Soevereiniteit & Security

Controle over data, code, beheer en financiële processen

Voor financiële ERP-processen is security meer dan toegangsbeveiliging. Het gaat ook om auditability, functiescheiding, data residency, overdraagbaarheid en aantoonbare controle over de softwareketen.

Security voor financiële processen

Standaard controles in de proceslaag

De bouwstenen worden ontworpen rondom financiële beheersing: wie mag wat doen, wanneer is een tweede goedkeuring nodig, hoe worden uitzonderingen vastgelegd en hoe kan audit achteraf reconstrueren wat er is gebeurd?

4-ogen & functiescheiding

Tweede goedkeuring en rolgebaseerde scheiding bij betalingen, stamdata en kritische financiële mutaties.

Audit trail

Traceerbaarheid van wijzigingen, goedkeuringen, statusovergangen en financiële transacties.

Identity & SSO

Integratie met bestaande identity providers, zoals Keycloak, Microsoft Entra ID of andere SAML/OIDC-oplossingen.

Security by design

Autorisatie, logging, validatie, secrets management en least privilege als standaard ontwerpprincipes.

Operationele beheersbaarheid

Monitoring, backups, releasebeheer, incidentopvolging en overdraagbare beheerprocedures.

Governance

Duidelijke rollen voor proceseigenaren, functioneel beheer, technisch beheer, audit en security.

Digitale soevereiniteit

Soevereiniteit als ontwerpprincipe, niet als marketingclaim

Voor publieke organisaties betekent digitale soevereiniteit dat keuzes over data, hosting, beheer, code en roadmap niet onnodig vastzitten aan één leverancier of infrastructuurpartij.

Data residency

Inzetbaar binnen Nederland of de EU, passend bij het beleid en risicoprofiel van de organisatie.

Geen verplichte hyperscaler

De architectuur vereist geen specifieke Amerikaanse hyperscaler en kan ook in private cloud of eigen omgeving draaien.

Controleerbare stack

Open source kern en reproduceerbare deployment maken onafhankelijke beoordeling realistischer.

Exit en overdracht

Code, documentatie en beheerprocedures zijn ontworpen om overdraagbaar te blijven.

Compliancekaders

Ontworpen met BIO, NIS2, ISO 27001 en AVG als uitgangspunt

We formuleren dit bewust als ontwerpuitgangspunt. Een concrete implementatie is pas compliant na inrichting, beheermaatregelen, documentatie en eventuele formele toetsing binnen de klantcontext.

BIO

Relevant voor Nederlandse overheidsorganisaties en informatiebeveiligingsmaatregelen.

NIS2

Aandacht voor governance, risico's, incidentprocessen en ketenafhankelijkheden.

ISO 27001

Aansluiting op ISMS-processen, controls, logging en operationeel beheer.

AVG / GDPR

Dataminimalisatie, privacy-by-design en passende beveiligingsmaatregelen.

Geen overclaim

Claims als “BIO-compliant” of “NIS2-compliant” zijn alleen verantwoord wanneer scope, hosting, beheer, processen en toetsing duidelijk zijn. Daarom spreken we over ontwerpprincipes en implementatieondersteuning.