innoscripta
innoscripta

Trust Center

Beveiliging, privacy & compliance bij innoscripta

Gegevensbescherming en informatiebeveiliging vormen de kern van de producten en diensten van innoscripta. Uw gegevens beschermen en uw vertrouwen winnen is essentieel voor ons.

ISO 27001-gecertificeerdISO 27001-gecertificeerd
AVG-conformAVG-conform
GoBD-conformGoBD-conform
EU-datahostingEU-datahosting

Ons beveiligingsprogramma

Ons uitgebreide beveiligingsprogramma beschermt uw gegevens op elk niveau.

Informatiebeveiligingsbeheer

Ons ISO 27001-gecertificeerde ISMS waarborgt het systematisch beheer van gevoelige informatie via continue risicobeoordeling, handhaving van beleid en verbeterprocessen.

Toegangscontrole

Strikte toegangscontroles zorgen ervoor dat alleen geautoriseerd personeel toegang heeft tot systemen en gegevens, volgens het least-privilege-principe en met verplichte MFA.

Risicobeheer

Proactieve identificatie en beperking van beveiligingsrisico’s via uitgebreide risicobeoordelingen en behandelplannen in lijn met internationale industrienormen.

Incidentbeheer

24/7 beveiligingsmonitoring met gedefinieerde incident-responsprocedures om beveiligingsincidenten snel te detecteren, af te handelen en te herstellen, gevolgd door een analyse achteraf.

Monitoring & logging

Gecentraliseerde logging en continue monitoring bieden inzicht in kritieke activiteiten, ondersteunen auditeerbaarheid en helpen verdacht gedrag tijdig te detecteren.

Kwetsbaarheidsbeheer

Regelmatige interne en externe kwetsbaarheidsscans, aangevuld met penetratietests, helpen beveiligingszwaktes in onze omgeving te identificeren, prioriteren en verhelpen.

Voldoen aan internationale normen

ISO 27001-certificaat

Het beschermen van je gegevens is een topprioriteit voor innoscripta SE. Met onze ISO 27001-certificering voldoen we aan strikte internationale normen om de vertrouwelijkheid, integriteit en beschikbaarheid van je informatie te allen tijde te waarborgen.

Download
ISO 27001

Waarom is ISO 27001-certificering zo belangrijk?

Als innovatiegedreven bedrijf met klanten uit uiteenlopende sectoren begrijpen we hoe cruciaal het is om vertrouwelijke informatie te beschermen. De ISO 27001-certificering bevestigt dat we de hoogste internationale beveiligingsnormen volgen - wat onze klanten en partners duidelijke voordelen biedt:

Beveiligingsgarantie

Onze klanten kunnen erop vertrouwen dat hun gegevens volgens de hoogste beveiligingsnormen worden beschermd.

Risicobeperking

Door uitgebreid risicobeheer op het gebied van informatiebeveiliging zorgen we ervoor dat potentiële bedreigingen vroeg worden gedetecteerd en beperkt.

Wettelijke naleving

ISO 27001-certificering helpt ons te voldoen aan wettelijke vereisten en systematisch te voldoen aan toepasselijke wetgeving voor gegevensbescherming.

Vertrouwen & transparantie

Met een ISO 27001-gecertificeerd ISMS laten we onze klanten zien dat gegevensbescherming en informatiebeveiliging voor ons belangrijk zijn.

ISAE 3402 Type II (SOC 1-rapport) en IDW PS 951 Type II-certificering

Ons bedrijf doorloopt momenteel het audit- en certificeringsproces om zowel het ISAE 3402 Type II (SOC 1-rapport) als de IDW PS 951 Type II-certificering te behalen. Als onderdeel van deze audits worden het ontwerp en de effectiviteit van ons interne controlesysteem door onafhankelijke auditors beoordeeld over de periode 01.01.2026 – 31.12.2026, om transparantie, veiligheid en betrouwbare processen voor onze klanten en partners te waarborgen. De bijbehorende rapporten zullen waarschijnlijk begin 2027 bij ons op aanvraag beschikbaar zijn.

Wat is het verschil tussen ISAE 3402 Type II (SOC 1-rapport) en IDW PS 951 Type II-certificering?
  • ISAE 3402 is een internationale auditstandaard voor dienstverlenende organisaties.
  • IDW PS 951 is een Duits auditrapport over het interne controlesysteem voor uitbestede processen.
Wat betekent Type II?

Er wordt onderscheid gemaakt tussen twee soorten audits:

  • Type I: controleert of beheersmaatregelen juist zijn ontworpen en gedocumenteerd (een momentopname).
  • Type II: controleert of beheersmaatregelen gedurende een periode daadwerkelijk effectief functioneren (meestal 6–12 maanden).

Europese datahosting

De diensten en klantgegevens van innoscripta worden volledig binnen de Europese Unie gehost. Gegevens verlaten de EU-jurisdictie nooit, waardoor inkoop- en juridische teams direct duidelijkheid hebben over waar informatie zich bevindt en welke wetgeving geldt.

Europese dataresidentie

Gevoelige klantgegevens worden uitsluitend binnen de Europese Unie bewaard.

Meer vertrouwen bij inkoop

Directe duidelijkheid over de fysieke datalocatie en de soevereine jurisdictie.

Regionale governance

Infrastructuur-governance strikt in lijn met regionale juridische kaders.

Europese dataresidentie

Gevoelige klantgegevens worden uitsluitend binnen de Europese Unie bewaard.

Meer vertrouwen bij inkoop

Directe duidelijkheid over de fysieke datalocatie en de soevereine jurisdictie.

Regionale governance

Infrastructuur-governance strikt in lijn met regionale juridische kaders.

Privacybeleid
Colofon
Informatiebeveiligingsrichtlijn
Samenvatting penetratietest
Statement of Applicability

Veelgestelde vragen

De verantwoordelijkheden van management en bestuur zijn formeel gedefinieerd binnen het ISMS-kader.
Ja. Het programma is goedgekeurd door het senior management en het bestuur.
Ja. Medewerkers krijgen regelmatig training over risicobewustzijn, beveiligingsverplichtingen en hun verantwoordelijkheden.
Ja. Risicobeoordelingen houden rekening met zowel inherente als restrisico’s om de effectiviteit van beheersmaatregelen te valideren.
Nee. Een uitsluiting zou worden gedocumenteerd en goedgekeurd in de Statement of Applicability; momenteel zijn er geen maatregelen uitgesloten.
Ja. Het programma is gedocumenteerd, goedgekeurd door het management, intern gecommuniceerd en wordt continu verbeterd.
Ja. Informatiebeveiligingsdoelstellingen worden gedefinieerd, gemonitord en gecommuniceerd.
Ja. De Information Security Officer (ISB) is formeel benoemd als eigenaar van het programma.
De ISB rapporteert elk half jaar over cybersecurityprestaties en materiële risico’s.
Ja. Rollen en verantwoordelijkheden zijn duidelijk gedefinieerd en worden bevestigd voordat personeel toegang krijgt.
Ja. Compliancebeleid en -procedures worden formeel onderhouden.
Ja. Regelgevingswijzigingen worden geïdentificeerd, beoordeeld en gemonitord.
Ja. Het omvat waarschuwingen, monitoring, logging en implementatie van vereiste wijzigingen.
Ja. Medewerkers met toegang tot relevante systemen of gegevens krijgen regelmatig training over wettelijke en regelgevende vereisten.
Ja. Compliance-issues worden geregistreerd, gevolgd en intern gerapporteerd.
Ja. Er is een milieubeleid van kracht met verbeterverplichtingen.
Ja. Klimaatgerelateerde risico’s zijn opgenomen in governance en toezicht.
Ja. Het beleid wordt op directie- en bestuursniveau onderschreven.
Ja. Beleid en procedures voor gezondheid en veiligheid zijn gedocumenteerd.
Ja. ESG-prestaties worden op bestuursniveau gemonitord.

Neem contact op met ons trust-team

Vragen over ons beveiligingsprogramma, onze privacypraktijken of onze compliance? Neem rechtstreeks contact met ons op.

innoscripta

De datalaag voor F&E – een continu, verifieerbaar dossier van het werk dat uw teams daadwerkelijk doen, vastgelegd bij de bron. Beursgenoteerd, ISO 27001-gecertificeerd, in 20+ landen.

innoscripta levert softwareoplossingen, ondersteuning bij documentatie en algemene informatie over F&E-financiering. Onze diensten omvatten geen individueel fiscaal, juridisch of financieel advies.

Aanspraak, financieringstarieven en mogelijke uitkomsten zijn afhankelijk van de toepasselijke wet- en regelgeving en de specifieke omstandigheden van het bedrijf en het betreffende project. Voor het indienen van een aanvraag raden wij daarom aan om waar passend gekwalificeerd fiscaal, juridisch of financieel advies in te winnen.

Raadpleeg voor meer informatie onze informatiekennisgeving.



Copyright © 2026 - innoscripta SE

Bahnhofstr. 17, 82327 Tutzing, Duitsland

+49 89 255 553 537

info@innoscripta.com

Trust Center | innoscripta