Security, compliance & privacy
Bij ON2IT begrijpen we het belang van security, compliance en privacy in de digitale wereld van vandaag. Het is niet zomaar een onderdeel van onze dienstverlening, het staat centraal in alles wat we doen.
Onafhankelijke audits. ISO- en SOC 2-certificeringen. 100+ ondersteunde frameworks. Het bewijs, niet de belofte.
Door ontwerp, niet door papierwerk
Drie toezeggingen bepalen hoe we elke dienst bouwen en draaien: het beveiligen van wat we hosten, het voldoen aan wat auditors eisen, en het beschermen van de persoonsgegevens die via ons lopen.
Topprioriteit, elke dag
Als wereldwijde cybersecurity-dienstverlener is het beveiligen van de gegevens en omgevingen van onze klanten altijd onze topprioriteit geweest. Eerst onze eigen zaken op orde.
Voldoet aan of overtreft de lat
We zorgen ervoor dat onze diensten consistent voldoen aan of uitstijgen boven de branchecertificeringen en compliance-eisen, in elk land waarin we actief zijn.
Europees niveau, standaard
We beschermen persoonsgegevens door strikte privacystandaarden en gegevensbeschermingsregels na te leven. We verzamelen het minimum, bewaren het zo kort mogelijk en vertellen je wat we hebben.
Certificeringen & verklaringen
We evalueren regelmatig de kwaliteit van onze diensten en de effectiviteit van onze controls via onafhankelijke audits. Vraag hieronder het certificaat of de verklaring aan die je nodig hebt.
ISO 9001
Kwaliteitsmanagementsysteem, extern geaudit en jaarlijks verlengd.
Vraag certificaat aan →
ISO 14001
Milieumanagementsysteem, van toepassing op onze kantoren en operaties.
Vraag certificaat aan →
ISO 27001
Informatiebeveiligingsmanagementsysteem, de wereldwijde norm voor het beheersen van securityrisico’s.
Vraag certificaat aan →
SOC 2 Type II
Onafhankelijke verklaring van onze controls voor security, beschikbaarheid en vertrouwelijkheid over de tijd.
Vraag verklaring aan →
Cybersecurity Made in Europe
Erkend door Digital SME als Europese cybersecurity-provider met een geverifieerd Europees fundament.
Bekijk de vermelding →
100+ frameworks, één platform
We bedienen wereldwijde klanten in veel sectoren, elk met eigen branchekaders, standaarden en wettelijke eisen. Ons AUXO™-platform biedt een gecureerde bibliotheek met maatregelen voor het implementeren en monitoren van Zero Trust-architectuur, afgestemd op de frameworks waar jouw auditor om vraagt.
CIS, ISO, SOC 2, NIST
CIS Controls, ISO 27001, SOC 2 Type II, NIST 800-171, NIST 800-53. De internationale basis waar de meeste auditors mee starten.
PCI DSS, SWIFT CSCF, NEN 7510
Frameworks voor financiële dienstverlening, betalingen en zorg, waaronder SWIFT CSCF en NEN 7510 voor de Nederlandse zorgsector.
AVG, FedRAMP, TISAX
Europese privacywetgeving, Amerikaanse federale cloud-eisen, Duitse automotive-supplychainbeveiliging, plus MITRE ATT&CK, COBIT, Cyber Essentials, BIO, Good Practice en 100+ meer.
Responsible disclosure
We onderhouden een responsible disclosure-programma om security-onderzoekers te stimuleren ontdekte kwetsbaarheden op een verantwoorde manier te melden.
Bekijk het programmaEen kwetsbaarheid in onze systemen gevonden? Laat het ons weten. Ons programma bepaalt de scope (*.on2it.net, *.on2it.nl), de spelregels en de beloningen.
Meldingen gaan naar responsibledisclosure@on2it.net. We beoordelen elke melding en betalen beloningen uit via het Tremendous-platform.
Neem contact op met ons compliance-team
Heb je een certificaat, verklaring, auditbewijs nodig, of wil je praten over een framework dat we nog niet noemen? Neem contact op en we brengen je in contact met de juiste persoon.