Beveiliging die je kunt auditen betekent bewijs van buiten onze eigen muren. ISOPlanner™ is ISO 27001-gecertificeerd voor alle controles, en we laten elk jaar onafhankelijke penetratietesten uitvoeren om te bevestigen dat deze controles in de praktijk standhouden, en niet alleen op papier.
• ISO 27001-gecertificeerd voor alle controles
• Jaarlijkse onafhankelijke penetratietesten


Single sign-on is standaard ingebouwd: ISOPlanner™ is uitsluitend toegankelijk via Microsoft 365-accounts. Dit betekent dat je inloggegevens automatisch de multi-factor authenticatie (MFA) overnemen die je al in Microsoft 365 hanteert, zonder dat er extra configuratie nodig is.
ISOPlanner™ en de bijbehorende gegevens worden gehost in Microsoft Azure, in de regio West-Europa (Nederland). Documentgegevens zoals je beleid en bewijslast blijven in je eigen SharePoint-omgeving en verlaten nooit de infrastructuur die je al beheert. Microsoft ontwerpt en beheert deze Azure-basis om te voldoen aan een breed scala aan internationale en sectorspecifieke compliancenormen, waaronder ISO 27001, HIPAA, FedRAMP, SOC 1 en SOC 2.


Je gegevens zijn altijd beschermd zolang wij ze beheren, of ze nu in beweging zijn of opgeslagen. Elke verbinding van je browser naar ISOPlanner™ wordt tijdens het transport versleuteld met TLS 1.3 en SHA-256 met RSA, en alle opgeslagen gegevens zijn versleuteld in rust, zelfs wanneer ze niet in gebruik zijn.
Je gegevens worden continu geback-upt naar meerdere zones en regio's binnen de EU. De Azure-regio Noord-Europa fungeert als onze uitwijkregio:
• Recovery Time Objective: 24u
• Recovery Point Objective: 10m

01.
Waar worden mijn gegevens opgeslagen, en verlaten ze ooit de EU?
Nee. ISOPlanner™ en de bijbehorende gegevens worden gehost in de West-Europa-regio van Microsoft Azure (Nederland), en uw beleids- en bewijsdocumenten blijven in uw eigen SharePoint-omgeving. Uw gegevens blijven in de EU, op infrastructuur die u al beheert.
02.
Wie bij ISOPlanner™ heeft toegang tot mijn gegevens?
Zo min mogelijk mensen, en alleen wanneer er een gegronde reden is. We beperken interne toegang tot klantgegevens tot een strikt 'need-to-know'-principe, bewaren zo min mogelijk gegevens en werken met de minimaal vereiste privileges om u te ondersteunen.
03.
Hebben mijn gebruikers aparte logins of extra MFA-instellingen nodig?
Nee. ISOPlanner™ is uitsluitend toegankelijk via Microsoft 365-accounts, dus single sign-on werkt standaard en uw aanmelding erft automatisch de meervoudige authenticatie die u al afdwingt op Microsoft 365. Er is niets extra's te configureren.
Log in to your ISOPlanner™ workspace, or start a free trial.
Log in Start your free trial