Beveiliging

Bij People2.0 vormen veiligheid en privacy de basis van ons bedrijf.
Ons Information Security Management System omvat vijf ISO 27001 certificeringen wereldwijd, ondersteund door een defense-in-depth architectuur, rigoureuze testen en continue monitoring om te beschermen en proactief te reageren.

Toegewijd team voor informatiebeveiliging en privacy 👥

  • We hebben een gecentraliseerde Informatiebeveiliging en privacy geleid door onze Global Chief Information Security & Privacy Officer die toezicht houdt op strategie, bestuur, beleid en regio-overschrijdende afstemming.
    – Dit team werkt over regio's, bedrijfsonderdelen en technologiestapels heen en werkt samen met juridische afdeling, compliance, risk en operations om ervoor te zorgen dat beveiliging en privacy in elk aspect zijn ingebed.
    – Het team is verantwoordelijk voor beleidsontwikkeling, risicobeheer, auditcoördinatie, planning van inbreuken, evaluatie van de beveiliging van leveranciers, bewustwordingsprogramma’s en initiatieven voor voortdurende verbetering.
  1. Wereldwijde zekerheid via ISO 27001 🏛️
  • People2.0 is ISO 27001 gecertificeerd in Noord-Amerika, het Verenigd Koninkrijk, de EU, India en Australië, waarmee onze beveiligingspraktijken aan een wereldwijd geaccepteerde norm voldoen.
    – Ons ISMS is ontworpen om het volledige pakket van ISO 27001 controles (Bijlage A domeinen) aan te pakken, met regelmatige interne en externe audits om naleving te valideren en aan te passen.
    – Overal ter wereld passen we een uniform model toe voor risicobeoordeling, controle-implementatie, bewaking en voortdurende verbetering.
  1. Verdediging-in-diepte via Tier-1 gereedschap + expertise 🛡️

We combineren eersteklas technologie met menselijk toezicht, testen en paraatheid:

  • Bescherming van endpoints/hosts: SentinelOne EDR + Windows Defender maken gebruik van AI, gedragsanalyse, bedreigingspreventie en geautomatiseerde indamming
  • DNS / Webfiltering: Cisco Umbrella verdedigt aan de rand van domein- en routeerbare bedreigingen
  • Bescherming tegen e-mail en phishing: Cloudflare Area1 screent inkomende e-mail op phishing, BEC en gerichte aanvallen.
  • Identiteit en toegangsbeheer: OKTA maakt gecentraliseerd identiteitsbeheer, MFA, eenmalige aanmelding en handhaving van de laagste rechten mogelijk.
  • Applicatie- / codebeveiliging: Snyk is ingebed in onze SDLC-pijplijnen om kwetsbaarheden te identificeren in afhankelijkheden, containers en code.
  • Penetratietesten: We schakelen interne en externe pentesters in om toepassingen, API’s en infrastructuur te onderzoeken en tegenstanders te simuleren om zwakke plekken aan het licht te brengen.
  • SIEM / Analyse: Rapid7 verwerkt eventlogs, correleert anomalieën en triggert alerts voor verschillende platforms.
  • Anti-Ransomware / AI-verdediging: Halcyon AI voegt op gedrag gebaseerde detectie en bescherming toe tegen ransomware en geavanceerde bedreigingen
  • 24×7 bewaking en toezicht: Twee wereldwijde Security Operations Centers bewaken en escaleren incidenten op basis van gedefinieerde protocollen.
  • Incidentbestrijding en forensisch onderzoek: Wij behouden S-RM DFIR om te helpen bij het indammen van incidenten, het onderzoeken van de hoofdoorzaken en waar nodig bij het herstellen van incidenten

Door AI, automatisering, intelligentie, menselijke analisten en testen in lagen onder te brengen, verminderen we de afhankelijkheid van een enkele controle.

  1. Bestuur, proces en toezicht 🧭
  • Ons ISMS staat onder toezicht van de hogere leidinggevenden en interne commissies voor beveiligingsbeheer om ervoor te zorgen dat het in lijn is met de bedrijfsrisico’s en regelgevende mandaten.
    – We hanteren een robuust risicomanagementprogramma, waarbij we beveiligingsrisico’s binnen bedrijfsonderdelen, regio’s en technologiedomeinen voortdurend beoordelen, prioriteren, behandelen en bewaken.
    – Alle werknemers, contractanten en externe leveranciers moeten rolgebaseerde training over beveiligingsbewustzijn, phishingsimulaties en praktijkoefeningen voor veilig coderen volgen.
    – Beleid, procedures en standaarden worden regelmatig bijgewerkt en herzien, waarbij updates worden aangedreven door veranderende bedreigingen of wijzigingen in de regelgeving.
    – We dwingen beveiligingsbeoordelingen door derden en due diligence door leveranciers af; externe systemen en partners moeten aan onze beveiligingscriteria voldoen voordat ze kunnen worden geïntegreerd.
  1. Transparantie, verantwoording & vertrouwen 🔍
  • We bewaren logboeken die klaar zijn voor audits, samengevatte beveiligingscijfers en certificeringsbewijsmateriaal dat met klanten kan worden gedeeld onder de juiste vertrouwelijkheids- of contractvoorwaarden.
    – Als er zich een beveiligingsincident voordoet, volgen we een gedocumenteerd draaiboek voor incidentrespons, schakelen we DFIR-ondersteuning in, stellen we belanghebbenden op de hoogte en voeren we root-cause- en lessons-learned-analyses uit.
    – Onafhankelijke audits, externe certificeringen en externe pentesting/forensische partnerschappen versterken objectief toezicht en verantwoording.
  1. Wat dit betekent voor klanten 🤝
  • Consistente bescherming: Waar uw gegevens zich ook bevinden, ze zijn onderworpen aan dezelfde basiscontroles en hetzelfde toezicht.
    Gelaagde en geteste verdediging: Meerdere, overlappende controles helpen de kans op fouten te verkleinen.
    Proactief testen en verharden: Penetratietests leggen zwakke plekken bloot voordat tegenstanders dat doen.
    Veerkracht en reactievermogen: AI + automatisering + menselijke SOC’s + forensische ondersteuning geven ons de capaciteit om te detecteren, in te perken en te herstellen.
    Gewaarborgd vertrouwen: ISO-certificeringen, auditrapporten en externe tests leveren tastbaar bewijs voor uw beveiligings- en compliance-teams.
    Beheerd risico, geen perfecte garanties: We beloven geen nulrisico, maar we zetten wel toonaangevende tools, strenge controles, voortdurende tests en transparantie in.

Bij People2.0 staan veiligheid en privacy centraal bij alles wat we doen. We zijn er trots op te kunnen melden dat onze Information Security Management Systems (ISMS'en) nu zijn gecertificeerd volgens ISO/IEC 27001:2022 bij vijf entiteiten wereldwijd.

Deze mijlpaal is het resultaat van jarenlange investeringen in het verbeteren van ons vermogen om risico’s voor informatiebeveiliging te identificeren, te beoordelen en te beperken. De certificeringen onderstrepen onze wereldwijde toewijding aan verantwoord leiderschap, bewustzijn onder medewerkers en de implementatie van robuuste technische en procedurele controles.

Uitgegeven door onafhankelijke geaccrediteerde certificeringsinstanties na strenge externe audits, bevestigen deze certificeringen dat het ISMS van People2.0 is beoordeeld en in overeenstemming bevonden met de ISO/IEC 27001:2022 vereisten. Onze systemen worden ondersteund door voortdurende risicomonitoring, regelmatige interne audits en een raamwerk voor continue verbetering, waardoor wereldwijd een sterke beveiligingshouding wordt gewaarborgd.

Door deze prestatie bevestigt People2.0 opnieuw haar toewijding aan verantwoord gegevensbeheer en toont de effectiviteit van haar ISMS-governance aan. De Annex A controles van ISO/IEC 27001:2022 zijn overwogen en waar nodig toegepast door middel van onze risicogebaseerde aanpak, die ervoor zorgt dat effectieve beveiliging, technische en organisatorische maatregelen aanwezig zijn in alle gecertificeerde entiteiten.

Kantoren in Amerika

Verenigde Staten

People2.0
C/O Privacy Office
2200 Renaissance Blvd.
Suite 160
King of Prussia, PA 19406
Verenigde Staten

Canada

People2.0
C/O Privacy Office
685 Hurontario Street
Suite 600
Brampton, ON L6W 0B4
Canada

Brazilië

People2.0
C/O Privacy Office
Rua Conselheiro Lafaiete, 2003,
loja 4, Bairro Sagrada Família -
Cep: 31.035-560 -
Belo Horizonte/MG - Brasil

Verenigde Staten

People2.0
C/O Privacy Office
4601 DTC Boulevard
Suite 650
Denver, CO 80237
Verenigde Staten

Verenigde Staten

People2.0
C/O Privacy Office
2901 Wilcrest Dr.
Suite 500
Houston, TX 77042
Verenigde Staten

EMEA Kantoren

Zwitserland

People2.0
C/O Privacy Office
Rue Saint Honoré 10
2000 Neuchatel
Zwitserland

België

People2.0
C/O Privacy Office
Antwerp Business House
Bredestraat 4
2000 Antwerpen
België

Verenigd Koninkrijk

People2.0
C/O Privacy Office
320 Firecrest Court
Centre Park
Warrington
WA1 1RG
Verenigd Koninkrijk

Ierland

People2.0
C/O Privacy Office
Ten Earlsfort Terrace
Suite 101, Fitzwilliam Court
Leeson Close, D02YW24
Dublin, Ierland

Verenigde Arabische Emiraten

People2.0
C/O Privacy Office
Office 506, Floor 15
Al Sarab Tower
ADGM Square
Al Maryah Island, Abu Dhabi
Verenigde Arabische Emiraten

Nederland

People2.0
C/O Privacy Office
Herikerbergweg 108, 1101 CM
Amsterdam | Nederland

Verenigd Koninkrijk

People2.0
C/O Privacy Office
Unit 3.08 - 34-37 Liverpool Street
Londen
EC2M 7PP
Verenigd Koninkrijk

Duitsland

People2.0
C/O Privacy Office
Zimmerstr. 19
10969 Berlijn

APAC-kantoren

Australië

People2.0
C/O Privacy Office
Level 13
80 Collins Street
Melbourne VIC 3000

Maleisië

People2.0
C/O Privacy Office
12th Floor,
Menara Symphony, No. 5,
Jalan Prof. Khoo Kay Kim,
Seksyen 13,
46200 Petaling Jaya, Selangor,
Maleisië

India

People2.0
C/O Privacy Office
#1-8-505/E/D/A,
Prakash Nagar
Begumpet
Hyderabad - 500016,
Telangana, India

Singapore

People2.0
C/O Privacy Office
65 Chulia Street
#46-00 OCBC Centre
Singapore 049513

Nieuw-Zeeland

People2.0
C/O Privacy Office
Rsm New Zealand (Auckland),
Rsm House, Level 2,
62 Highbrook Drive,
East Tamaki, Auckland, 2013 ,
Nieuw-Zeeland

Hongkong

People2.0
C/O Privacy Office
Level 27
World Wide House
9 Des Voeux Road Central
Central Hong Kong

Australië

People2.0
C/O Privacy Office
Suit 30 / 26-32
Jones Bay Wharf, Pirrama Road
Pyrmont NSW 2009
Australië

Aanvullende bronnen

Leer de wereldwijde talentenmarkt kennen met onze uitgebreide bronnen.

Woordenlijst

Leer essentiële termen voor wereldwijd personeelsbeheer.

Wereldwijde dekking

Navigeren door aanwervingsproblemen en regelgeving wereldwijd.

MKB gids

Maak contact met een lokale compliance expert in uw interessegebied

Kennisbank

Krijg toegang tot onze bibliotheek met bronnen over thought leadership.