Vertrouwen
Compliance
Hoe CloudOptX omgaat met security, privacy, continuïteit en governance — per opdracht aantoonbaar gevalideerd en toetsbaar aan Nederlandse en Europese kaders.
Terug naar CloudOptXBIO2 — Baseline Informatiebeveiliging Overheid
Scenario’s en oplossingen worden getoetst aan de BIO2: risicogerichte overheidsmaatregelen op basis van NEN-EN-ISO/IEC 27001:2023 en 27002:2022, inclusief de verplichte overheidsmaatregelen. Ondersteunt de verklaring van toepasselijkheid (VvT) en auditvoorbereiding.
Cyberbeveiligingswet (Cbw / NIS2)
Inwerkingtreding op 15 augustus 2026. CloudOptX verwerkt de zorgplicht, meldplicht, registratieplicht en ketenbeveiliging in besluitdossiers — met toetsing aan leveranciers, contracten en cloudopties langs NIS2-criteria.
EU AI Act
Hoog-risico AI-verplichtingen vanaf 2 augustus 2026. CTX legt gebruiksdoel, data, model, eigenaar, risico, menselijke controle en acceptatie vast in een AI-register met aantoonbaar bewijs.
Security
Defence-in-depth, minimale rechten, monitoring en getest herstel. Veiligheid is vanaf het ontwerp onderdeel van elke oplossing, niet een laatste stap.
Privacy
Dataminimalisatie, doelbinding, retentie en verwerkersafspraken conform de AVG (art. 32). Persoonsgegevens worden alleen verwerkt met een geldige grondslag.
Continuïteit
RTO/RPO, back-up, uitwijk, failover en een aantoonbare exit horen bij het ontwerp van iedere cloudoplossing.
Governance
Eigenaarschap, bewijs, risicoacceptatie en formele GO/HOLD-besluiten. Claims volgen pas na aantoonbare acceptatie — concept, demonstratie, acceptatie en productie worden strikt onderscheiden.
Geen onbewezen garanties
Beschikbaarheid, compliance, soevereiniteit en besparingen worden niet als garantie gepresenteerd zonder contractueel en technisch bewijs. Ieder resultaat blijft herleidbaar tot bron, aanname, eigenaar en expliciet beslispunt.