Skip to content
Klaar voor inkoopbeoordeling

Vertrouwen & veiligheid voor organisaties die zorgvuldig inkopen

Beveiliging, privacy, juridische documentatie en uitvoeringsstandaarden voor teams die ShiftNode Digital beoordelen vóór een audit of implementatie.

01 — Security posture

Beveiligingshouding en controles

ShiftNode Digital gebruikt beveiligingsgerichte uitvoeringspraktijken geïnspireerd door erkende kaders zoals ISO/IEC 27001:2022 Annex A en SOC 2 Trust Service Criteria. We claimen momenteel geen formele ISO 27001- of SOC 2-certificering.

01

Toegangsbeheer en authenticatie

Geïnspireerd door ISO 27001 A.9

Rolgebaseerde toegang wordt gebruikt waar relevant. Administratieve toegang tot productie, CI/CD en cloudconsoles vereist multifactor-authenticatie.

02

Versleuteling onderweg en in opslag

Geïnspireerd door ISO 27001 A.10

Endpoints voor klanten draaien via HTTPS. Opslag- en encryptiecontroles hangen af van de leveranciers die per samenwerking worden gekozen.

03

Veilige uitvoering en minder blootstelling

Geïnspireerd door ISO 27001 A.12, A.13

Productiesystemen worden ontworpen om onnodige blootstelling, datarisico en vermijdbaar risico van derden te verminderen.

04

Incidentrespons en melding

Geïnspireerd door ISO 27001 A.16

Incidentafhandeling is gedocumenteerd voor audit en implementatie. Meldplichten hangen af van AVG-rol, overeenkomst en toepasselijke eisen.

02 — Documentation

Aansprakelijkheid en documentatie

Aansprakelijkheid, verzekeringsbewijs en inkoopdocumentatie moeten per samenwerking vóór ondertekening worden bevestigd. De publieke website vervangt geen ondertekend SOW, DPA, SLA of raamovereenkomst.

03 — Delivery

Uitvoeringsmodel

ShiftNode Digital werkt als gefocuste audit- en implementatiepartner. De samenwerking start met een commercieel plan en gaat pas naar implementatie wanneer de volgende bouwstap een duidelijke zakelijke reden heeft.

Samenwerkingsmodel

  • AI Growth Audit · Plan eerst
  • Koperreisverbeteringen · Na de audit
  • Aanvragen vastleggen en kwalificeren · Na de audit
  • CRM- en opvolgprocessen · Na de audit

Uitvoeringsstandaarden

  • Beveiligingsbeoordeling: Toegang, dataverwerking en leveranciersrisico worden vóór implementatie meegenomen.
  • Privacy als standaard: Formulieren, analytics, AI-processen en overdrachten worden met dataminimalisatie opgezet.
  • Kwaliteitscontrole: Responsive layout, foutstaten, basisprincipes van toegankelijkheid en formuliergedrag worden vóór overdracht getest.
  • Documentatie: Belangrijke beslissingen, aannames en operationele notities worden helder gedocumenteerd.

Beveiligings- of inkoopvragen?

Moet u een beveiligingsvragenlijst invullen, verzekeringscertificaten aanvragen of extra compliancedocumentatie krijgen vóór goedkeuring?

legal@shiftnodedigital.com
Inkoopvragen worden op werkdagen zo snel mogelijk beoordeeld.