Direct naar inhoud
    Welke pagina's moet jij nog herschrijven om je site helemaal B1 te maken? Ontdek het met onze gratis scan

    ISO 27001-certificering

    Tolkie werkt volledig volgens een informatiebeveiligingssysteem (ISMS) dat is opgesteld conform de eisen van ISO 27001. De formele certificering volgt eind 2026, wanneer het onafhankelijke audittraject is afgerond — zodat onze klanten met zekerheid weten dat gevoelige teksten en data bij ons in goede handen zijn.

    Waar staan we nu?

    We werken vandaag al volledig volgens ons ISMS, opgesteld conform ISO 27001. In 2026 doorlopen we het volledige certificeringstraject inclusief externe audits; de certificering volgt eind 2026. Tot dat moment noemen we ons nog niet ISO 27001-gecertificeerd.

    Information Security Management System (ISMS)

    Tolkie werkt volgens strenge beveiligingseisen en heeft een ISMS opgesteld conform de structuur van ISO 27001. Het ISMS beschrijft hoe wij risico's identificeren en beheren, beveiligingsincidenten afhandelen en continue verbetering borgen in onze processen en systemen.

    Wat we nu al doen

    • Beveiligings- en privacypraktijken worden periodiek herzien en bijgewerkt
    • Vastgelegde procedure voor incidentafhandeling en datalekken, met reguliere security-updates en patching
    • Toegangsbeheer op basis van least-privilege en, waar haalbaar, rolgebaseerde rechten
    • Logging en monitoring van operationele en beveiligingsrelevante gebeurtenissen; toegangsrechten worden minimaal jaarlijks gereviewd
    • Medewerkers met toegang tot productiesystemen of persoonsgegevens werken onder vertrouwelijkheidsverplichtingen
    • Selectie van leveranciers met aandacht voor beveiliging en privacy, en verwerkersovereenkomsten met subverwerkers

    Ben je privacyofficer of CISO en wil je het ISMS, het certificeringstraject of onze DPIA bespreken? We praten je graag bij.

    Neem contact op