VIT Werkplek Plan een gesprek

Wat wij regelen,
en wat van u blijft.

Wij verkopen geen keurmerk. Wij leveren maatregelen die u nodig heeft om aan de AVG te voldoen en om uw NIS2-verplichtingen waar te maken, en wij zeggen erbij welk deel u zelf moet doen.

  • 5,0 op Google40+ beoordelingen
  • Bereikbaar tot 22:00ook buiten kantooruren
  • Familiebedrijf sinds 2009uit Hoevelaken
De serverruimte van Veenstra IT in Nederland
Uw gegevens staan op onze eigen apparatuur, in Nederland.

Wat er praktisch geregeld is

  • Verwerkersovereenkomst. U krijgt er een, met de verwerkingen en de subverwerkers erin benoemd.
  • Gegevens in Nederland. Uw mail, bestanden, agenda's en back-ups staan op onze eigen apparatuur in Nederland.
  • Toegang is beperkt en herleidbaar. Beheerhandelingen worden gelogd; wie wat wanneer deed is achteraf te zien.
  • Recht op inzage en verwijdering. Wij kunnen de gegevens van één persoon vinden, exporteren en verwijderen wanneer u dat als verwerkingsverantwoordelijke opdraagt.
  • Bewaartermijnen. Back-ups hebben een vaste bewaartermijn, geen "voor altijd, voor de zekerheid".
  • Geen doorverkoop, geen advertentieprofiel. Wij verdienen aan het abonnement, niet aan uw gegevens.

Wat wij bijdragen aan uw verplichtingen

"NIS2-compliant" bestaat niet als product. NIS2 heet in Nederland de Cyberbeveiligingswet en geldt sinds 15 augustus 2026. Die wet legt verplichtingen op aan uw organisatie; een leverancier kan die verplichtingen makkelijker of moeilijker maken. Dit is wat wij eraan bijdragen:

NIS2-onderwerpWat de werkplek levertWat u zelf doet
ToegangsbeheerEén inlog voor alle onderdelen, rechten per groep, direct intrekken bij uitdiensttredingBepalen wie waar bij mag
Meervoudige verificatieTweestapsverificatie over de hele omgeving, af te dwingen per groepBesluiten voor wie het verplicht is
Back-up en herstelDagelijkse back-up, tweede kopie apart, herstel door onsVertellen hoelang u niet zonder kunt
Logging en herleidbaarheidBeheerhandelingen en aanmeldingen worden vastgelegdBepalen hoelang u ze wilt bewaren
Incidenten meldenWij melden een incident aan u, met wat er gebeurde en wanneerDe melding aan de toezichthouder doen, dat is uw plicht, niet de onze
LeveranciersbeheerOnze subverwerkers staan op papier, met wat zij doenOns opnemen in uw eigen leveranciersbeoordeling
BewustwordingPhishingfilter en handleidingen voor uw mensenDe training zelf organiseren

Valt uw organisatie onder de Cyberbeveiligingswet? Ruim 8.000 organisaties in achttien sectoren vallen er direct onder. Daarnaast raakt de wet naar schatting 50.000 tot 100.000 mkb-bedrijven via hun opdrachtgevers: wie onder de wet valt, moet ook naar de digitale veiligheid van zijn leveranciers kijken. Of u erbij hoort hangt af van sector en omvang, niet van uw leverancier. Wij denken graag mee, maar de toets is uw verantwoordelijkheid.

Vragen die u nu makkelijk beantwoordt.

Steeds meer opdrachtgevers, accountants en verzekeraars vragen naar uw ICT voordat ze met u in zee gaan. Met deze werkplek heeft u die antwoorden op papier staan.

Wat men vraagtWat u kunt antwoorden
Waar staan onze gegevens?Op eigen apparatuur in Nederland, inclusief de back-ups. Geen doorgifte naar de Verenigde Staten.
Wie kan erbij?Alleen medewerkers die u toegang geeft, via één centrale inlog met tweestapsverificatie.
Is er een verwerkersovereenkomst?Ja, met de verwerkingen en subverwerkers erin benoemd.
Wat gebeurt er bij een incident?Wij melden het aan u met wat er gebeurde en wanneer, zodat u uw eigen melding kunt doen.
Hoe snel staat het weer?Er draait elke nacht een back-up op aparte apparatuur, en terugzetten doen wij.
Kunnen wij onze gegevens opvragen?Ja, in gewone formaten, ook van één specifieke persoon.

Over de Cyberbeveiligingswet.

Geldt de Cyberbeveiligingswet voor mijn bedrijf?

Direct alleen als u in een van de achttien aangewezen sectoren zit en groot genoeg bent: ruim 8.000 organisaties in Nederland. Indirect raakt de wet veel meer bedrijven, omdat die organisaties hun leveranciers moeten bevragen. Levert u aan zo'n partij, dan krijgt u vragen over waar uw data staat, wie erbij kan en hoe u herstelt na een incident.

Wat zijn de drie verplichtingen?

Een zorgplicht (passende technische en organisatorische maatregelen), een meldplicht (incidenten melden bij de toezichthouder) en ketenverantwoordelijkheid (zicht op de digitale weerbaarheid van uw leveranciers). De tabel hierboven laat per onderdeel zien wat de werkplek levert en wat u zelf doet.

Wat betekent de CLOUD Act voor mijn gegevens?

Een Amerikaanse leverancier kan door de Amerikaanse overheid gedwongen worden gegevens af te geven, ook als die in Europa staan. Bij ons staat alles op eigen apparatuur in Nederland, bij een Nederlands bedrijf. Dat is het antwoord dat u aan een opdrachtgever of accountant kunt geven.

Moet u iets aantonen aan een klant of accountant?

Stuur ons de vragenlijst. Wij vullen in wat over onze kant gaat en zeggen precies welke vragen u zelf moet beantwoorden.

BellenWhatsApp