Het informatiebeveiligingsbeleid
ISO 27001
Binnen tjecco vinden we de veiligheid en betrouwbaarheid van onze software erg belangrijk. Onze software én bedrijfsvoering is daarom ook ISO27001 gecertificeerd, de wereldwijd erkende standaard norm op het gebied van informatiebeveiliging.
Het informatiebeveiligingsbeleid van tjecco is er op gebaseerd dat de informatie in het tjecco platform optimaal beschermd zijn. De volgende begrippen staan daarbij centraal:
- Beschikbaarheid: Is de data beschikbaar op het gewenste moment?
- Integriteit: Is de data correct?
- Vertrouwelijkheid: Hebben alleen geautoriseerde personen toegang tot de betreffende data?
Data opslag
De servers van tjecco en netwerkverbindingen draaien op basis van de clouddiensten van Amazon Web Services (AWS) binnen Europa. De AWS-cloud werkt vanuit beveiligde datacenters met state-of-the-art (elektronische) beveiliging. De basis locatie van de datacenters is in Frankfurt en voorzien van volledige redundantie.
AWS is onder andere gecertificeerd volgens: ISO/IEC 27001:2013, 27017:2015, 27018:2019, 27701:2019, 22301:2019, 9001:2015, CSA STARCCMv4.0, SOC1, SOC2 en SOC3.
Aanvullende maatregelen
Aanvullend kent tjecco in het gebruik van de software ook een aantal veiligheidsmaatregelen.
- Wachtwoordbeleid
Zo voldoet ons wachtwoordbeleid aan de vereisten van het Digital Trust Centre - Multi-factor authenticatie
Naast een gebruikersnaam en wachtwoord ondersteunen we multi-factor authenticatie op desktop. - Uitloggen na inactiviteit
Word je als gebruiker automatisch uitgelogd na een bepaalde periode van inactiviteit - Rollen- en rechtenstructuur
Diverse gebruikersrollen maken het mogelijk om onderdelen van de software af te schermen voor gebruikers. Daarnaast is het mogelijk om aanvullende gebouw-, taak- en andere geavanceerde rechten toe te kennen aan specifieke gebruikers.
Daarnaast worden alle tjecco medewerkers periodiek getraind en bijgeschoold over Cyber Security en Cyber weerbaarheid.

Hoe is mijn data beveiligd binnen tjecco?
Je data wordt opgeslagen in een beveiligde cloudomgeving (AWS). We maken gebruik van versleuteling, toegangscontrole en continue monitoring om jouw gegevens te beschermen.
Waar wordt mijn data opgeslagen?
De servers van tjecco en netwerkverbindingen draaien op basis van de clouddiensten van Amazon Web Services (AWS) binnen Europa. De AWS-cloud werkt vanuit beveiligde datacenters met state-of-the-art (elektronische) beveiliging. De basis locatie van de datacenters is in Frankfurt en voorzien van volledige redundantie.
Is tjecco AVG-proof?
Ja. tjecco voldoet aan de Algemene Verordening Gegevensbescherming (AVG). We verwerken alleen data die nodig is, met duidelijke rollen en verantwoordelijkheden. Bekijk hier de privacyvoorwaarden.
Hoe veilig is inloggen bij tjecco?
We ondersteunen sterke wachtwoorden en voldoen aan moderne beveiligingsstandaarden. Daarnaast is het mogelijk om in de desktop applicatie MFA (Multi-factor Authenticatie) toe te passen. Zo minimaliseren we het risico op ongeautoriseerde toegang.
Waar kan ik het ISO27001 certificaat en de verklaring van toepasselijkheid vinden?
Meer informatie over het ISO 27001 certificaat en de verklaring van toepasselijkheid delen we graag met je. Neem hiervoor via hier contact met ons op of mail/bel ons op hello@tjecco.com of 085 303 7000.