Privacy- en beveiligingsbeleid

Uitgangspunten voor een beheerst debiteuren- en betaalplatform

Het beleid richt zich op vertrouwelijkheid, integriteit, beschikbaarheid en controleerbaarheid van gegevens en processen. Concrete maatregelen worden afgestemd op de dienstverlening, risico’s en contractuele afspraken.

Toegang op basis van rollen

Gebruikers krijgen alleen toegang tot administraties, dossiers en functies die bij hun rol horen.

Veilige gegevensuitwisseling

Koppelingen en bestanden worden beveiligd en voorzien van herkenbare referenties, validatie en foutafhandeling.

Logging

Belangrijke wijzigingen en procesacties worden vastgelegd om incidenten, fouten en besluiten te kunnen onderzoeken.

Continuïteit

Back-up, herstel, beschikbaarheid en afhankelijkheden worden passend bij het risicoprofiel ingericht en getest.

Incidenten

Beveiligings- en privacy-incidenten worden geregistreerd, beoordeeld, beperkt en waar nodig gemeld.

Leveranciers

Externe leveranciers en subverwerkers worden beoordeeld op rol, gegevensverwerking, locatie en beveiligingsafspraken.

WA