse herziening
  • GDPR DPA – Standaard voor alle klanten
  • NIS2-verklaring – Op aanvraag verkrijgbaar
  • Externe auditor – Onafhankelijke controle
  • Auditlogboek – Gedocumenteerde controleomgeving
  • Encryptie – TLS + encryptie in rust

Naleving in de praktijk

🏛️

ISAE 3402 Type 2

Jaarlijkse externe audit van onze controleomgeving en beveiligingsprocessen.

📋

AVG DPA

Verwerkersovereenkomst standaard voor alle klanten, opgesteld volgens AVG art. 28.

🔒

NIS2-verklaring

Gedocumenteerde aanpak van cybersecurity conform de NIS2-richtlijn.

Heeft u vragen?

Neem rechtstreeks contact op met ons Security Team - wij beantwoorden vragen over beveiliging, compliance en documentatie snel en nauwkeurig.

Lees verder

Alles over veiligheid

Terug naar Beveiligingscentrum

Pagina binnenkort beschikbaar

Ontdek het platform op onze homepage

Boek een demo

Open de boekingskalender in een nieuw venster