Veiligheid & privacy

Veilig omgaan met gegevens zit in alles wat we doen. We brengen dreigingen en risico’s in beeld, nemen maatregelen om onze systemen en dienstverlening te beschermen en controleren continu of die maatregelen werken. Daarbij laten we belangrijke onderdelen van onze informatiebeveiliging onafhankelijk toetsen.

ISO 27001

Informatiebeveiliging structureel geregeld

 

Met ISO 27001 laten we zien dat informatiebeveiliging geen losse verzameling maatregelen is, maar een structureel onderdeel is van onze manier van werken. We brengen risico’s in beeld, nemen passende beveiligingsmaatregelen en blijven controleren en verbeteren. AFAS is sinds 2012 ISO 27001-gecertificeerd.

De certificering heeft betrekking op AFAS Online en wordt onafhankelijk uitgevoerd door EY CertifyPoint. Zo maken we aantoonbaar hoe we omgaan met de bescherming van de gegevens en systemen die klanten aan ons toevertrouwen.

NEN 7510

Extra aandacht voor informatiebeveiliging in de zorg

 

NEN 7510 richt zich specifiek op informatiebeveiliging in de gezondheidszorg en sluit aan op ISO 27001. De norm stelt eisen aan de beschikbaarheid, integriteit en vertrouwelijkheid van informatie die nodig is voor verantwoorde zorg.

Omdat veel van onze klanten actief zijn in de zorg, vinden we het belangrijk om ook aan deze sectorspecifieke eisen te voldoen. De certificering heeft betrekking op AFAS Online en wordt, net als ISO 27001, onafhankelijk uitgevoerd door EY CertifyPoint.

ISAE 3402 type II

Onafhankelijk inzicht in onze beheersing

 

Met de ISAE 3402 type II-rapportage geven we klanten en hun accountants inzicht in de beheersmaatregelen binnen AFAS Online. Daarbij wordt niet alleen gekeken of maatregelen goed zijn ingericht, maar ook of ze gedurende de onderzochte periode daadwerkelijk hebben gewerkt.

De rapportage richt zich op processen en beheersmaatregelen die relevant zijn voor de financiële verslaglegging van onze klanten. Daarmee biedt ISAE 3402 aanvullende zekerheid over de manier waarop we onze online dienstverlening beheersen. Het onderzoek wordt uitgevoerd door EY.

Securitytest en penetratietesten

Onze beveiliging actief op de proef gesteld

 

Certificeringen en processen zijn belangrijk, maar we willen ook weten hoe onze beveiliging zich in de praktijk houdt. Daarom laten we onze software en IT-infrastructuur gedurende het jaar door externe securityspecialisten testen op kwetsbaarheden.

De onderzoeken richten zich op verschillende onderdelen van onze dienstverlening, waaronder AFAS Online, Profit, InSite en OutSite, AFAS Pocket en onze infrastructuur. De resultaten delen we waar mogelijk met klanten; gevoelige technische details worden daarbij niet openbaar gemaakt.

Uitkomsten van de testen

De uitkomsten van de testen worden teruggekoppeld en indien er aspecten worden gevonden, worden deze natuurlijk opgelost. Zodra dit is opgelost, wordt dit weer getest, net zo lang totdat de oplossing gevonden is. Uit veiligheidsoverwegingen worden de detailresultaten uit deze tests niet openbaar gemaakt. Omdat we met DEFION een complete test doen voor alle onderdelen van de AFAS applicatie, zijn deze opgenomen in één rapport. (De gepubliceerde rapporten zijn geschoond van detailinformatie, omdat er vertrouwelijke zaken in staan.) 

Verbetersuggestie 

Heb je vraag over een specifieke certificering of suggesties waarmee wij kunnen verbeteren? Laat het ons weten!

Meer certificeringen en controles

Wij hebben onze certificeringen en controles opgedeeld in 4 thema's, waarvan dit er 1 is. Bekijk alle certificeringen en controles.