<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISAE 3000 Archieven - Avetica</title>
	<atom:link href="https://avetica.nl/moodle-tips/tag/isae-3000/feed/" rel="self" type="application/rss+xml" />
	<link>https://avetica.nl/moodle-tips/tag/isae-3000/</link>
	<description>De enige Moodle Premium Partner in Nederland</description>
	<lastBuildDate>Tue, 17 Jun 2025 07:41:15 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/cropped-Avetica-Favicon.png?fit=32%2C32&#038;ssl=1</url>
	<title>ISAE 3000 Archieven - Avetica</title>
	<link>https://avetica.nl/moodle-tips/tag/isae-3000/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">125009529</site>	<item>
		<title>Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance</title>
		<link>https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 07:40:03 +0000</pubDate>
				<category><![CDATA[Avetica Actueel]]></category>
		<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=125370</guid>

					<description><![CDATA[<p>Avetica heeft opnieuw de ISAE 3000 Type II assurance-verklaring ontvangen. Daarmee blijven we de enige Moodle Partner in Nederland en België die aantoonbaar voldoet aan de AVG. Een onafhankelijke auditor van Moore DRV heeft onze processen en beheersmaatregelen voor privacy en informatiebeveiliging grondig getoetst én effectief bevonden. Wat houdt ISAE ... <a title="Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance" class="read-more" href="https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/" aria-label="Lees meer over Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/">Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Avetica heeft opnieuw de ISAE 3000 Type II assurance-verklaring ontvangen. Daarmee blijven we de enige Moodle Partner in Nederland en België die aantoonbaar voldoet aan de AVG. Een onafhankelijke auditor van <a href="https://www.moore-drv.nl/oplossingen/isae-3000-audit/" target="_blank" rel="noreferrer noopener">Moore DRV</a> heeft onze processen en beheersmaatregelen voor privacy en informatiebeveiliging grondig getoetst én effectief bevonden.</strong></p>



<h2 class="gb-headline gb-headline-5855f8b5 gb-headline-text">Wat houdt ISAE 3000 Type II in?</h2>



<p>De ISAE 3000-verklaring bouwt verder op onze bestaande ISO 27001-certificering. Waar ISO 27001 een kwaliteitsmanagementsysteem is voor informatiebeveiliging, gaat ISAE 3000 specifiek in op privacymaatregelen in het kader van de Algemene Verordening Gegevensbescherming (AVG).</p>



<p>Er zijn twee varianten:</p>



<ul class="wp-block-list">
<li><strong>Type I:</strong> Toetsing op een bepaald moment: zijn de maatregelen goed opgezet?</li>



<li><strong>Type II:</strong> Toetsing over langere tijd ( bijv.12 maanden): werken de maatregelen ook daadwerkelijk in de praktijk?</li>
</ul>



<p>Met Type II tonen we dus aan dat onze beveiliging niet alleen op papier staat, maar ook dagelijks wordt nageleefd.  Ik vergelijk de ISAE (International Standard for Assurance Engagements) vaak met de financiële boekhouding. De accountant controleert deze en wil van elke transactie een bewijs zien zoals een bonnetje of een factuur. De &#8216;IT-accountants&#8217; doen tijdens de audits van ISAE 3000 hetzelfde. Van 95 privacy-maatregelen die volgens het <a href="https://www.norea.nl/uploads/bfile/6ffdfb84-7449-4106-b109-fc5f6ba0636a" target="_blank" rel="noreferrer noopener">Privacy Control Framework van Norea</a> zijn opgesteld, moeten wij bewijsstukken aanleveren. </p>



<p>De ISAE 3000-audit, ook vergelijkbaar met SOC 2, richt zich nadrukkelijk op informatiebeveiliging en privacy, en niet op financiële processen zoals bij ISAE 3402 het geval is. De toetsing is gebaseerd op de zogeheten <strong>Trust Service Criteria</strong>, opgesteld door het <a href="https://en.wikipedia.org/wiki/American_Institute_of_Certified_Public_Accountants" target="_blank" rel="noreferrer noopener">American Institute of Certified Public Accountants (AICPA)</a>. Deze criteria omvatten vijf gebieden: <strong>Security</strong>, <strong>Availability (Beschikbaarheid)</strong>, <strong>Processing Integrity (Integriteit)</strong>, <strong>Confidentiality (Geheimhouding)</strong> en <strong>Privacy</strong>. Samen vormen zij het toetsingskader voor een veilige en betrouwbare verwerking van data. </p>



<h2 class="gb-headline gb-headline-75999ec6 gb-headline-text">Uniek in de Moodle wereld</h2>



<p>Avetica is de <strong>enige Moodle Partner in Nederland en België</strong> met deze onafhankelijke verklaring. Voor <a href="https://avetica.nl/over-avetica/onze-klanten/">onze klanten</a>, van onderwijsinstellingen tot bedrijven en overheden, betekent dit iets heel concreets: zekerheid op het gebied van privacy. Zij weten dat hun gegevens bij ons in veilige handen zijn en dat we voldoen aan alle eisen die de AVG stelt aan gegevensverwerkers.</p>



<h2 class="gb-headline gb-headline-4b98ce5f gb-headline-text">Blijvend investeren in veiligheid</h2>



<p>Onze klanten zijn de Verwerkingsverantwoordelijken. Zij moeten aantonen dat hun leveranciers zorgvuldig omgaan met persoonsgegevens. Met onze ISAE 3000 Type II verklaring leveren wij dat bewijs proactief. Dat scheelt tijd, vermindert risico’s en geeft rust voor onze klanten. Je weet dat je werkt met een partner die zijn zaken op orde heeft.</p>



<p>Databeveiliging is geen eenmalige inspanning, maar een doorlopend proces. We investeren voortdurend in onze systemen, processen en mensen. Deze hernieuwde certificering is daar een tastbaar bewijs van.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>&#8220;Onze klanten vertrouwen ons hun data toe. Het is onze verantwoordelijkheid om dat vertrouwen elke dag waar te maken. De ISAE 3000 Type II verklaring laat zien dat we dat ook daadwerkelijk doen.&#8221; – <em>Arnout Vree, directeur en oprichting Avetica</em></p>
</blockquote>



<h2 class="gb-headline gb-headline-46e49827 gb-headline-text">Vragen of interesse?</h2>



<p>Wil je meer weten over onze aanpak rondom privacy en informatiebeveiliging? Of wil je meer weten over ons update- en upgradebeleid, Neem dan gerust <a href="/contact">contact</a> met ons op. We vertellen je er graag meer over.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/">Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125370</post-id>	</item>
		<item>
		<title>Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?</title>
		<link>https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Mon, 05 Feb 2024 07:04:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=120219</guid>

					<description><![CDATA[<p>Hoe zit dat met alle (privacy) gegevens in Moodle? In een Moodle omgeving worden (privacy) gegevens verwerkt. Moodle heeft minimaal een gebruikersnaam, email adres en voor- en achternaam nodig. In sommige omgevingen wordt nog meer data opgenomen. Wie is er nu eigenlijk verantwoordelijk voor deze gegevens? Deze vraag wordt helaas ... <a title="Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?" class="read-more" href="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/" aria-label="Lees meer over Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/">Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Hoe zit dat met alle (privacy) gegevens in Moodle?</h4>



<p>In een Moodle omgeving worden (privacy) gegevens verwerkt. Moodle heeft minimaal een gebruikersnaam, email adres en voor- en achternaam nodig. In sommige omgevingen wordt nog meer data opgenomen. Wie is er nu eigenlijk verantwoordelijk voor deze gegevens? Deze vraag wordt helaas niet door elke klant gesteld. </p>



<p>De &#8216;eigenaar&#8217; van de Moodle omgeving is zelf verantwoordelijk voor de gegevens die worden verwerkt. Ook al wordt de <a href="https://avetica.nl/moodle/moodle-hosting/">hosting van Moodle</a> uitbesteed aan Avetica, u bent en blijft zelf verantwoordelijk voor de data! Ook dient u er op toe te zien dat wij als Avetica ons werk veilig en binnen de regels van de AVG uitvoeren. Elke organisatie moet kunnen aantonen dat zij de privacy van persoonsgegevens waarborgt. Dat geldt dus ook als een deel van die verwerking is uitbesteed aan Avetica. De Algemene Verordening Gegevensbescherming (AVG) stelt dat de organisatie verantwoordelijk is voor de privacy van persoonsgegevens.</p>



<h4 class="wp-block-heading">Privacy aantoonbaar op orde? Wat betekent dit concreet?</h4>



<p>Avetica verwerkt ondertussen de persoonsgegevens van <a href="https://avetica.nl/moodle-tips/wat-een-mijlpaal-meer-dan-1-miljoen-moodle-gebruikers/">meer dan 1 miljoen gebruikers</a> in alle Moodle sites. Wij hebben dus een grote verantwoordelijkheid om onze privacy-processen en certificeringen voor informatiebeveiliging op orde te hebben. Het <a href="https://avetica.nl/moodle-tips/opnieuw-iso-27001-certificaat-voor-informatiebeveiliging/">ISO 27001 certificaat</a> is vorig jaar al verlengd. Voor de privacy heeft Avetica wederom een onafhankelijke audit laten uitvoeren. Het resultaat is een ISAE-3000 type II rapportage, waarmee Avetica inzicht geeft in haar privacy-processen. Deze rapportage is altijd opvraagbaar door het management of de Functionaris Gegevensbescherming van uw organisatie.</p>



<h4 class="wp-block-heading">De hele keten op orde?</h4>



<p>Als organisatie bent u verantwoordelijk dat in de gehele keten alle afspraken over de verwerking van persoonsgegevens worden nageleefd. Voor onze klanten ziet deze keten er meestal als volgt uit:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="has-text-align-center"><strong>Klant &gt;&gt; Moodle leverancier &gt;&gt; Hosting leverancier &gt;&gt; Datacentrum</strong></p>
</blockquote>



<p>Als je de hosting van Moodle onderbrengt bij een partij die dit niet op orde heeft, blijf je nog steeds verantwoordelijk maar heb je totaal geen controle over de verwerking van persoonsgegevens.</p>



<h4 class="wp-block-heading">Moodle Premium Partner</h4>



<p>Avetica wil continue goede Moodle dienstverlening leveren. Met deze nieuwe ISAE 3000 rapportage laten we zien dat we ook echt een premium partner zijn voor onze klanten, ook op het gebied van informatiebeveiliging en privacy. Als klant mag u deze ISAE 3000 rapportage bij ons opvragen.</p>



<p>Wilt u meer weten over privacy in Moodle? Lees dan <a href="https://avetica.nl/moodle-tips/tag/privacy/">onze blogs over dit onderwerp</a>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img data-recalc-dims="1" fetchpriority="high" decoding="async" width="1024" height="849" data-attachment-id="120225" data-permalink="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?fit=1024%2C849&amp;ssl=1" data-orig-size="1024,849" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;1&quot;}" data-image-title="Verantwoordelijk nemen voor de privacy van persoonsgegevens" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?fit=1024%2C849&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=1024%2C849&#038;ssl=1" alt="Verantwoordelijk nemen voor de privacy van persoonsgegevens" class="wp-image-120225" style="width:529px;height:auto" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?w=1024&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=300%2C249&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=50%2C41&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=768%2C637&amp;ssl=1 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div><p>Het bericht <a href="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/">Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">120219</post-id>	</item>
		<item>
		<title>Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring</title>
		<link>https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 22 Sep 2022 07:21:00 +0000</pubDate>
				<category><![CDATA[Avetica Actueel]]></category>
		<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=112192</guid>

					<description><![CDATA[<p>Verantwoordingsplicht voor organisaties Iedere organisatie verwerkt persoonsgegevens en daarom moet zij verantwoording kunnen afleggen over de wijze waarop de data wordt verwerkt en beschermt. Of je nu Gegevensverantwoordelijke bent of Verwerker zoals in ons geval. Onze klanten vertrouwen de Moodle hosting toe aan Avetica en momenteel gaat dat om zo&#8217;n ... <a title="Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring" class="read-more" href="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/" aria-label="Lees meer over Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/">Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading" id="verantwoordingsplicht-voor-organisaties">Verantwoordingsplicht voor organisaties</h4>



<p>Iedere organisatie verwerkt persoonsgegevens en daarom moet zij verantwoording kunnen afleggen over de wijze waarop de data wordt verwerkt en beschermt. Of je nu Gegevensverantwoordelijke bent of Verwerker zoals in ons geval. Onze klanten vertrouwen de <a href="/moodle/moodle-hosting/">Moodle hosting</a> toe aan Avetica en momenteel gaat dat om zo&#8217;n 700.000 gebruikers in alle leeromgevingen. Dan moet je je <a href="/over-avetica/onze-certificeringen/">certificeringen en processen</a> goed op orde hebben.</p>



<p>De Autoriteit Persoonsgegevens (AP) kan elke organisatie verplichten om verantwoording af te leggen over de gegevensverwerkingen. De AP <a href="https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/algemene-informatie-avg/verantwoordingsplicht" target="_blank" rel="noreferrer noopener">zegt</a> het volgende over de verantwoordingsplicht:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><em>De Algemene verordening gegevensbescherming (AVG) legt de verantwoordelijkheid bij u als organisatie om aan te tonen dat u aan de privacyregels voldoet. Door te voldoen aan uw verantwoordingsplicht (accountability) levert u een belangrijke bijdrage aan de bescherming van het grondrecht van mensen op privacy.</em></p></blockquote>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" decoding="async" width="1024" height="307" data-attachment-id="112194" data-permalink="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/privacy-en-informatiebeveiliging-2022/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?fit=2000%2C600&amp;ssl=1" data-orig-size="2000,600" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Privacy-en-informatiebeveiliging-2022" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?fit=1024%2C307&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=1024%2C307&#038;ssl=1" alt="" class="wp-image-112194" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=1024%2C307&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=300%2C90&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=50%2C15&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=768%2C230&amp;ssl=1 768w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=1536%2C461&amp;ssl=1 1536w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?w=2000&amp;ssl=1 2000w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading" id="inzicht-in-privacy-processen">Inzicht in privacy processen</h4>



<p>In 2019 heeft Avetica een <a href="https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/">privacy raamwerk</a> met 92 interne beheersingsmaatregelen opgezet en geïmplementeerd. Door een onafhankelijke Register EDP-auditor is daar een ISAE-3000 type II rapportage van opgesteld. De afkorting ISAE staat voor ‘<em>International Standard On Assurance Engagements</em>’. ISAE 3000 is een internationale standaard voor het uitvoeren van assurance opdrachten. Nu is over de controleperiode 2021 vastgesteld dat dit privacy raamwerk bij Avetica nog steeds goed geïmplementeerd is en werkt.&nbsp;</p>



<p>Met de ISAE-3000 rapportage geeft Avetica het management en de Functionaris Gegevensbescherming van onze klanten inzicht in onze processen. Daarmee heeft een klant een middel in handen om de privacy processen op elkaar te laten aansluiten. Bedenk dat als wij de Moodle hosting verzorgen, onze klanten nog steeds de eindverantwoordelijkheid hebben. Je kunt als organisatie niet alleen vermelden dat je datacenter ISO 27001 gecertificeerd is. De <span style="text-decoration: underline;">hele</span> keten moet aantoonbaar voldoen aan de AVG, dus ook de Moodle dienstverlener die je inhuurt.</p>



<h4 class="wp-block-heading" id="onafhankelijke-audits">Onafhankelijke audits</h4>



<p>Jouw organisatie moet &#8216;accountable&#8217; zijn en als Gegegevensverantwoordelijke moet je bij elke Verwerker een onafhankelijke audit laten uitvoeren om dit aan te tonen. Dit kan een hele dure grap worden voor organisaties. Onze ISAE-3000 type II rapportage voorkomt dat elke klant een onafhankelijke audit moet laten uitvoeren bij Avetica en bespaart dus kosten. Al onze (potentiële) klanten mogen deze rapportage bij ons opvragen.</p>



<h2 class="wp-block-heading">Premium Moodle Partner </h4>



<p>Premium partner zijn van Moodle betekent voor Avetica ook kwaliteit leveren op de domeinen van veiligheid en privacy. Ook daarom vertrouwen <a href="/over-avetica/onze-klanten/">onze klanten</a> de hosting van Moodle aan ons toe.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/">Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">112192</post-id>	</item>
		<item>
		<title>Een greep uit de lijst met privacy incidenten</title>
		<link>https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Fri, 10 Jul 2020 07:56:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=106150</guid>

					<description><![CDATA[<p>Registratie van incidenten Ruim twee jaar nadat de AVG van kracht is geworden blikken we terug en kijken we naar welke privacy incidenten hebben plaatsgevonden. Avetica registreert elke privacy- en informatiebeveiligingsincident van onszelf en van onze klanten, want dit is een onderdeel van onze &#8216;privacy-boekhouding&#8217;. Wat zijn de meest opmerkelijke ... <a title="Een greep uit de lijst met privacy incidenten" class="read-more" href="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/" aria-label="Lees meer over Een greep uit de lijst met privacy incidenten">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/">Een greep uit de lijst met privacy incidenten</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Registratie van incidenten</h4>



<p>Ruim twee jaar nadat de AVG van kracht is geworden blikken we terug en kijken we naar welke privacy incidenten hebben plaatsgevonden. Avetica registreert elke privacy- en informatiebeveiligingsincident van onszelf en van onze klanten, want dit is een onderdeel van onze &#8216;privacy-boekhouding&#8217;.</p>



<p>Wat zijn de meest opmerkelijke privacy incidenten die klanten van Avetica hebben gemeld bij ons? </p>



<p>Wat opvalt in onderstaande lijst is dat veel gemelde privacy incidenten niet over de code van Moodle zelf gaat, maar over de wijze waarop Moodle is ingericht of wordt gebruikt. Een aantal meldingen gaan over algemene privacyzaken.</p>



<h2 class="wp-block-heading">Overzicht</h4>



<ul class="wp-block-list"><li>Een opleidingsinstituut gebruikte in Moodle 3.5 het berichtensysteem in cursussen, maar alle 8.000 gebruikers waren in het berichtensysteem vindbaar;</li><li>Global Search was niet goed geconfigureerd. Eén recht van gebruikers stond te ver open waardoor profielen doorzoekbaar waren voor diverse klanten van deze uitgeverij;</li><li>Een opleidingsinstituut wees een gebruiker met rol &#8216;docent&#8217; toe in cursus i.p.v. rol &#8216;student&#8217;;</li><li>Een school stuurde een lijst met gebruikers om te uploaden met veel te veel gegevens (o.a. BSN nummers);</li><li>Avetica verwijderde een Moodle site een maand te vroeg (i.v.m. opzegging);</li><li>Discussie met een klant over het wel/niet melden van een datalek na serverstoring.</li></ul>



<p>Deze laatste melding heeft mij persoonlijk meer inzicht gegeven in de breedte van het begrip &#8216;<a href="https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/beveiliging/meldplicht-datalekken#wat-is-een-datalek-precies-5916">datalek</a>&#8216;. Als een site langdurig niet beschikbaar is door een storing of ransomware, ziet de wetgever dit als een datalek. Ook als is er in de letterlijke betekenis geen data kwijtgeraakt of gekopieerd is.</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" decoding="async" width="640" height="360" data-attachment-id="106155" data-permalink="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/checklist-privacy/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?fit=640%2C360&amp;ssl=1" data-orig-size="640,360" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;1&quot;}" data-image-title="checklist-privacy" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?fit=640%2C360&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?resize=640%2C360&#038;ssl=1" alt="" class="wp-image-106155" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?w=640&amp;ssl=1 640w, https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?resize=300%2C169&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?resize=50%2C28&amp;ssl=1 50w" sizes="(max-width: 640px) 100vw, 640px" /></figure>



<h2 class="wp-block-heading">Bewustwording en training</h4>



<p>Eén van de sterke punten uit de AVG is de focus op bewustwording. Een aantal incidenten had voorkomen kunnen worden als er meer bewustwording en training was gegeven. Het opleidingsbeleid met betrekking tot de privacy moet trouwens ook een onderdeel zijn van uw privacy boekhouding.</p>



<h2 class="wp-block-heading">Passende beveiliging</h4>



<p>Een ander belangrijk punt is het principe van passende beveiliging. Wat passend is vertelt de wetgever niet. Maar een Moodle site die niet meer ondersteund wordt met updates en bugfixes valt in ieder geval niet onder passende beveiliging. Elke Gegevensverantwoordelijke moet daarom zorgen dat zijn Moodle site tijdig worden geüpgraded. Zie onze vele berichten over de <a href="https://avetica.nl/moodle-tips/tag/releases/">releases van Moodle</a>.</p>



<h2 class="wp-block-heading">ISAE 3000 rapportage</h4>



<p>Wil je accountable zijn met je privacy boekhouding tegenover jouw klanten? Overweeg dan als organisatie een privacy raamwerk op te stellen. Avetica heeft als basis het NOREA Privacy Controle Framework gebruikt. Hiervan laten wij jaarlijks een audit doen door een onafhankelijke Register EDP-auditor. Het resultaat is een ISAE 3000 rapportage. Deze rapportage geeft het management en de Functionaris Gegevensbescherming (of Data Protection Officer) van onze klanten inzicht in de processen van Avetica. Ook voorkomt deze ISAE-3000 rapportage dat elke klant een onafhankelijke privacy audit moet laten uitvoeren bij Avetica. En dat scheelt weer kosten bij onze klanten.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img data-recalc-dims="1" loading="lazy" decoding="async" data-attachment-id="105525" data-permalink="https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/isae-3000-privacy-control-framework/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?fit=550%2C550&amp;ssl=1" data-orig-size="550,550" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="ISAE-3000-Privacy-Control-Framework" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?fit=550%2C550&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=243%2C243&#038;ssl=1" alt="" class="wp-image-105525" width="243" height="243" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?w=550&amp;ssl=1 550w, https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=300%2C300&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=50%2C50&amp;ssl=1 50w" sizes="auto, (max-width: 243px) 100vw, 243px" /></figure></div>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/">Een greep uit de lijst met privacy incidenten</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">106150</post-id>	</item>
		<item>
		<title>Privacy en informatiebeveiliging op orde met nieuwe ISAE 3000 &#038; ISO 27001</title>
		<link>https://avetica.nl/moodle-tips/privacy-en-informatiebeveiliging-op-orde-met-nieuwe-isae-3000-iso-27001/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Wed, 08 Jul 2020 07:26:00 +0000</pubDate>
				<category><![CDATA[Avetica Actueel]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 9001]]></category>
		<category><![CDATA[ISO certificering]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=106136</guid>

					<description><![CDATA[<p>Privacy en informatiebeveiliging Werken aan privacy en informatiebeveiliging is geen momentopname. Dit vergt continue de aandacht van alle werkzaamheden die Avetica uitvoert. Als Verwerker van vele honderden Moodle (Workplace) sites moeten wij de privacy en informatiebeveiliging goed op orde hebben. Maar waaruit blijkt dat? Hoe toont Avetica aan dat zij ... <a title="Privacy en informatiebeveiliging op orde met nieuwe ISAE 3000 &#038; ISO 27001" class="read-more" href="https://avetica.nl/moodle-tips/privacy-en-informatiebeveiliging-op-orde-met-nieuwe-isae-3000-iso-27001/" aria-label="Lees meer over Privacy en informatiebeveiliging op orde met nieuwe ISAE 3000 &#038; ISO 27001">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/privacy-en-informatiebeveiliging-op-orde-met-nieuwe-isae-3000-iso-27001/">Privacy en informatiebeveiliging op orde met nieuwe ISAE 3000 &#038; ISO 27001</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Privacy en informatiebeveiliging</h4>



<p>Werken aan privacy en informatiebeveiliging is geen momentopname. Dit vergt continue de aandacht van alle werkzaamheden die Avetica uitvoert.</p>



<p>Als Verwerker van vele honderden Moodle (Workplace) sites moeten wij de privacy en informatiebeveiliging goed op orde hebben. Maar waaruit blijkt dat? Hoe toont Avetica aan dat zij accountable is volgens de AVG?</p>



<h4 class="wp-block-heading">Privacy raamwerk ISAE-3000</h4>



<p>Vorig jaar heeft Avetica een privacy raamwerk met 92 interne beheersingsmaatregelen opgezet en geïmplementeerd. Door een onafhankelijke Register EDP-auditor is daar een ISAE-3000 rapportage van opgesteld. De afkorting ISAE staat voor ‘International Standard On Assurance Engagements’. ISAE 3000 is een internationale standaard voor het uitvoeren van assurance opdrachten. Nu is over een controleperiode van minimaal 6 maanden de werking vastgesteld van dit privacy raamwerk.&nbsp;</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="640" height="383" data-attachment-id="106140" data-permalink="https://avetica.nl/moodle-tips/privacy-en-informatiebeveiliging-op-orde-met-nieuwe-isae-3000-iso-27001/privacy-en-informatiebeveiliging/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?fit=640%2C383&amp;ssl=1" data-orig-size="640,383" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="privacy en informatiebeveiliging" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?fit=640%2C383&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?resize=640%2C383&#038;ssl=1" alt="" class="wp-image-106140" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?w=640&amp;ssl=1 640w, https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?resize=300%2C180&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/privacy-en-informatiebeveiliging.jpg?resize=50%2C30&amp;ssl=1 50w" sizes="auto, (max-width: 640px) 100vw, 640px" /></figure>



<h4 class="wp-block-heading">Inzicht in privacy processen</h4>



<p>De persoonsgegevens in elke Moodle (Workplace) site valt onder de verantwoordelijkheid van de eigenaar van de site. Ook als deze op de servers van Avetica staan. Uiteraard is Avetica ook verantwoordelijk voor het goed beheren van de sites, maar de eindverantwoordelijkheid ligt bij onze klanten. Met de ISAE-3000 rapportage geeft Avetica het management en de Functionaris Gegevensbescherming (of Data Protection Officer) van onze klanten inzicht in onze processen. Daarmee hebben de klanten van Avetica een middel in handen om de privacy processen op elkaar te laten aansluiten. Ook voorkomt deze ISAE-3000 rapportage dat elke klant een onafhankelijke audit moet laten uitvoeren bij Avetica. En dat scheelt weer kosten bij onze klanten.</p>



<h4 class="wp-block-heading">Ook ISO 27001 en 9001</h4>



<p>In dezelfde periode heeft Avetica ook de vernieuwde ISO 27001 en 9001 certificaten ontvangen. Met deze internationaal erkende kwaliteitsnormen tonen wij aan dat Avetica staat voor continue verbetering, duurzame bedrijfsvoering en optimale informatiebeveiliging.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/privacy-en-informatiebeveiliging-op-orde-met-nieuwe-isae-3000-iso-27001/">Privacy en informatiebeveiliging op orde met nieuwe ISAE 3000 &#038; ISO 27001</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">106136</post-id>	</item>
		<item>
		<title>Privacyrapportage ISAE 3000 voor Avetica</title>
		<link>https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Fri, 20 Dec 2019 09:29:12 +0000</pubDate>
				<category><![CDATA[Avetica Actueel]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=105516</guid>

					<description><![CDATA[<p>Avetica verzorgt voor honderden klanten de hosting van hun Moodle sites. Meer dan 600.000 persoonsgegevens staan in al deze leeromgevingen. Naast de informatiebeveiliging moet ook de privacy heel goed geregeld zijn binnen Avetica. Elke klant van ons is namelijk Gegevensverantwoordelijke en heeft de verwerking aan Avetica uitbesteed. De klant is ... <a title="Privacyrapportage ISAE 3000 voor Avetica" class="read-more" href="https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/" aria-label="Lees meer over Privacyrapportage ISAE 3000 voor Avetica">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/">Privacyrapportage ISAE 3000 voor Avetica</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Avetica verzorgt voor honderden klanten de hosting van hun Moodle sites. Meer dan 600.000 persoonsgegevens staan in al deze leeromgevingen. Naast de informatiebeveiliging moet ook de privacy heel goed geregeld zijn binnen Avetica. Elke klant van ons is namelijk Gegevensverantwoordelijke en heeft de verwerking aan Avetica uitbesteed. De klant is dus verantwoordelijk en verwacht van ons dat wij de privacy goed op orde hebben. Maar waaruit blijkt dat? Hoe toont Avetica aan dat zij accountable is volgens de AVG.</p>



<p>Avetica heeft een privacy raamwerk met 92 (!) interne beheersingsmaatregelen opgezet en geïmplementeerd.  Er is een Service Organisatie Control rapport opgesteld die door onze onafhankelijke auditor wordt gecontroleerd, gebruikmakend van Richtlijn 3000. Deze ISAE-3000 rapportage verschaft het management en de Functionaris Gegevensbescherming (of Data Protection Officer) van onze klanten inzicht in de processen van Avetica om daarmee de eigen privacy processen te laten voldoen aan de eisen zoals opgenomen in de Algemene Verordening Gegevensbescherming. </p>



<div class="wp-block-image"><figure class="alignright size-large is-resized"><img data-recalc-dims="1" loading="lazy" decoding="async" data-attachment-id="105525" data-permalink="https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/isae-3000-privacy-control-framework/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?fit=550%2C550&amp;ssl=1" data-orig-size="550,550" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="ISAE-3000-Privacy-Control-Framework" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?fit=550%2C550&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=247%2C247&#038;ssl=1" alt="" class="wp-image-105525" width="247" height="247" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?w=550&amp;ssl=1 550w, https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=300%2C300&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=50%2C50&amp;ssl=1 50w" sizes="auto, (max-width: 247px) 100vw, 247px" /></figure></div>



<p>De afkorting ISAE staat voor ‘International Standard On Assurance Engagements’. ISAE 3000 is een internationale standaard voor het uitvoeren van assurance opdrachten.&nbsp;De privacyprocessen binnen Avetica zijn gebaseerd op het NOREA Privacy Control Framework.<br>Op aanvraag wordt de ISAE-3000 type I rapportage van Avetica beschikbaar gesteld.&nbsp;</p>



<p>Avetica is tevens <a href="https://avetica.nl/moodle-tips/iso-9001-en-27001-certificering-avetica/">ISO 9001:2015 én ISO 27001:2013</a> gecertificeerd. Met deze internationaal erkende kwaliteitsnormen tonen wij aan dat Avetica staat voor continue verbetering, duurzame bedrijfsvoering en optimale informatiebeveiliging.  </p>



<p>Avetica is <a href="https://avetica.nl/moodle-tips/avetica-is-moodle-partner-voor-nederland-en-belgie/">gecertificeerd Moodle Partner in Nederland en België</a> en met deze  nieuwe ISAE rapportage en onze bestaande ISO certificaten hebben wij een mooie set aan certificaten en rapportages om kwalitatief goede en veilige Moodle hosting aan te bieden aan onze klanten.</p>



<p></p>



<p></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/">Privacyrapportage ISAE 3000 voor Avetica</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">105516</post-id>	</item>
	</channel>
</rss>
