Veiligheid, kwaliteit en privacy aantoonbaar op orde

Als IT-partner krijgen wij toegang tot bedrijfskritische systemen, gegevens en beheeromgevingen. Daarom organiseren wij informatiebeveiliging, privacy en kwaliteit structureel, risicogestuurd en aantoonbaar.

In dit Trust Center vind je onze certificeringen, beveiligingsmaatregelen en relevante documenten.

Bekijk onze certificeringen →  Bekijk documenten en verklaringen

ONZE VERANTWOORDELIJKHEID

Vertrouwen begint bij een controleerbare werkwijze

Als Managed Service Provider ondersteunen en beheren wij belangrijke onderdelen van de digitale bedrijfsvoering van onze klanten. Dat vraagt om duidelijke verantwoordelijkheden, gecontroleerde processen en passende technische en organisatorische maatregelen.

Bekijk Campai's informatiebeveilingsverklaring  
of kwetsbaarheid melden

Vragen? Mail ons op security-officer@campai.nl

 

 

📈 Risico gestuurd

Maatregelen volgen aantoonbaar uit een periodieke risicoanalyse.

✅ Onafhankelijk getoetst

Certificerende instellingen toetsen onze werkwijze jaarlijks.

🔄 Continue verbeterd

Bevindingen leiden aantoonbaar tot bijgestelde processen.

Informatiebeveiliging 

De internationale vorm voor het structureel identificeren, beheersen en verbeteren van informatiebeveiligingsrisico's. 

Wat dit voor klanten betekent: het bevestigt dat informatieveiligheid bij Campai onderdeel is van een onafhankelijk getoetst managementsysteem.

Normversie: ISO/IEC 27001:2022

Certificerende instelling: DigiTrust B.V. 

Geldigheid: t/m 30-06-2027

Kwaliteitsmanagement

Een internationaal erkende norm voor beheerste processen, klantgerichtheid en continu verbeteren.

Wat dit voor klanten betekent: het laat zien dat onze dienstverlening wordt ondersteund door vastgelegde, reproduceerbare en periodiek geëvalueerde processen.

Normversie: ISO 9001:2015

Certificerende instelling: DigiTrust B.V.

Geldigheid: t/m 30-06-2027

Informatiebeveiliging in de zorg

De Nederlandse norm voor het beveiligen van gezondheidsinformatie en zorggerelateerde systemen.

Wat dit voor klanten betekent: relevant voor zorgorganisaties en leveranciers die met gevoelige zorginformatie werken.

Normversie: NEN 7510-1:2017 + A1:2020

Certificerende instelling: DigiTrust B.V.

Geldigheid: t/m 30-06-2027

Digitale Basisveiligheid MKB

Een onafhankelijk getoetst keurmerk voor het professioneel uitvoeren van digitale basisveiligheidsmaatregelen bij mkb-organisaties.

Wat dit voor klanten betekent: Campai is de eerste Nederlandse ICT-dienstverlener met dit keurmerk.

Normversie: CCV - schema 2024

Certificerende instelling: 

Geldigheid: t/m 15-04-2027

BEVEILIGINGSMAATREGELEN

Zo beschermen wij onze organisatie en klantinformatie

  • Governance en risicomanagement
    Risico’s worden structureel geïdentificeerd, beoordeeld en behandeld. Beleid en maatregelen worden periodiek geëvalueerd.
     
  • Medewerkers en bewustzijn
    Medewerkers werken volgens vastgestelde beveiligingsrichtlijnen en afspraken over vertrouwelijkheid, veilig gedrag en verantwoordelijkheden.
     
  • Identiteit & toegangsbeveiliging
    Toegang wordt verstrekt op basis van rol, functie en het least-privilege-principe. Sterke authenticatie op kritieke systemen.
     
  • Beveiliging van apparaten & systemen
    Systemen en apparaten worden gecontroleerd ingericht, onderhouden, gemonitord en voorzien van beveiligingsupdates.


 

  • Monitoring en incidentrespons
    Beveiligingsgebeurtenissen worden gemonitord. Voor incidenten zijn verantwoordelijkheden, escalatie en opvolging vastgelegd.
     
  • Encryptie en gegevensbescherming
    Gevoelige informatie wordt tijdens opslag en transport beschermd met passende beveiligingsmaatregelen.
     
  • Leveranciers en ketenveiligheid
    Kritieke leveranciers en subverwerkers worden beoordeeld op informatiebeveiliging, privacy en continuïteit.
     
  • Continuïteit en herstel
    Back-up, herstel, beschikbaarheid en bedrijfscontinuïteit worden beheerst op basis van risico’s en verantwoordelijkheden.

Van beleid naar aantoonbare beheersing

Onze aanpak bestaat uit meer dan beleid of certificaten. Maatregelen worden geïmplementeerd, periodiek gecontroleerd en waar nodig verbeterd.

Beleid en verantwoordelijkheden

Kaders, rollen en eigenaarschap zijn vastgelegd en bekend.

Geïmplementeerde maatregelen

Technische en organisatorische maatregelen in de dagelijkse werkwijze.

Interne controle en verbetering

Periodieke reviews, audits en verbeteracties op basis van bevindingen.

Audits & Certificering

Externe toetsing door certificerende instellingen bevestigt de werking.

 

Zorgvuldig omgaan met persoonsgegevens

Bij onze dienstverlening verwerken wij persoonsgegevens van klanten, gebruikers en zakelijke relaties. Wij leggen verantwoordelijkheden en afspraken vast en nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen.

Privacyverklaring Overzicht subverwerkers

Vragen over privacy? Mail ons op privacy@campai.nl

Een kwetsbaarheid melden

Heb je een mogelijke kwetsbaarheid ontdekt in een website, systeem of dienst van Campai? Meld deze dan volgens ons Coordinated Vulnerability Disclosure-beleid.

Bekijk meldingsprocedure →

Feedback en klachten

Feedback en klachten helpen ons om onze dienstverlening te verbeteren. Klachten worden geregistreerd, beoordeeld en volgens een vast proces opgevolgd.

Meld je klacht op één van deze twee manieren: 

1. Neem contact op met je vaste contactpersoon
2. Klacht schriftelijk melden via klacht@campai.nl

Vragen over veiligheid, privacy of compliance?

Heb je aanvullende documentatie nodig voor een audit, leveranciersbeoordeling of aanbesteding? Neem dan contact met ons op.

Neem contact op

Wij streven ernaar binnen 30 minuten te antwoorden

Deze website is beveiligd door reCAPTCHA en de Google Privacybeleid en Algemene Voorwaarden zijn van toepassing.