Voldoen aan hoge veiligheids- en compliance eisen speelt een steeds grotere rol in organisaties. Veiligheid en wet- en regelgeving zijn belangrijke uitgangspunten van Diamond Forms, Flows & Docs. De beste keuze maken voor uw organisatie? Download ons gratis whitepaper met bewezen klantcases.
Wet- en regelgeving compliance
De Diamond Forms, Flows & Docs software is veilig en voldoet aan moderne compliance eisen. Inkoop-, ICT en compliance afdelingen zullen tevreden zijn met de ondersteuning. Hierdoor kan uw organisatie snel en zorgeloos aan de slag.
Wij werken conform de hoogste standaarden om de data van ons en onze klanten veilig te houden. Jaarlijkse worden audits uitgevoerd door onafhankelijke externe partijen om de beveiligingsstandaarden te controleren.
Fenêtre B.V., ontwikkelaar van Diamond, is ISO-27001:2023 gecertificeerd.
ISO 27001 Informatiebeveiliging
AVG & GDPR Proof
Wanneer u een online formulier maakt en publiceert met als doel persoonlijke informatie te verzamelen bent u verplicht zich te houden aan lokale, Amerikaanse en/of Europese regelgeving voor de bescherming van persoonsgegevens. Met de privacy-instellingen van Diamond voldoet u aan alle vereisten.
Gegevensversleuteling
Alle Diamond formulieren en reacties worden versleuteld en onleesbaar opgeslagen. Het versleutelen gebeurt automatisch én op de achtergrond. Onmerkbaar. Standaard.
Daarnaast worden alle uitgaande e-mails, zoals uitnodigingen, herinneringen en bevestigingen versleuteld verstuurd. Zo zorgen we ervoor dat uw communicatie niet door anderen gelezen kan worden.
Gecertificeerd datacentrum
De hosting opties van Diamond zijn flexibel. Of het nu single-tenant of multi-tenant is, via onze eigen cloud of een externe cloud zoals Azure of Amazon of in uw eigen omgeving: alle variaties zijn mogelijk.
Zelfs het hybride hosting model met deelhosting in de cloud en de privacygevoelige informatie in uw eigen omgeving wordt gehost is geen probleem.
Onze eigen cloud staat bij een professioneel datacenter in Nederland dat voldoet aan de juiste certificeringen en met uitstekende backbone verbindingen. Wij bieden hiermee de mogelijkheid te kiezen voor de oplossing die bij ú past.
Met de privacy-instellingen van Diamond kunt u zelf categorieën voor gegevensclassificatie van uw organisatie maken en beheren. Zo zijn persoonlijke gegevens gemakkelijker te vinden.
Wanneer reacties of relaties worden verwijderd, worden die gegevens permanent verwijderd. Met deze 100% gegevensverwijdering voldoet Diamond aan erkende internationale standaarden.
Diamond beschikt over de instelling dat invulde gegevens automatisch worden verwijderd
Alle Diamond formulieren en reacties worden standaard versleuteld en onleesbaar bewaard. Het versleutelen gebeurt automatisch op de achtergrond.
E-mailberichten worden versleuteld verzonden. Privacygevoelige en vertrouwelijke e-mailberichten zijn alleen in te zien door degene voor wie het bericht bedoeld is.
Diamond kan on-premise, in de Cloud of bij een gecertificeerd Nederlands datacenter worden gehost. Het NL-based datacenter heeft een uitstekende backbone-verbinding en dat voldoet aan ISO 9001, 14001, 27001 en ISAE 3000/ SOC2 Type 1 certificering.
Om ongeoorloofde toegang tot Diamond te voorkomen kan gebruik gemaakt worden van Twee-Factor Authenticatie (2FA) via de gangbare authenticator apps van Google en Microsoft. Eenmaal gekoppeld aan Diamond, geeft de app een constant wisselende reeks codes weer, die gebruikt kunnen worden om in te loggen.
Een aantal keer per jaar wordt Diamond gepentest. Tijdens de pentest proberen legale hackers toegang te krijgen tot Diamond. Zij brengen het beveiligingsniveau in kaart en geven inzicht in zwakke plekken en risico’s binnen de applicatie, de netwerken en systemen. Zodat we gerichte maatregelen kunnen nemen. Diamond wordt ook maandelijks aan een automatische Intruder© pentest onderworpen.
Op uw verzoek koppelen we Diamond aan iDIN, eHerkenning en DigiD om de identiteit van uw relatie vast te stellen. Met deze ruime keuze aan inlogmiddelen maakt u het gebruik van uw online formulieren laagdrempelig en klantvriendelijk.
Met Managed Detection & Response voor cyberdreigingen maken we gebruik van 24/7 beveiligingsmonitoring, preventie, detectie en mitigatie. Een team van security experts zorgt voor continu beveiliging van hoog niveau.
Met Diamond kunnen bedrijven gebruik maken van Azure en Okta Single Sign-On (SSO). Dit geeft teams veilige toegang tot Diamond met hun eigen accounts.
Om de vertrouwelijkheid van gegevens te beschermen maakt Diamond gebruik van data at rest encryption, voor opgeslagen gegevens.
Compliance valt of staat met de juiste organisatorische inrichting. Diamond maakt dit makkelijk voor u.
Met het uitgebreide gebruikersbeheer, kunt u uw medewerkers precies die rechten en rollen geven die ze nodig hebben. En als er iets binnen uw organisatie verandert? Dan past u deze net zo makkelijk weer aan. Zo kunt u direct inspelen op wijzigingen.
Om ongeautoriseerd toegang tot Diamond te voorkomen, kunt u voor alle gebruikers twee-factor authenticatie aanzetten. Deze extra beveiligingslaag is ontworpen om ervoor te zorgen dat anderen geen toegang hebben tot Diamond, zelfs als een gebruikersnaam en wachtwoord toch in verkeerde handen valt.
Gebruikersbeheer, rollen & rechten
Nederlandse standaarden
Uw relaties zijn gewend om hun zaken online te regelen. Om fraude te voorkomen is het belangrijk dat u de identiteit van uw relaties met zekerheid kunt vaststellen. Helaas is online identificeren of inloggen door regelgeving juist ingewikkeld en tijdrovend.
Doordat Diamond koppelingen kan leveren voor verschillende Nederlandse online verificatiediensten zoals IDIN, biedt u uw relaties gemak met een veilige én snelle digitale identiteitscontrole.
Ontdek hoe u met digitale formulieren aan alle privacyregels voldoet, niet alleen die van uw bedrijf, maar ook van AVG wetgeving. Maak een weloverwogen keuze, download nu het gratis whitepaper met tips en bewezen cases!