Codi

Compliance

ISO 27001

ISO 27001 is de internationale norm voor informatiebeveiliging.

Wat is ISO 27001?

ISO 27001 beschrijft hoe een organisatie informatiebeveiliging structureel aanpakt met een managementsysteem voor informatiebeveiliging (ISMS). Daarin worden risico's systematisch beoordeeld, passende maatregelen gekozen en de beveiliging continu gemeten en verbeterd. Een onafhankelijke externe audit kan leiden tot certificering, die periodiek opnieuw wordt getoetst.

ISO 27001 bij Codi

Platform Codi beschikt over een managementsysteem voor informatiebeveiliging (ISMS) dat jaarlijks intern wordt geaudit. Op basis van die audits sturen we bij waar dat nodig is. Fase 1 van de externe certificeringsaudit is afgerond; fase 2 staat gepland in augustus 2026.

Maatregelen in de praktijk

Het ISMS vertaalt zich naar concrete maatregelen in het platform. Denk aan versleuteling van gegevens onderweg en in opslag, multifactor-authenticatie en rolgebaseerde toegangscontrole, logging en monitoring van toegang, gescheiden staging- en productieomgevingen, zorgvuldig beheer van secrets en regelmatige beveiligingsscans.

Op verzoek leveren we graag verdere documentatie aan.