RGT-SEC-01 · Vertrouwen & beveiliging
De beheersmaatregelen achter de infrastructuur waarop u rapporteert.
Regtify host en beveiligt de reken-, rapportage- en data-infrastructuur waarvan gereguleerde ondernemingen en hun dienstverleners afhankelijk zijn. Deze pagina vermeldt wat er vandaag is ingericht en waaraan wij werken — en toont geen certificering die wij niet bezitten.
01 — BEVEILIGINGSNIVEAU
Één beveiligingsniveau, gedeeld door het hele platform.
DART en APEX lopen op dezelfde kern als REGREP. Hosting, versleuteling, toegangsbeheer en gegevensbescherming zijn gedeelde eigenschappen van het platform — geen maatregelen die per product zijn aangebouwd.
Wij beschrijven onze beheersmaatregelen in de termen die uw eigen security- en complianceteams beoordelen, en scheiden duidelijk wat er nu staat van wat in ontwikkeling is. Is een maatregel nog niet gecertificeerd, dan zeggen wij dat.
02 — BEHEERSMAATREGELEN
Wat er is ingericht.
Hosting
Amazon Web Services
Applicaties en cliëntgegevens lopen op de cloudinfrastructuur van AWS.
Ingericht
Versleuteling
In ruste & tijdens verzending
Cliëntgegevens zijn versleuteld tijdens opslag en tijdens verplaatsing tussen systemen.
Ingericht
Toegangsbeheer
Rolgebaseerd · minimale rechten
Toegang tot systemen en cliëntgegevens is beperkt tot bevoegd personeel, op rolbasis en volgens het beginsel van minimale rechten.
Ingericht
Back-ups
Geautomatiseerd · herstelbaar
Gegevens worden volgens een geautomatiseerd schema geback-upt, met gedocumenteerde herstelprocedures.
Ingericht
Monitoring
Logging & toezicht
Activiteit in infrastructuur en applicaties wordt gelogd ter ondersteuning van operationeel toezicht en incidentonderzoek.
Ingericht
Gegevensbescherming
AVG (VK & EU)
Persoonsgegevens worden verwerkt conform de Britse en de EU-AVG.
Ingericht
03 — CERTIFICERING
Waaraan wij werken.
Wij werken naar ISO/IEC 27001 en SOC 2 toe. Wij zijn voor geen van beide gecertificeerd en tonen geen certificeringslogo’s die wij niet bezitten. Zodra de certificaten zijn afgegeven, verschijnen ze hier met hun scope en datum.
ISO/IEC 27001Managementsysteem voor informatiebeveiliging
In ontwikkeling
SOC 2Beheersmaatregelen van dienstverlenende organisaties
In ontwikkeling
AVG (VK & EU)Naleving van gegevensbescherming
Ingericht
04 — GEGEVENSBESCHERMING
Hoe met cliënt- en persoonsgegevens wordt omgegaan.
Regtify treedt op als verwerker namens zijn cliënten, die verwerkingsverantwoordelijke blijven voor hun gegevens. Persoonsgegevens worden uitsluitend verwerkt om de overeengekomen rapportage- en analysediensten te leveren, conform de Britse en de EU-AVG.
OP AANVRAAG
Een verwerkersovereenkomst, met gegevens over de locatie van gegevens en subverwerkers, is op aanvraag beschikbaar voor cliënten en potentiële cliënten.
05 — RESPONSIBLE DISCLOSURE
Een beveiligingsprobleem melden.
Denkt u een beveiligingslek te hebben gevonden dat Regtify of een van zijn producten raakt, neem dan contact met ons op zodat wij het kunnen onderzoeken en verhelpen. Wij bevestigen elke melding en houden de melder op de hoogte van de uitkomst.
06 — CONTACT
Spreek met ons team.
Voor beveiligingsvragenlijsten, due-diligencedossiers of een toelichting op hoe de infrastructuur bij uw verplichtingen past.