Naar hoofdinhoud

Vertrouwen

Compliance

Hoe CloudOptX omgaat met security, privacy, continuïteit en governance — per opdracht aantoonbaar gevalideerd en toetsbaar aan Nederlandse en Europese kaders.

Terug naar CloudOptX

BIO2 — Baseline Informatiebeveiliging Overheid

Scenario’s en oplossingen worden getoetst aan de BIO2: risicogerichte overheidsmaatregelen op basis van NEN-EN-ISO/IEC 27001:2023 en 27002:2022, inclusief de verplichte overheidsmaatregelen. Ondersteunt de verklaring van toepasselijkheid (VvT) en auditvoorbereiding.

Cyberbeveiligingswet (Cbw / NIS2)

Inwerkingtreding op 15 augustus 2026. CloudOptX verwerkt de zorgplicht, meldplicht, registratieplicht en ketenbeveiliging in besluitdossiers — met toetsing aan leveranciers, contracten en cloudopties langs NIS2-criteria.

EU AI Act

Hoog-risico AI-verplichtingen vanaf 2 augustus 2026. CTX legt gebruiksdoel, data, model, eigenaar, risico, menselijke controle en acceptatie vast in een AI-register met aantoonbaar bewijs.

Security

Defence-in-depth, minimale rechten, monitoring en getest herstel. Veiligheid is vanaf het ontwerp onderdeel van elke oplossing, niet een laatste stap.

Privacy

Dataminimalisatie, doelbinding, retentie en verwerkersafspraken conform de AVG (art. 32). Persoonsgegevens worden alleen verwerkt met een geldige grondslag.

Continuïteit

RTO/RPO, back-up, uitwijk, failover en een aantoonbare exit horen bij het ontwerp van iedere cloudoplossing.

Governance

Eigenaarschap, bewijs, risicoacceptatie en formele GO/HOLD-besluiten. Claims volgen pas na aantoonbare acceptatie — concept, demonstratie, acceptatie en productie worden strikt onderscheiden.

Geen onbewezen garanties

Beschikbaarheid, compliance, soevereiniteit en besparingen worden niet als garantie gepresenteerd zonder contractueel en technisch bewijs. Ieder resultaat blijft herleidbaar tot bron, aanname, eigenaar en expliciet beslispunt.

Bekijk de volledige wet- en regelgeving