AuditBadger bewaart de records waar je audit van afhangt: controls, bewijs, beleid, risico's, leveranciers, incidenten en audithistorie. Zo worden die data beschermd. Helder gezegd, zonder marketingglans.
De primaire infrastructuur wordt gehost in de Europese Unie. Dat houdt dataresidentie simpel voor Europese klanten en voorspelbaar voor de rest.
Al het verkeer tussen je browser en AuditBadger is beschermd met TLS. Hetzelfde geldt voor communicatie tussen interne services.
Applicatiedata en geüpload bewijs worden in rust versleuteld door de onderliggende platformdiensten.
Elke klant-workspace is gescheiden door tenantgrenzen die in de applicatie en het datamodel worden afgedwongen. Jouw bewijs is nooit zichtbaar voor een andere tenant.
Toegang is afgebakend per rol en verantwoordelijkheid, zodat founders, operators en auditors precies zien wat ze nodig hebben en niets meer.
Belangrijke workspace-acties worden vastgelegd, zodat je tijdens reviews "wie heeft dit wanneer gewijzigd" kunt beantwoorden in plaats van het uit je geheugen te reconstrueren.
AuditBadger heeft een SOC 2® Type II-onderzoek afgerond, en we kwamen er op dezelfde manier als onze klanten: door onze eigen controls, bewijs, beleid en risico's in AuditBadger te beheren. Het product bestaat omdat we dit proces zelf hebben doorlopen.
Vraag ons SOC 2®-rapport aanOnze eigen controls, inclusief hoe ze in de tijd functioneerden, zijn onderzocht door een onafhankelijke auditor.
Ons complianceprogramma wordt beheerd in dezelfde workspace die we aan klanten leveren.
Beleid, reviews en bewijs blijven onderhouden tussen auditvensters. Ook bij ons.
AuditBadger gebruikt AI om beleid op te stellen, controls uit te leggen en bewijs voor te stellen. Compliancebeslissingen neemt de AI niet zelf.
Menselijke goedkeuring: elk AI-ondersteund concept, elke mapping en suggestie wordt door je team gereviewd en goedgekeurd voordat het deel wordt van je programma.
Configureerbaar gebruik: jij bepaalt hoe AI-hulp wordt ingezet in gevoelige workflows, inclusief het terugschroeven waar je handmatig werk verkiest.
Verantwoording: compliancebeslissingen blijven toe te schrijven aan benoemde mensen in je workspace, niet aan geautomatiseerde output.
Least-privilege toegang, reviewworkflows voor bewijs en activiteitshistorie zitten in het product. Een auditor of externe reviewer betrekken betekent dus niet de sleutels overhandigen.
We beantwoorden beveiligingsvragenlijsten en delen passende documentatie tijdens leveranciersbeoordelingen. Mail ons en je spreekt de mensen die de infrastructuur echt beheren, geen ticketwachtrij.
Denk je een beveiligingsprobleem in AuditBadger te hebben gevonden, meld het dan aan security@auditbadger.com. We lezen elke melding en reageren op onderzoek te goeder trouw.
Stel ze voordat de audit dat doet. We nemen onze beveiligingsaanpak door in elke demo of leveranciersbeoordeling.