Toegang en identiteit
MFA, SSO via Microsoft Entra ID, minimale rechten, periodieke toegangscontrole en server-side autorisatie.
We bouwen de Compliance Tool volgens gelaagde beveiligingsprincipes. Definitieve maatregelen en assuranceclaims worden gepubliceerd zodra scope en werking formeel zijn bevestigd.
MFA, SSO via Microsoft Entra ID, minimale rechten, periodieke toegangscontrole en server-side autorisatie.
Versleuteling tijdens transport en opslag, tenantisolatie en terughoudende registratie van persoonsgegevens.
Code review, afhankelijkhedenbeheer, inputvalidatie, veilige secrets en controles op veelvoorkomende kwetsbaarheden.
Gerapporteerde kwetsbaarheden krijgen een beveiligde route, triage op impact en gecontroleerde communicatie.
Detectie, classificatie, respons, herstel en evaluatie worden vastgelegd met passende betrokkenheid van resellers.
Beveiligingsrelevante handelingen worden controleerbaar vastgelegd met beperkte toegang en bewaartermijnen.
Meld het via de afgeschermde securityroute. Deel nog geen exploitdetails in een algemeen bericht.