Foto-updates in seconden, in plaats van foto-chaos
31.03.2026
Een jaar ISO 27001: Eerste surveillance audit succesvol doorstaan
20.07.2026Gepubliceerd: juni 2025
In de civiele techniek worden dagelijks gevoelige gegevens verwerkt: leidingtrajecten, besteksplannen, georeferentiële opnames van kritieke infrastructuur. Zodra deze gegevens in een digitale toepassing zijn ondergebracht, is de centrale vraag niet langer de beschikbaarheid, maar de beveiliging: hoe worden ze overgedragen, opgeslagen en beschermd tegen ongeoorloofde toegang?
SitePlan beantwoordt deze vraag nu met een internationaal erkend bewijs: we zijn volgens ISO/IEC 27001 gecertificeerd – de toonaangevende standaard voor een Information Security Management System (ISMS).
Het Information Security Management System (ISMS) conform ISO/IEC 27001:2022 waarborgt de vertrouwelijkheid, integriteit en beschikbaarheid van klantgegevens, leveranciersinformatie en interne gegevens van SitePlan met betrekking tot haar cloudgebaseerde meet- en geodocumentatiediensten, waaronder GPS-ondersteunde metingen, uitzettingen, georeferentieerde fotodocumentatie en datasynchronisatie binnen het SitePlan-platform.
Wat die certificering concreet betekent
Een ISMS is geen eenmalig certificaat, maar een op risico's gebaseerd managementsysteem. Het omvat gedocumenteerd beveiligingsbeleid, risicomanagement met gedefinieerde maatregelen en de beveiligingsmaatregelen (controls) die in de standaard (bijlage A) zijn vastgelegd. De effectiviteit wordt regelmatig gecontroleerd door externe audits.
Veiligheidsmaatregelen voor uw gegevens
- Versleuteling bij verzending en opslag – Projectgegevens worden zowel tijdens het transport als in rust (at rest) versleuteld.
- Rolgebaseerde toegangscontrole (RBAC) volgens het principe van minimale rechtenverlening – elke gebruiker krijgt uitsluitend de bevoegdheden die noodzakelijk zijn voor zijn rol.
- Gegevenssoevereiniteit en doelbinding – Uw gegevens blijven onder uw verantwoordelijkheid. De verwerking gebeurt uitsluitend ter projectafhandeling, zonder doorgifte aan derden – conform de beginselen van de AVG.
Relevantie in de civiele techniek
Wie werkzaam is voor publieke opdrachtgevers, netbeheerders of spoorinfrastructuur verwerkt beschermde, deels kritische infrastructuurgegevens. Grote opdrachtgevers eisen steeds vaker een afdwingbaar bewijs van beveiliging van hun onderaannemers. De ISO/IEC 27001-certificering levert dit bewijs in een vorm die erkend wordt in aanbestedingen en beoordelingen van leveranciers – een reden waarom bedrijven als PORR, STRABAG en Deutsche Bahn vertrouwen op SitePlan.
Vragen over onze informatiebeveiliging of de reikwijdte van de certificering?
Neem contact met ons op – of leer SitePlan in een persoonlijke demo leren kennen. Vrijblijvend en gratis.
