Security
Security is een maandelijkse gewoonte, geen jaarlijks rapport.
Elke applicatie die wij beheren valt onder een doorlopend securityproces: automatische tooling, AI-ondersteunde analyse en engineers die de code kennen.
Doorlopend
Wat er elke maand gebeurt
Inbegrepen in elk beheerabonnement.
Scans op dependencies en secrets
Elke build controleert libraries op bekende kwetsbaarheden en blokkeert uitgelekte inloggegevens voordat ze in de repository staan.
AI-code review
Elke wijziging wordt beoordeeld op injectie-, autorisatie- en dataleksrisico’s door een AI-reviewer én een senior engineer.
Patchritme
Updates van runtime, framework en base images gaan maandelijks mee, kritieke patches binnen 72 uur.
Hardening-review
Maandelijkse controle van Azure-configuratie, identiteiten en toegang tegen de Microsoft cloud security benchmark.
Monitoring & respons
Centrale logging, alerts op afwijkingen en een incidentproces met vaste contactpersonen aan beide kanten.
Ondersteuning bij compliance
Verwerkersovereenkomsten, subverwerkerslijsten en onderbouwing voor uw ISO 27001- of NIS2-vragenlijsten.
Uitgangspunten
Hoe wij ontwerpen op veiligheid
- Identiteit eerst: Entra ID voor elke gebruiker en managed identities voor elke service. Geen gedeelde wachtwoorden.
- Minimale rechten: applicaties vragen de minimale Microsoft Graph- en Azure-rechten en wij documenteren elke rechtenkeuze.
- Scheiding per klant: software voor meerdere klanten handhaaft de scheiding in de datalaag, niet alleen in de interface.
- Secrets nooit in code: Key Vault, rotatie en een audittrail voor elke credential.
- Alles inzichtelijk: gestructureerde logs, audittrails van beheeracties en een bewaartermijn die u bepaalt.
- Eerlijk rapporteren: incidenten en bevindingen melden wij met impact en oplossing, nooit weggemoffeld.
Laten we het over uw vraagstuk hebben.
Een eerste gesprek gaat over uw doelen en randvoorwaarden, niet over tooling. Wij zeggen eerlijk of maatwerksoftware het juiste antwoord is.