Security & EU

Europees ontworpen. Gebouwd om geaudit te worden.

Je data blijft in de EU, in een eigen omgeving. Elke actie, van een mens of een agent, wordt vastgelegd met de regel die haar toestond.

Gebouwd volgens een op ISO 27001 afgestemde structuur

Onze maatregelen volgen de structuur van ISO 27001, zodat wat Constitor vastlegt direct in je eigen ISMS past. Constitor en Fabrica Agentis zijn zelf niet gecertificeerd.

Wat is een ISMS?

Een ISMS (managementsysteem voor informatiebeveiliging) is het geheel van regels, risico’s en bewijs waarmee een bedrijf zijn informatie beschermt. ISO 27001 is de internationale norm ervoor; NEN 7510 is de Nederlandse norm voor de zorg.

Bij de meeste bedrijven staat het in documenten die alleen bij de audit opengaan. In Constitor leeft het: elke actie van een agent levert bewijs op.

Hosting in de EU

Je omgeving, data en logs worden gehost in de Europese Unie.

Eigen omgeving

Elke klant krijgt een eigen omgeving. Merken daarbinnen blijven ook gescheiden.

Single sign-on

Log in met de accounts die je al gebruikt, zoals Microsoft of Google.

Geheimen nooit in de chat

Sleutels en wachtwoorden verschijnen nooit in een gesprek. Agents gebruiken ze zonder ze te zien.

Audittrail

Wie deed wat, onder welke regel, goedgekeurd door wie.

Menselijke goedkeuring

Agents stellen voor; mensen met mandaat beslissen. Niets gaat vanzelf live.

Voor je bestuur en je toezichthouder

Wat je bestuur moet laten zien, en waar Constitor helpt.

DORA art. 5
Eindverantwoordelijk voor ICT-risico

Dat is je bestuur. Constitor geeft het een leesbaar regelboek, goedkeuringen op naam en een dossier van elke wijziging.

NIS2 art. 20
Het bestuur keurt cybermaatregelen goed

En houdt er toezicht op. In het handboek worden die maatregelen beschreven, goedgekeurd en gevolgd.

EU AI Act
Menselijk toezicht, vastlegging, AI-geletterdheid

Mensen keuren goed wat agents doen, elke actie wordt vastgelegd, en de Academy traint je leiding.

ISO 27001
Past in je eigen ISMS

Gebouwd volgens een op ISO 27001 afgestemde structuur, zodat het dossier in je eigen ISMS past.

ISO 42001
Een managementsysteem voor AI

De norm voor het besturen van AI in een organisatie. Constitor volgt dezelfde logica: regels, rollen en bewijs, met mensen aan het roer.

AI-governance
Welke agent doet wat, volgens welke regel

Elke agent, elke regel en elke goedkeuring op één plek. Dat is het overzicht waar je bestuur en auditor om vragen.

Constitor maakt je niet vanzelf compliant. Het geeft je het bewijs. Je ISMS-, risico- en auditfuncties blijven verantwoordelijk.

Certificering volgt

Werk volgens de regels. Certificering volgt vanzelf.

Normen zijn precies wat agents nodig hebben. ISO 27001, NEN 7510 en ISO 42001 zeggen precies wat er moet gebeuren, wie beslist en welk bewijs je bewaart. Voor mensen is dat papierwerk. Voor agents is het het helderste kader dat er is: ze werken er bij elke taak binnen en verzamelen het bewijs onderweg.

Zo is certificering geen project waar je elk jaar tegen opziet. Het is wat je bedrijf elke dag doet.

  1. 1
    De norm wordt je handboek

    Elke maatregel wordt een regel, met een eigenaar die je bestuur goedkeurt.

  2. 2
    Agents werken ernaar, elke dag

    Elke taak volgt de regels en laat zijn bewijs achter. Geen gejaag vlak voor de audit.

  3. 3
    Je auditor certificeert je

    Je laat het handboek en het dossier zien. En je blijft klaar voor de volgende audit.

Het certificaat wordt afgegeven door een geaccrediteerde certificerende instelling, niet door Constitor. MEDrecord, HealthTalk en Coachi werken onder ISO 27001- en NEN 7510-certificering.

Bewezen in eigen huis

Drie bedrijven. Eén handboek. Gecertificeerd.

MEDrecordGezondheidsdataplatform voor ziekenhuizen en zorgaanbieders.
ISO 27001NEN 7510
Het handboek, de goedkeuringen en het auditbewijs lopen via Constitor.
HealthTalkAI-scribe voor de ggz.
ISO 27001NEN 7510
Mensen en agents werken elke dag volgens hetzelfde handboek.
CoachiPersoonlijke gezondheidsapp.
ISO 27001NEN 7510
Gebouwd en beheerd volgens hetzelfde handboek en dezelfde certificering.

Alle drie de bedrijven zijn opgericht door Jan-Marc Verlinden, ook de oprichter van Fabrica Agentis. De certificaten zijn van deze bedrijven, niet van Constitor.

Voor het bestuur

Je handboek en je ISMS zijn één document.

Je beleid wordt regels in het handboek. Het platform legt vast hoe ze zijn gevolgd, door mensen en agents.

Werk je volgens een sectornorm zoals NEN 7510? De maatregelen daaruit worden regels zoals alle andere.

  1. 1

    Beleid wordt regels. Eén keer vastgelegd in het handboek, toegepast op al het agentwerk.

  2. 2

    Goedkeuringen hebben een eigenaar. Elke goedkeuring is een persoon met naam, vastgelegd.

  3. 3

    Bewijs gaat vanzelf. Vragen, agentwerk, controles en goedkeuringen, gekoppeld per levering.

  4. 4

    Audits worden makkelijker. Vraag het bewijs op in gewone woorden en exporteer het.

Vragen van security en risk.

Waar wordt onze data gehost?

In de Europese Unie. Je omgeving, data en logs worden in de EU gehost. De lijst met subverwerkers is op aanvraag beschikbaar.

Helpt Constitor bij DORA, NIS2 en de AI Act?

Het geeft je bestuur het bewijs waar die regels om vragen: een leesbaar regelboek, goedkeuringen op naam en een dossier van elke wijziging. Het maakt je niet vanzelf compliant.

Kunnen agents onze wachtwoorden zien?

Nee. Sleutels en wachtwoorden verschijnen nooit in een gesprek. Agents gebruiken ze zonder ze te zien.

Vragen van je security officer?

We delen ons overzicht van maatregelen, de lijst met subverwerkers en de verwerkersvoorwaarden op aanvraag.

Neem contact op