ControllX

Vertrouwen · bewijslast

Trust Center

Compliance is geen marketing-claim. Hieronder vindt u onze certificeringen, ondersteunende documentatie en gestructureerde mappings voor uw inkoop-, security- en privacyteams. Documenten op aanvraag, onder NDA waar nodig.

Regelkast in een gebouw — fysieke laag onder de compliance-documentatie

Certificering

ISO 27001 — informatiebeveiliging

Geïmplementeerd binnen de ontwikkelorganisatie en de cloudomgeving. Certificaat en scope-verklaring op aanvraag.

Certificaat opvragen

Norm-mapping

NIS2-mapping document

Hoofdstuk-voor-hoofdstuk mapping van de NIS2-richtlijn op platformcontroles. Bruikbaar als bewijslast voor uw eigen NIS2-dossier.

Mapping aanvragen

Security testing

Pen-test rapport

Jaarlijkse penetratietest. Laatste samenvatting + remediation-overzicht beschikbaar onder NDA.

Rapport opvragen

Privacy

DPIA-template

Voorgevulde Data Protection Impact Assessment voor implementaties bij verwerkers- en verantwoordelijken-relaties. AVG-gericht.

Template downloaden

Contractueel

SLA & verwerkersovereenkomst

Standaard SLA met beschikbaarheid, responstijden en escalatiematrix. Verwerkersovereenkomst conform AVG art. 28.

Documenten opvragen

Supply chain

SBOM op aanvraag

Software Bill of Materials per release, inclusief licentie-overzicht en kwetsbaarhedenstatus. Bewijslast voor NIS2-leveranciersketen.

SBOM aanvragen

Logging

Audit trail-specificatie

Welke handelingen worden gelogd, waar staan ze, hoe streamen ze naar uw SIEM, en hoe lang worden ze bewaard.

Specificatie downloaden

Continuïteit

Exit-procedure

Stappenplan voor data-export, decommissionering en overdracht. Eigendom van data en open exportformaten staan contractueel geborgd.

Procedure opvragen

Voor security & legal

Geen tool met een security-laagje. Een fundament.

ControllX is gebouwd als architectuur — niet als applicatie waar achteraf een security-plugin op is gezet. Dat verschil is zichtbaar in de documentatie.

  • Single sign-on (OIDC/SAML) tegen uw eigen IdP — MFA en conditional access blijven uw keuze.
  • Logs streamen naar Splunk, Sentinel of Elastic — geen separaat SIEM in onze omgeving nodig.
  • Unattended upgrades met validatie-window en rollback — bewijsbaar versiebeheer.
  • Eigendom van data en exportgarantie contractueel — geen vendor lock-in.
  • Vulnerability scans en releasecycli zijn vastgelegd in onze ISO-procedures.

Compliance-pakket opvragen?

Ontvang de relevante documenten gebundeld — ISO-certificaat, NIS2-mapping, pen-test samenvatting, SLA en verwerkersovereenkomst — binnen één werkdag.