Ga naar inhoud

Beveiliging & vertrouwen

Wat we kunnen bewijzen, en wat we nog bewijzen.

Deze pagina is bedoeld voor IT, juridische zaken, inkoop en risicobeheer. Waar bewijs bestaat, benoemen we het. Waar werk resteert, vermeldt de status dat in plaats van een badge te tonen die niemand heeft gecontroleerd.

Beveiliging & vertrouwen · Data blijft in de Europese Unie · Beschikbaarheid wordt gemeten, niet aangeprezen · Voor AI gelden dezelfde controles

Geschikt voor
IT-, juridische, inkoop-, risico- en gegevensbeschermingsteams
Operationele taak
Controles, reikwijdte, documenten en open bewijs controleren vóór de uitrol.
Wat u krijgt
Een overzicht van beschikbare controles, documenten en punten die nog verificatie vereisen.

Systeemrelatie

Beveiliging & vertrouwen in het verbonden productsysteem

Dezelfde regels voor identiteit, rechten en audits lopen door de kernregistratie, AI-ondersteuning, integraties en elke productworkflow.

Security & Trust

DMS Core
BRAIN
Open Platform
Productworkflows

Hoe het platform wordt beschermd

Zes controles, helder genoeg beschreven om te verifiëren

Elke verklaring benoemt iets dat een beoordelaar het team in de eigen omgeving van de klant kan laten aantonen.

Gegevensbescherming

Versleuteling tijdens transport en opslag. Versleutelde back-ups worden volgens een schema met hersteltests gecontroleerd; bewijs is op aanvraag beschikbaar.

Privacy en AVG

Omnetic treedt op als verwerker van klantgegevens. De verwerkersovereenkomst, verwerkingsregisters, bewaartermijnen, verwijdering en verzoeken van betrokkenen volgen het contract.

Toegangscontroles

Toegang voor medewerkers op basis van rol en vestiging, SSO waar gebruikt en MFA voor beheerders. Supporttoegang volgt het least-privilegeprincipe, is tijdgebonden en wordt gelogd.

Controleerbaarheid

Wijzigingen aan registraties leggen de gebruiker, tijdstempel en vorige waarde vast. Integratieoproepen en AI-goedkeuringen delen dezelfde exporteerbare trail.

Beschikbaarheid en veerkracht

Redundante infrastructuur, een incidentproces en gedocumenteerde hersteldoelstellingen. RTO- en RPO-waarden wachten nog op goedkeuring en worden hier niet geadverteerd.

Verantwoorde AI

Autonomie wordt per actie en rol ingesteld; commerciële stappen vereisen menselijke goedkeuring en invoer en uitkomsten worden gelogd. Publicatie van aanbieders en subverwerkers is nog in voorbereiding.

Compliance en certificering

Geen badge voordat het bewijs er is

Een certificeringsmerk is een claim over één entiteit en één reikwijdte. Gereserveerde plaatsen worden geen standaardnamen of logo's.

Van kracht

AVG-verwerkersvoorwaarden

Bij elk contract wordt een verwerkersovereenkomst verstrekt, met standaardcontractbepalingen wanneer een doorgifte van toepassing is.

Van kracht

EU-dataresidentie

Productiedata en back-ups worden gehost in de in het contract genoemde EU-regio's. Externe supporttoegang vereist een goedgekeurde, gelogde uitzondering.

Geblokkeerde plaats

Certificering van informatiebeveiliging

Er wordt geen merk, standaardnaam of reikwijdte gepubliceerd voordat het certificaat en de gedekte entiteit schriftelijk zijn bevestigd.

Geblokkeerde plaats

Onafhankelijk zekerheidsrapport

Gereserveerd voor een afgerond rapport dat onder NDA kan worden gedeeld. Dit houdt niet in dat er al een audit heeft plaatsgevonden.

Trust Center

Documenten en hoe u ze krijgt

Sommige documenten zijn openbaar, andere worden op aanvraag of onder NDA verstrekt, en sommige zijn nog niet gereed. Een verzoek om een document in voorbereiding hoort een datum op te leveren, geen misschien.

Een document aanvragen

Openbaar · beschikbaar

Verwerkersovereenkomst

Verwerkersvoorwaarden en toepasselijke clausules voor doorgifte.

We gebruiken de gegevens die u verstrekt om dit verzoek af te handelen en hierover contact met u op te nemen. Privacybeleid.

Deze site wordt beschermd door reCAPTCHA. Google: Privacybeleid · Servicevoorwaarden

Incidenten en contact

Als er iets misgaat, hoort u het van ons

De beschikbaarheidsgeschiedenis hoort op de statuspagina. Beveiligingsrelevante incidenten worden volgens de contractuele termijnen gemeld aan getroffen klanten, niet verborgen in een releasenotitie.

Statuspagina

Actuele status per service en een doorlopende incidentgeschiedenis. Het SLA-cijfer staat in het contract, niet in marketing.

Statusgeschiedenis aanvragen

Beveiligingsvragenlijst

Stuur uw eigen sjabloon. Het team vult die in, in plaats van erop aan te dringen dat een koper het onze accepteert.

Een vragenlijst sturen

Meldingen van kwetsbaarheden

security@omnetic.com. De bron vermeldt een ontvangstbevestiging binnen één werkdag en een aangewezen verantwoordelijke.

Richtlijnen voor melden

Start de beveiligingsbeoordeling vroeg

De meeste vertraging ontstaat door een vragenlijst die pas na het uitrolplan arriveert. Stuur hem terwijl de pilot wordt afgebakend.

Met beveiliging spreken
  1. Reikwijdte

    Entiteiten, markten, gegevenscategorieën en integraties die worden beoordeeld.

  2. Documenten

    Wat openbaar, op aanvraag of onder NDA moet zijn.

  3. Vragenlijst

    Het eigen formaat van de koper voor controles en bewijs.

Kies uw markt en taal

Internationaal

Oostenrijk