...
Als IT leverancier van toepassingen voor arbodiensten hanteert CompuCase een dienstverlenings-overeenkomst (Engels: Service Level Agreement) en een AVG verwerkersovereenkomst waarin afspraken zijn vastgelegd omtrent de beschikbaarheid en vertrouwelijkheid van persoonlijke gezondheidsinformatie die CompuCase in haar toepassingen voor haar klanten verwerkt.
Drawio | ||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Om de kwaliteit van arbodienstverlening van arbodiensten te waarborgen is de stichting SBCA in het leven geroepen. Het door SBCA specifiek voor arbodiensten opgesteld kwaliteit-raamwerk “Regeling Certificatie Arbodiensten” biedt helderheid over eisen en voorwaarden waaraan de kwaliteit van arbodiensten en hun ÏT-leveranciers moeten voldoen. Zo is o.a. bepaald dat IT-leveranciers moeten voldoen aan ISO 27001 norm voor informatiebeveiliging en dat ook actief laten controleren door een certificatie-instelling zoals bijvoorbeeld de firma DNV.
Drawio | ||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
...
Daar houdt het voor CompuCase in de praktijk niet op. We gaan veel verder m.b.t. informatieverwerking en beveiliging. Onze toepassingen maken deel uit van Oracle Cloud Infrastructure met de uiterst geavanceerd Oracle Beveiliging, Identiteit en Compliance frameworks.
Oracle Cloud Infrastructure met Oracle Beveiliging, Identiteit en Compliance frameworks | ||
---|---|---|
Monitoring | Vulnerability Scanning | Key Management |
Security Zones | Threat Detector | Web Application Firewall |
Identity and Access Management | Cloud Guard | Netwerkfirewall |
Geïsoleerde netwerkvirtualisatie | Root-of-trust | Bastion framework |
Autonomous Linux | Wereldwijde regio's | High trust Certificaten |
Om duidelijkheid te scheppen rondom de DNV’s “IB checklist voor arbodiensten” hebben we de vragen en antwoorden in de onderstaande tabel in generieke zin toegelicht. Opgemerkt dient te worden dat de inhoudelijke toetsing en bewijsvoering van veel vragen uit de checklist voor CompuCase onderdeel van de ISO 27001 certificering door DNV.
Mocht u inhoudelijk meer vragen hebben, kunt u altijd contact opnemen met onze information security manager.
...