Beveiliging

Hoe we je compliancedata beschermen.

AuditBadger bewaart de records waar je audit van afhangt: controls, bewijs, beleid, risico's, leveranciers, incidenten en audithistorie. Zo worden die data beschermd. Helder gezegd, zonder marketingglans.

SOC 2® Type II EU-infrastructuur Versleuteling onderweg en in rust
01 / Platformbeveiliging

De controls achter de workspace.

EU-infrastructuur

De primaire infrastructuur wordt gehost in de Europese Unie. Dat houdt dataresidentie simpel voor Europese klanten en voorspelbaar voor de rest.

Versleuteling onderweg

Al het verkeer tussen je browser en AuditBadger is beschermd met TLS. Hetzelfde geldt voor communicatie tussen interne services.

Versleuteling in rust

Applicatiedata en geüpload bewijs worden in rust versleuteld door de onderliggende platformdiensten.

Tenant-isolatie

Elke klant-workspace is gescheiden door tenantgrenzen die in de applicatie en het datamodel worden afgedwongen. Jouw bewijs is nooit zichtbaar voor een andere tenant.

Rolgebaseerde toegang

Toegang is afgebakend per rol en verantwoordelijkheid, zodat founders, operators en auditors precies zien wat ze nodig hebben en niets meer.

Auditlogs

Belangrijke workspace-acties worden vastgelegd, zodat je tijdens reviews "wie heeft dit wanneer gewijzigd" kunt beantwoorden in plaats van het uit je geheugen te reconstrueren.

02 / Onze eigen compliance

We houden onszelf aan dezelfde standaard die we verkopen.

AuditBadger heeft een SOC 2® Type II-onderzoek afgerond, en we kwamen er op dezelfde manier als onze klanten: door onze eigen controls, bewijs, beleid en risico's in AuditBadger te beheren. Het product bestaat omdat we dit proces zelf hebben doorlopen.

Vraag ons SOC 2®-rapport aan

SOC 2® Type II

Onze eigen controls, inclusief hoe ze in de tijd functioneerden, zijn onderzocht door een onafhankelijke auditor.

AuditBadger draait op AuditBadger

Ons complianceprogramma wordt beheerd in dezelfde workspace die we aan klanten leveren.

Doorlopend programma, geen eenmalige actie

Beleid, reviews en bewijs blijven onderhouden tussen auditvensters. Ook bij ons.

03 / AI-verwerking

AI-hulp blijft onder menselijke review.

AuditBadger gebruikt AI om beleid op te stellen, controls uit te leggen en bewijs voor te stellen. Compliancebeslissingen neemt de AI niet zelf.

01

Menselijke goedkeuring: elk AI-ondersteund concept, elke mapping en suggestie wordt door je team gereviewd en goedgekeurd voordat het deel wordt van je programma.

02

Configureerbaar gebruik: jij bepaalt hoe AI-hulp wordt ingezet in gevoelige workflows, inclusief het terugschroeven waar je handmatig werk verkiest.

03

Verantwoording: compliancebeslissingen blijven toe te schrijven aan benoemde mensen in je workspace, niet aan geautomatiseerde output.

04 / Toegang en operatie

Gebouwd voor hoe kleine teams een audit aanpakken.

Least-privilege toegang, reviewworkflows voor bewijs en activiteitshistorie zitten in het product. Een auditor of externe reviewer betrekken betekent dus niet de sleutels overhandigen.

Rolgebaseerde toegang voor iedereen in de workspace
Bewijs- en documenthistorie voor auditreview
Operationele records voor risico's, leveranciers en incidenten
Lees- en reviewtoegang voor auditors
05 / Met ons werken

Ons beoordelen, of een probleem melden.

Leveranciersbeoordelingen

Doe je een securityreview op ons?

We beantwoorden beveiligingsvragenlijsten en delen passende documentatie tijdens leveranciersbeoordelingen. Mail ons en je spreekt de mensen die de infrastructuur echt beheren, geen ticketwachtrij.

Kwetsbaarheidsmeldingen

Iets gevonden?

Denk je een beveiligingsprobleem in AuditBadger te hebben gevonden, meld het dan aan security@auditbadger.com. We lezen elke melding en reageren op onderzoek te goeder trouw.

Beveiligingsvragen voordat je beslist?

Stel ze voordat de audit dat doet. We nemen onze beveiligingsaanpak door in elke demo of leveranciersbeoordeling.