Ga naar inhoud
Over MonoConnect

Informatiebeveiliging

Hoe MonoConnect omgaat met de veiligheid van jouw data.

Bij MonoConnect geloven we dat vertrouwen begint bij transparantie. We kiezen bewust voor openheid over onze beveiligingsaanpak, ook over wat nog op de roadmap staat. Geen marketingclaims, maar eerlijke communicatie over hoe we jouw data beschermen.

Ons standpunt

Veiligheid als ontwerpprincipe

Geen persoonsgegevens

De VIC App verwerkt geen persoonsgegevens. Het gaat om procesdata: normen, bevindingen, controleresultaten en voortgang. Dit betekent een aanzienlijk lager risicoprofiel en minder DPIA-vereisten.

Privacy by design

Beveiliging en privacy zijn geen afterthought maar ontwerpprincipes. Van rolgebaseerde toegang tot dataminimalisatie, veiligheid zit in de architectuur, niet in een laagje eromheen.

Transparantie boven marketingclaims

We communiceren eerlijk over wat we al hebben ingericht én wat op de roadmap staat. Geen vinklijsten om inkoopcommissies te pleasen, maar een oprecht verhaal over onze aanpak en ambities.

Technische maatregelen

Wat we concreet doen

Een overzicht van onze beveiligingsmaatregelen en hun status. Transparant over wat actief is en wat op de roadmap staat.

Actief

EU datahosting

Data wordt gehost bij een gecertificeerde EU-provider in Nederland/EU-regio.

Actief

Encryptie

Data versleuteld in transit (TLS 1.2+) en at rest (AES-256).

Actief

Rolgebaseerde toegang (RBAC)

Gebruikers zien en doen alleen wat past bij hun rol.

Actief

Single Sign-On (SSO)

Ondersteuning voor SAML 2.0 en OpenID Connect.

Actief

Multi-Factor Authenticatie (MFA)

Extra verificatiestap bij inloggen, standaard ingeschakeld.

Actief

Audittrail & logging

Alle gebruikersacties worden gelogd en zijn traceerbaar.

Actief

Scheiding van beheer

Applicatiebeheer, databeheer en systeembeheer zijn gescheiden.

Actief

Back-up & herstel

Dagelijkse back-ups met gedefinieerde RTO en RPO.

Actief

Exit-strategie

Volledige data-export mogelijk bij beëindiging.

Roadmap

ISO 27001 certificering

Certificering van MonoConnect als organisatie staat op de planning.

Roadmap

Penetratietest

Externe pentest gepland voorafgaand aan productielancering.

Liever in gesprek?

We bieden gemeenten en hun CISO’s graag een persoonlijke toelichting op onze beveiligingsaanpak. Een open gesprek over architectuur, maatregelen en compliance.

Plan een CISO-sessie →