Compliance

Onze managed hosting is ISO 27001, ISO 9001 en NEN 7510 gecertificeerd. Daarnaast beschikken we over een SOC 2 Type II-rapport en een ISAE 3000 (TPM) verklaring.

isea 3000 verklaring

Zekerheid over je managed hosting

Je kunt je hosting uitbesteden, maar niet alle verantwoordelijkheid. Je wilt weten hoe je IT-leveranciers omgaan met informatiebeveiliging, continuïteit en kwaliteit én dit kunnen aantonen richting je klanten, auditors en andere stakeholders.

Daarom laten we onze managed hosting onafhankelijk toetsen. Onze dienstverlening valt binnen de gecertificeerde scopes voor ISO 27001, NEN 7510 en ISO 9001. Daarnaast beschikken we over een SOC 2 Type 2-rapport.

Deze certificeringen en assurance helpen je bij leveranciersbeoordelingen, security assessments, security questionnaires, audits en andere compliance verplichtingen. Zo helpt onze aantoonbare beheersing je om risico’s in jouw IT-keten te beperken.

Documenten opvragen
Heb je onze certificaten, Verklaring van Toepasselijkheid (Statement of Applicability) of SOC 2 Type 2-rapport nodig voor een leveranciersbeoordeling, security questionnaire, audit of andere compliancevraag?

Neem contact met ons op via ons contactformulier. We helpen je graag aan de documentatie die voor jouw situatie relevant is.

Cover voor

SOC 2 Type 2: onafhankelijke assurance over onze managed hosting

Wij beschikken over een SOC 2 Type 2-rapport voor onze managed hostingdienstverlening. Een onafhankelijke IT-auditor geeft hiermee assurance over onze beheersmaatregelen en beoordeelt of deze gedurende een bepaalde periode daadwerkelijk hebben gewerkt.

In Nederland wordt een SOC 2-onderzoek uitgevoerd onder ISAE 3000 (NOREA Richtlijn 3000), met de internationale SOC 2 Trust Services Criteria als toetsingskader. Het rapport kan daarmee ook worden gebruikt als onafhankelijke onderbouwing, bijvoorbeeld als Third Party Memorandum (TPM).

Heb je zelf een SOC 2- of andere assurance-rapportage? Afhankelijk van de scope en auditopzet kan je auditor Rootnet als subserviceorganisatie buiten de directe toetsing plaatsen via een carve-out. Daarbij kan gebruik worden gemaakt van de assurance die al via ons SOC 2 Type 2-rapport beschikbaar is. Dat voorkomt dubbel werk en kan de hoeveelheid aanvullend bewijs over je uitbestede hosting beperken.

Vooral relevant voor:

 

  • SaaS-bedrijven en softwareleveranciers
  • Organisaties met vendor assessments, security questionnaires en leveranciersbeoordelingen
  • Organisaties die managed hosting meenemen in interne of externe IT-audits
  • Bedrijven met SOC 2-, assurance- of compliance-eisen voor uitbestede IT-dienstverlening

ISO 27001: informatiebeveiliging

ISO 27001 is de internationale norm voor het management van informatiebeveiliging. De norm draait om het systematisch identificeren, beoordelen en beheersen van risico’s rondom informatie. Daarbij gaat het niet alleen om technische beveiligingsmaatregelen, maar ook om processen, verantwoordelijkheden, toegangsbeheer, incidentmanagement en continuïteit.

Als managed hostingpartij vertrouwen klanten ons infrastructuur, applicaties en data toe. Onze ISO 27001-certificering maakt aantoonbaar dat informatiebeveiliging structureel onderdeel is van onze organisatie en dienstverlening.

Vooral relevant voor:

 

  • SaaS-bedrijven en softwareleveranciers
  • Organisaties die persoonsgegevens of andere vertrouwelijke informatie verwerken
  • Organisaties met bedrijfskritische websites, applicaties of platformen
  • Organisaties die vanuit compliance, audits of leveranciersbeleid eisen stellen aan informatiebeveiliging

NEN 7510: informatiebeveiliging voor de zorg

Werk je in de zorg of ontwikkel of beheer je zorgsoftware waarin medische gegevens of andere persoonlijke gezondheidsinformatie worden verwerkt? Dan gelden vanuit wet- en regelgeving eisen aan de beveiliging van deze informatie. Zorgaanbieders en andere beheerders van persoonlijke gezondheidsinformatie moeten aantoonbaar passende maatregelen treffen om deze te beschermen. NEN 7510 vormt hiervoor de Nederlandse norm.

De norm stelt eisen aan onder andere toegangsbeveiliging, continuïteit, back-ups en het veilig opslaan en uitwisselen van gezondheidsinformatie. Ook wanneer je IT of hosting uitbesteedt, blijft het belangrijk dat leveranciers binnen de zorgketen hier zorgvuldig mee omgaan.

Onze managed hosting valt binnen een NEN 7510-gecertificeerde scope. Daarmee kies je voor een hostingpartner die aantoonbaar werkt volgens de informatiebeveiligingseisen die binnen de zorgsector relevant zijn.

Vooral relevant voor:

 

  • Zorginstellingen en zorgaanbieders
  • Softwareleveranciers die zorgapplicaties ontwikkelen of beheren, zoals EPD- en ECD-oplossingen
  • Organisaties die medische of andere persoonlijke gezondheidsinformatie verwerken
  • Gemeenten en organisaties actief binnen bijvoorbeeld de Wmo en jeugdzorg
  • Andere leveranciers binnen de digitale zorgketen.

ISO 9001: voorspelbare kwaliteit

Goede managed hosting vraagt om meer dan veilige en beschikbare techniek. Ook de kwaliteit van dienstverlening, duidelijke processen en continue verbetering zijn belangrijk. ISO 9001 is de internationale norm voor kwaliteitsmanagement.

Met onze ISO 9001-certificering maken we aantoonbaar dat we onze dienstverlening structureel evalueren, afwijkingen en verbeterpunten opvolgen en onze processen periodiek beoordelen. Zo is kwaliteit geborgd in de manier waarop we werken en niet afhankelijk van losse afspraken of individuele medewerkers.

Vooral relevant voor:

 

  • Organisaties die aantoonbare eisen stellen aan de kwaliteit van leveranciers
  • Digital agencies en softwarebedrijven die hosting onderdeel maken van hun eigen dienstverlening
  • Organisaties met formele leveranciers- of inkoopprocedures
  • Aanbestedingen waarin ISO 9001 als eis of voorkeur wordt opgenomen

ISAE 3000

Met een ISAE 3000-verklaring kan een onafhankelijke auditor assurance geven over specifieke processen, beheersmaatregelen of afspraken binnen een organisatie. Onze Third Party Memorandum (TPM) geeft klanten aanvullende zekerheid over onderdelen van onze managed dienstverlening.

Daarbij gaat het bijvoorbeeld om afspraken rondom back-ups, software-updates en monitoring. Het verschil met een certificering is dat een TPM veel specifieker kan ingaan op de dienstverlening en de beheersmaatregelen die daarvoor zijn afgesproken. Daarmee kunnen klanten onafhankelijk onderbouwen dat belangrijke onderdelen van hun hostingomgeving aantoonbaar worden beheerst.

Vooral relevant voor:

 

  • Organisaties die hun hostingpartij meenemen in interne of externe audits
  • Klanten die aantoonbaarheid nodig hebben rondom SLA-afspraken en beheersmaatregelen
  • Organisaties met uitgebreide leverancierscontroles
  • Bedrijven die richting auditors, klanten of toezichthouders zekerheid moeten geven over uitbestede IT-dienstverlening

Ondersteuning bij aanbestedingen

Bij aanbestedingen worden vaak uitgebreide eisen gesteld aan informatiebeveiliging, continuïteit, kwaliteit en de manier waarop leveranciers hun dienstverlening beheersen. Onze certificeringen en assurance-rapportages helpen om een groot deel van die eisen aantoonbaar te maken.

We kunnen daarnaast actief ondersteunen bij het beantwoorden van hosting- en infrastructuurvragen binnen een aanbesteding. Denk aan het aanleveren van relevante documentatie, toelichting op onze beheersmaatregelen en het beantwoorden van technische of compliance-gerelateerde eisen.

Zo hoef je als organisatie of softwareleverancier niet zelf alle hostingvraagstukken uit te zoeken en kun je onze expertise meenemen in je inschrijving.

Hulp nodig bij een aanbesteding?

Zekerheid voor organisaties met hoge eisen

  • Nederlandse data-soevereiniteit

Data wordt verwerkt en opgeslagen in Nederlandse datacenters. Dat geeft organisaties meer grip op datalocatie, AVG/GDPR, latency en de technische basis onder websites, portalen en applicaties.

  • Grip op risico’s

Digitale dienstverlening moet blijven draaien, ook wanneer dreigingen, fouten of verstoringen ontstaan. Daarom combineren we proactieve monitoring, back-ups, updates en securitymaatregelen met opvolging.

  • Onafhankelijk getoetst

Compliance vraagt om meer dan goede intenties. Daarom werken we met duidelijke processen, periodieke audits en aantoonbare maatregelen voor informatiebeveiliging, kwaliteit en continuïteit.

Danny Feskens | Rootnet Managed Hosting

Ervaar het zelf!

Haal het beste uit jouw projecten dankzij de ideale managed hosting setup.
Heb je vragen of wil je onze managed hosting 14 dagen vrijblijvend proberen? Neem gerust contact met Danny op!