Toezicht

Evidence die u kunt tonen.

Foundix is geen advocatenkantoor en geen automatische certificering. De fundering en SOVGO zijn ontworpen om bewijs te dragen dat u richting auditor en toezichthouder kunt leggen.

DORA

Operationele veerkracht: herstelpad, logging, toegang, leveranciersketen van de fundering. ICT-derdenrisico kleiner als het control plane onder EU-regie staat.

NIS2

Beveiligingsmaatregelen op netwerk- (SOVNC) en operatieniveau (SOVGO), meldketen voorbereidbaar, geen onbekende subprocessors in het kritieke pad.

AVG

Verwerkingen begrensd, geen trackers op deze site, dataresidentie NL/EU of on-prem, sleutelregie documenteerbaar.

ISO 27001

Ontworpen om ISMS-evidence te ondersteunen (toegang, crypto, backup, wijziging). Certificeringsstatus wordt niet geclaimd tenzij ingevuld: [CERT_STATUS].

Artefacten die de keten kan opleveren

Toegangslogs, wijzigingssporen, backupverificatierapporten, netwerkpolicy-exports uit SOVNC, tenant-isolatie-evidence op ZFS, sleutelcustody-beschrijving, supply-chainlijst van runtime-componenten.

Wat wij niet zijn

Geen FG/DPO-as-a-service, geen juridisch advies, geen ‘AVG-gecertificeerd’, geen garantie dat uw organisatie compliant is omdat u Foundix afneemt. Compliance blijft van de verwerkingsverantwoordelijke.