CISO's willen geen marketingverhaal. Ze willen specifics. Hier zijn ze.
Encryptie. AES-256 at rest. TLS 1.2+ in transit. Sleutelbeheer met gedocumenteerd rotatiebeleid. Sleutels worden apart van data opgeslagen.
Toegangscontrole. Rolgebaseerde toegang per workspace: eigenaar, editor, teamlid, finance, gast — plus een publicatierecht voor wie live zet, ook per show. Auditlogging per actie. SSO/SAML-integratie zodat je team inlogt via de corporate identity provider. Multi-factor-authenticatie beschikbaar.
Penetratietesting. Jaarlijks uitgevoerd door een onafhankelijke derde partij. Samenvattend rapport beschikbaar onder NDA voor vendorbeoordelingsdoeleinden. Geen marketingsamenvatting. Het rapport dat je CISO verwacht.
Kwetsbaarheidsbeheer. Gedocumenteerd patchbeleid. Continue beveiligingsadvisory-monitoring. Beveiligingsupdates worden geprioriteerd op basis van ernstniveau.
Incident response. Gedocumenteerd incident-response-plan met gedefinieerde ernstniveaus, escalatiepaden en communicatietijdlijnen. Financiële instellingen kunnen opname in de incidentnotificatie-distributie aanvragen. Melding binnen 72 uur, conform DORA-vereisten.
Infrastructuur. Gehost in Nederland. Geen datareplicatie buiten de EU. Backup en disaster recovery gedocumenteerd met RPO/RTO-targets.
Vraag het pentestrapport aan →