Zorgplicht klinkt abstract totdat je het vertaalt naar dagelijks beheer: wie mag waar bij, hoe snel wordt een kwetsbaarheid gedicht, wat gebeurt er als er iets misgaat. Wij richten die praktijk in als standaardonderdeel van het beheer, niet als apart traject dat je erbij moet organiseren. Beheerd hosting met vaste patch-afspraken, rolgebaseerde toegang, en vastgelegde procedures voor incidentrespons vormen samen de technische basis waarmee je aan de wet kunt voldoen, en het aan een toezichthouder kunt aantonen.

Veilige toegang en accountbeheer

Rolgebaseerde rechten, tweefactorauthenticatie en periodieke controle van wie nog toegang heeft, en tot wat.

Tijdige updates en patchmanagement

TYPO3-beveiligingsupdates voeren we door zodra ze verschijnen, met vaste afspraken over doorlooptijd. Niet pas bij het eerstvolgende onderhoudsmoment.

Incidentrespons en meldplicht

Vastgelegde procedures voor detectie en afhandeling, met ondersteuning bij het melden van significante incidenten. Wat de wet precies van je vraagt, lees je op de pagina Maatregelen.

We beoordelen je huidige opzet en laten zien wat er nog nodig is voor en vanaf 15 augustus.