Zo zorgen wij dat jouw data veilig blijft
Je vertrouwt ons gegevens toe die ertoe doen. Dat vinden wij heel gewoon, maar zeker niet vanzelfsprekend. Dat vertrouwen nemen wij serieus. Bij Verius is informatiebeveiliging daarom geen vinkje op een lijst, maar een vast onderdeel van alles wat wij doen. Wij werken met erkende certificeringen (zoals ISO 27001 en NEN 7510), houden strikt de hand aan de AVG en trainen onze medewerkers continu op veilig gedrag en handelen. Technische maatregelen zoals MFA, back-ups en jaarlijkse penetratietesten zijn voor ons standaard. Of je nu een gemeente, zorgorganisatie of samenwerkingsverband bent: met Verius kies je voor een partner die veiligheid als fundament ziet.
Informatiebeveiliging die werkt
Wij vinden het vanzelfsprekend dat jij jouw gegevens aan ons toevertrouwt, dus is informatiebeveiliging bij Verius geen bijzaak, maar de basis van alles wat wij doen. Onze aanpak rust op drie eenvoudige principes, de drie V’s van Verius: vertrouwen, verantwoordelijkheid en veerkracht. Ten eerste vertrouwen, dus alleen bevoegde personen hebben toegang tot uw gegevens. Ten tweede verantwoordelijkheid, dus jouw informatie blijft correct en volledig beheerd. En ten derde veerkracht, dus systemen en data zijn er wanneer jij ze nodig hebt.
Verius investeert continu in beveiliging, minimaliseren risico’s en waarborgen zo een veilige, betrouwbare dienstverlening. Want vertrouwen verdien je door het serieus te nemen, elke dag opnieuw.
Erkend door wie het zegt, vertaald voor jou
Wij werken met erkende normen, ja, maar wij praten er niet over als een checklist. Wij vertalen die regels naar wat jij eraan hebt: rust, veiligheid, betrouwbaarheid. Zodat je weet waar je aan toe bent, zonder juridische rompslomp.
ISO 27001
De internationale standaard voor informatiebeveiliging. Dit betekent dat wij onze processen, systemen en medewerkers op een gestructureerde manier hebben ingericht om jouw gegevens veilig te houden. Jij kan erop vertrouwen dat beveiliging bij ons geen toeval is, maar structureel geborgd.
NEN 7510
De Nederlandse norm voor informatiebeveiliging in de zorg. Omdat wij werken met gevoelige persoonsgegevens in het sociaal domein, voldoen wij aan de strengere eisen die specifiek voor de zorg gelden. Jij weet daardoor zeker dat jouw cliënt- inwonergegevens bij ons extra goed beschermd zijn.
ISO 16175
De standaard voor digitaal archiefbeheer. Dit garandeert dat documenten en dossiers op een betrouwbare, volledige en onveranderlijke manier worden bewaard. Jij kan er dus op vertrouwen dat informatie jaren later nog precies klopt en vindbaar is. Dit is belangrijk voor verantwoording en rechtmatigheid.
ISAE 3402
Een controleverklaring voor dienstverleners. Een onafhankelijke accountant toetst of onze beveiligingsmaatregelen daadwerkelijk werken zoals wij zeggen. Dit geeft jou de zekerheid dat onze beloften over veiligheid en controle ook in de praktijk worden nagekomen.
ISAE 3402 TYPE 2
DigiD
Een betrouwbare inlogmethode voor burgers. Door DigiD te ondersteunen, kunnen inwoners veilig en eenvoudig inloggen op bijvoorbeeld het inwonerportaal. Jouw inwoners herkennen deze methode al van de overheid, dus jij biedt hun vertrouwde én veilige toegang.
Jouw privacy, beschermd.
Binnen Verius nemen wij de bescherming van persoonsgegevens serieus. Daarom werken wij volgens de richtlijnen van de Algemene Verordening Gegevensbescherming (AVG). Toegang tot persoonsgegevens is altijd beperkt en gebaseerd op rollen en verantwoordelijkheden (role-based access control). Wij hanteren hierbij het principe van need to know en need to use: medewerkers krijgen alleen toegang tot gegevens die ze echt nodig hebben voor hun werk.
Heb je vragen over privacy, informatiebeveiliging of onze werkwijze? Neem dan contact op met onze Functionaris Gegevensbescherming/CISO: privacy@verius.nl
Ordening die voor jou werkt
Samen met onze CISO werkt een betrokken securityteam voortdurend aan beveiliging, zij ontwikkelen en verbeteren constant. Mocht er toch iets misgaan, dan hebben we een helder plan klaarliggen: signaleren, melden, afhandelen. Wij weten precies wat te doen, zodat geen kostbare tijd verloren gaat.
Om jouw data veilig te houden, gebruiken we sterke beveiligingsmaatregelen. Toegang tot onze systemen is strikt geregeld, onder andere via multifactor authenticatie, zodat echt alleen bevoegde personen erbij kunnen. Wij controleren onze data continu en kunnen deze snel herstellen, dus bij een storing hoeft niemand in paniek te raken. En om zeker te weten dat onze systemen tegen kwetsbaarheden bestand zijn, laten we minstens éénmaal per jaar externe experts een penetratietest doen. Wat zij vinden, lossen wij meteen op.
Maar veiligheid begint uiteindelijk bij mensen. Daarom volgen al onze medewerkers elk kwartaal een training over veilig gedrag en risico’s herkennen. Zo wordt beveiliging niet alleen iets op papier, maar echt levend in de hele organisatie. Geen saaie presentatie, gewoon doen.
Alles wat je weten wilt, klaar
Geen verrassingen, geen gedoe. Hier vind je alles wat je nodig hebt om ons te begrijpen: onze privacyverklaring en onze ISO 27001 en NEN 7510 certificatuitslagen. Download en lees, zonder omhaal.
Niet gevonden wat je zocht?
Soms vragen klanten om specifieke documenten bij aanbestedingen, zoals een ingevulde Baseline Informatiebeveiliging Overheid (BIO), een Security & Privacy Statement, of een overzicht van subverwerkers. Die hebben wij ook, neem gerust contact met ons op. Wij delen deze met jou, afhankelijk van de gevoeligheid. Stuur ons een bericht en wij helpen je graag verder.