ON2IT - Zero Trust Innovators

Select your region

Neem contact op →
Trust Center

Security, compliance & privacy

Bij ON2IT begrijpen we het belang van security, compliance en privacy in de digitale wereld van vandaag. Het is niet zomaar een onderdeel van onze dienstverlening, het staat centraal in alles wat we doen.

Onafhankelijke audits. ISO- en SOC 2-certificeringen. 100+ ondersteunde frameworks. Het bewijs, niet de belofte.

Bekijk certificeringen Responsible disclosure
Drie pijlers

Door ontwerp, niet door papierwerk

Drie toezeggingen bepalen hoe we elke dienst bouwen en draaien: het beveiligen van wat we hosten, het voldoen aan wat auditors eisen, en het beschermen van de persoonsgegevens die via ons lopen.

Security

Topprioriteit, elke dag

Als wereldwijde cybersecurity-dienstverlener is het beveiligen van de gegevens en omgevingen van onze klanten altijd onze topprioriteit geweest. Eerst onze eigen zaken op orde.

Compliance

Voldoet aan of overtreft de lat

We zorgen ervoor dat onze diensten consistent voldoen aan of uitstijgen boven de branchecertificeringen en compliance-eisen, in elk land waarin we actief zijn.

Privacy

Europees niveau, standaard

We beschermen persoonsgegevens door strikte privacystandaarden en gegevensbeschermingsregels na te leven. We verzamelen het minimum, bewaren het zo kort mogelijk en vertellen je wat we hebben.

Onafhankelijke audits

Certificeringen & verklaringen

We evalueren regelmatig de kwaliteit van onze diensten en de effectiviteit van onze controls via onafhankelijke audits. Vraag hieronder het certificaat of de verklaring aan die je nodig hebt.

Gecertificeerd

ISO 9001

Kwaliteitsmanagementsysteem, extern geaudit en jaarlijks verlengd.

Vraag certificaat aan →

Gecertificeerd

ISO 14001

Milieumanagementsysteem, van toepassing op onze kantoren en operaties.

Vraag certificaat aan →

Gecertificeerd

ISO 27001

Informatiebeveiligingsmanagementsysteem, de wereldwijde norm voor het beheersen van securityrisico’s.

Vraag certificaat aan →

Verklaring

SOC 2 Type II

Onafhankelijke verklaring van onze controls voor security, beschikbaarheid en vertrouwelijkheid over de tijd.

Vraag verklaring aan →

Erkend

Cybersecurity Made in Europe

Erkend door Digital SME als Europese cybersecurity-provider met een geverifieerd Europees fundament.

Bekijk de vermelding →

Compliance-ondersteuning

100+ frameworks, één platform

We bedienen wereldwijde klanten in veel sectoren, elk met eigen branchekaders, standaarden en wettelijke eisen. Ons AUXO™-platform biedt een gecureerde bibliotheek met maatregelen voor het implementeren en monitoren van Zero Trust-architectuur, afgestemd op de frameworks waar jouw auditor om vraagt.

Wereldwijd

CIS, ISO, SOC 2, NIST

CIS Controls, ISO 27001, SOC 2 Type II, NIST 800-171, NIST 800-53. De internationale basis waar de meeste auditors mee starten.

Branche

PCI DSS, SWIFT CSCF, NEN 7510

Frameworks voor financiële dienstverlening, betalingen en zorg, waaronder SWIFT CSCF en NEN 7510 voor de Nederlandse zorgsector.

Regelgeving

AVG, FedRAMP, TISAX

Europese privacywetgeving, Amerikaanse federale cloud-eisen, Duitse automotive-supplychainbeveiliging, plus MITRE ATT&CK, COBIT, Cyber Essentials, BIO, Good Practice en 100+ meer.

Open by design

Responsible disclosure

We onderhouden een responsible disclosure-programma om security-onderzoekers te stimuleren ontdekte kwetsbaarheden op een verantwoorde manier te melden.

Bekijk het programma

Een kwetsbaarheid in onze systemen gevonden? Laat het ons weten. Ons programma bepaalt de scope (*.on2it.net, *.on2it.nl), de spelregels en de beloningen.

Meldingen gaan naar responsibledisclosure@on2it.net. We beoordelen elke melding en betalen beloningen uit via het Tremendous-platform.

Specifiek framework?

Neem contact op met ons compliance-team

Heb je een certificaat, verklaring, auditbewijs nodig, of wil je praten over een framework dat we nog niet noemen? Neem contact op en we brengen je in contact met de juiste persoon.

Neem contact op Responsible disclosure