Compliance bij RayFlexCom
Aantoonbaar veilig werken, onafhankelijk getoetst.
Waarom compliance belangrijk is
Bij RayFlexCom staat vertrouwen centraal. Onze klanten vertrouwen ons hun kritieke IT-omgevingen en gegevens toe. Daarom is het essentieel dat wij voldoen aan wet- en regelgeving en internationale normen voor informatiebeveiliging.
Compliance betekent voor ons dat wij aantoonbaar werken volgens afgesproken kaders, zoals de AVG (Algemene Verordening Gegevensbescherming) en de ISO 27001:2022-norm. Voor onze klanten betekent dit:
- Transparantie: inzicht in hoe wij omgaan met gegevens en welke partijen daarbij betrokken zijn.
- Zekerheid: onafhankelijke toetsing door auditors garandeert dat onze beveiligingsmaatregelen aantoonbaar effectief zijn.
- Continuïteit: onze werkwijze sluit aan bij de hoogste standaarden, zodat uw IT veilig en beschikbaar blijft.
ISO 27001:2022-certificering, sinds 2019
RayFlexCom B.V. is sinds 18 september 2019 onafgebroken gecertificeerd volgens ISO 27001, de internationale norm voor informatiebeveiliging, inmiddels volgens de actuele 2022-versie. De toetsing gebeurt onafhankelijk door DEKRA Certification B.V. (certificaatnummer 2238149, geldig tot 18 september 2028), voor het toepassingsgebied: de levering van ICT-beheerdiensten, ICT-producten en ICT-advies aan organisaties.
Dit betekent dat ons managementsysteem voor informatiebeveiliging aantoonbaar voldoet aan de hoogste standaarden op het gebied van beschikbaarheid, integriteit en vertrouwelijkheid, en dat al meer dan zes jaar, audit na audit.
100% op de standaardentest van Internet.nl
Certificering zegt iets over onze processen. Voor de techniek zelf is er een onafhankelijke, publiek verifieerbare meetlat: Internet.nl, een initiatief van de internetgemeenschap en de Nederlandse overheid. Die test controleert of een website voldoet aan moderne internetstandaarden zoals IPv6, DNSSEC, HTTPS, beveiligingsheaders en RPKI.
Deze website scoort 100% en staat daarmee in de Hall of Fame. Onze e-mailinrichting komt uit op 97%; het enige openstaande punt daar ligt bij de cipher suites van Microsoft 365, niet in onze eigen configuratie. Wij vinden dat een IT-partner die u adviseert over veiligheid, zijn eigen huis op orde moet hebben. U kunt dat bij ons dus gewoon nameten.
Bekijk het volledige testresultaat
Wat betekent NIS2 voor uw organisatie?
Met de komst van NIS2 stelt de Europese Unie strengere eisen aan de digitale weerbaarheid van organisaties, en nadrukkelijk ook aan hun toeleveranciers. Steeds meer bedrijven moeten daarom aantonen dat hun IT-partner de zaken op orde heeft. Als ISO 27001-gecertificeerde dienstverlener zijn wij daarop ingericht: onze processen, rapportages en beveiligingsmaatregelen zijn al aantoonbaar en auditeerbaar. Zo helpt uw keuze voor RayFlexCom u ook bij uw eigen compliance-verplichtingen.
Privacy & gegevensbescherming
RayFlexCom hecht grote waarde aan de bescherming van persoonsgegevens en de naleving van de AVG. In ons privacy statement leggen wij uit welke gegevens wij verwerken, voor welke doeleinden en welke rechten betrokkenen hebben.
Voor de levering van onze diensten maakt RayFlexCom gebruik van zorgvuldig geselecteerde subverwerkers. Bekijk het actuele overzicht van subverwerkers.
Downloads
Compliance-eisen vanuit uw klanten of branche?
Wij denken graag mee over wat NIS2, AVG of ISO 27001 concreet voor uw IT-omgeving betekent.