Gecertificeerde informatiebeveiliginginformatie-
beveiliging

Zes vennootschappen, één gezamenlijk managementsysteem voor informatiebeveiliging, gecertificeerd volgens ISO/IEC 27001:2022 en jaarlijks extern getoetst.

Eén gezamenlijk ISMS voor de hele groep

Alle vennootschappen die onder de merknaam tegosgroup actief zijn, werken volgens dezelfde beveiligingseisen. Het toepassingsgebied omvat de vestigingen in Dortmund, Manchester en Breda en laat geen enkele vennootschap van de groep buiten beschouwing.

Een ISO 27001-certificaat wordt altijd afgegeven aan één rechtspersoon. Dat is hier tegos GmbH, omdat deze de gezamenlijke IT-infrastructuur en de gezamenlijke HR- en financiële processen beheert en het ISMS voert.

Opbouw van het gecertificeerde toepassingsgebied

Beleid, rollen en beveiligingsmaatregelen gelden op dezelfde manier voor alle vennootschappen binnen het toepassingsgebied. Voor klanten betekent dat een uniform beveiligingsniveau, ongeacht welke vennootschap van tegosgroup de opdracht uitvoert.

tegos GmbH is verantwoordelijk voor het gezamenlijke managementsysteem voor informatiebeveiliging van zes vennootschappen van tegosgroup.
Zes vennootschappen binnen het gecertificeerde toepassingsgebied
Gezamenlijk managementsysteem voor informatiebeveiligingISO/IEC 27001:2022
Gezamenlijke basisIT-infrastructuur · HR- en financiële processen
Onder verantwoordelijkheid van tegos GmbH
Gecertificeerd toepassingsgebiedOriginele tekst van het certificaat, in het Engels
Design, development, production, distribution, implementation, support and training for software, hardware, network and communication technologies, management tools and consulting for all of the activities, in accordance with the Statement of Applicability (SoA) v3.0, dated 12.06.2026.

Certificaat volgens ISO/IEC 27001:2022

De onafhankelijke certificerende instantie MSECB heeft het managementsysteem geauditeerd en gecertificeerd. Het originele certificaat vraagt u direct bij MSECB op en kunt u daar op elk moment zelf verifiëren.

Origineel certificaat
Certificaat geldigCertificerende instantieMSECB
Managementsysteem voor informatiebeveiligingISO/IEC 27001:2022Certificaatnummer: CERT-002037
Certificaathouder
tegos GmbHOslostrasse 2, 44269 Dortmund, Duitsland
Gecertificeerd sinds
28 augustus 2026
Geldig tot
27 augustus 2029

Implementatie van de beveiligingsmaatregelen

De Verklaring van Toepasselijkheid (SoA) v3.0 van 12 juni 2026 beoordeelt alle 93 maatregelen uit Bijlage A. Daarvan zijn 81 van toepassing en geïmplementeerd. Twaalf maatregelen zijn met onderbouwing als niet van toepassing aangemerkt.

Maatregelen in Bijlage A93verdeeld over vier thema's
Verdeling van de maatregelen
81 van toepassing en geïmplementeerd; 12 met onderbouwing niet van toepassing81maatregelen87,1%12maatregelen12,9%
Van toepassing en geïmplementeerd81
Met onderbouwing niet van toepassing12

Basis: Verklaring van Toepasselijkheid v3.0, per 12 juni 2026

A.5Organisatorische maatregelenSturing, verantwoordelijkheden en operationele procedures37maatregelen

De organisatorische maatregelen vormen het bindende kader van het ISMS. Zij regelen verantwoordelijkheden, de omgang met informatie en toegangsrechten en de samenwerking met leveranciers en cloudaanbieders. Daarnaast stellen zij eisen aan beveiligingsincidenten, bedrijfsonderbrekingen, gegevensbescherming en de doorlopende beoordeling van het managementsysteem.

Kernpunten

Beleid en rollen · Asset- en toegangsbeheer · Leveranciers en clouddiensten · Incidentmanagement · Bedrijfscontinuïteit · Recht en gegevensbescherming

A.6Persoonsgerichte maatregelenVerplichtingen, deskundigheid en betrouwbare meldroutes8maatregelen

Informatiebeveiliging maakt deel uit van de volledige dienstverbandcyclus. Afhankelijk van de functie vindt vóór indiensttreding een screening plaats en zijn contractuele en geheimhoudingsverplichtingen schriftelijk vastgelegd. Regelmatige trainingen, regels voor werken op afstand en een vastgelegde meldroute voor beveiligingsgebeurtenissen vullen de organisatorische eisen aan.

Kernpunten

Screening · Contractuele en geheimhoudingsverplichtingen · Bewustwording · Werken op afstand · Melden van beveiligingsgebeurtenissen

A.7Fysieke maatregelenBescherming van werkplekken, apparatuur en bedrijfsmiddelen14maatregelen

Voor werkplekken en apparatuur gelden onder andere clear-desk- en clear-screen-regels. Apparatuur buiten de bedrijfsruimten wordt beschermd, correct onderhouden en vóór afvoer of hergebruik veilig gewist. Negen maatregelen voor gebouw- en datacenterbeveiliging zijn als niet van toepassing aangemerkt, omdat de systemen binnen het toepassingsgebied in datacenters van cloudaanbieders worden gehost en niet in eigen ruimten.

Kernpunten

Clear desk en clear screen · Apparatuur buiten de bedrijfsruimten · Onderhoud · Veilig wissen en afvoeren

A.8Technologische maatregelenTechnische bescherming over de volledige levenscyclus van systemen34maatregelen

De technologische maatregelen dekken endpoints, identiteiten, applicaties, gegevens en netwerken. Daaronder vallen sterke authenticatie, kwetsbaarheden- en configuratiebeheer, versleuteling, back-ups, logging en monitoring. Voor softwareontwikkeling gelden vastgelegde beveiligingseisen, gescheiden omgevingen en beheerste wijzigingen.

Kernpunten

Endpoints en identiteiten · Kwetsbaarheden en configuratie · Cryptografie · Back-ups · Logging en monitoring · Netwerkbeveiliging · Veilige ontwikkeling

Certificaat en overige bewijsstukken

Het certificaat is openbaar op te vragen. De Verklaring van Toepasselijkheid en overige beveiligingsdocumentatie stellen wij op verzoek beschikbaar.

Heeft u aanvullende beveiligingsdocumentatie nodig?

Voor leveranciersbeoordelingen, de Verklaring van Toepasselijkheid of vragen over het gecertificeerde toepassingsgebied bereikt u ons securityteam direct.

Neem contact op met het securityteam