Gecertificeerde informatiebeveiliginginformatie-
beveiliging
Zes vennootschappen, één gezamenlijk managementsysteem voor informatiebeveiliging, gecertificeerd volgens ISO/IEC 27001:2022 en jaarlijks extern getoetst.
Eén gezamenlijk ISMS voor de hele groep
Alle vennootschappen die onder de merknaam tegosgroup actief zijn, werken volgens dezelfde beveiligingseisen. Het toepassingsgebied omvat de vestigingen in Dortmund, Manchester en Breda en laat geen enkele vennootschap van de groep buiten beschouwing.
Een ISO 27001-certificaat wordt altijd afgegeven aan één rechtspersoon. Dat is hier tegos GmbH, omdat deze de gezamenlijke IT-infrastructuur en de gezamenlijke HR- en financiële processen beheert en het ISMS voert.
Opbouw van het gecertificeerde toepassingsgebied
Beleid, rollen en beveiligingsmaatregelen gelden op dezelfde manier voor alle vennootschappen binnen het toepassingsgebied. Voor klanten betekent dat een uniform beveiligingsniveau, ongeacht welke vennootschap van tegosgroup de opdracht uitvoert.
Design, development, production, distribution, implementation, support and training for software, hardware, network and communication technologies, management tools and consulting for all of the activities, in accordance with the Statement of Applicability (SoA) v3.0, dated 12.06.2026.
Certificaat volgens ISO/IEC 27001:2022
De onafhankelijke certificerende instantie MSECB heeft het managementsysteem geauditeerd en gecertificeerd. Het originele certificaat vraagt u direct bij MSECB op en kunt u daar op elk moment zelf verifiëren.
Origineel certificaat- Certificaathouder
- tegos GmbHOslostrasse 2, 44269 Dortmund, Duitsland
- Gecertificeerd sinds
- 28 augustus 2026
- Geldig tot
- 27 augustus 2029
Implementatie van de beveiligingsmaatregelen
De Verklaring van Toepasselijkheid (SoA) v3.0 van 12 juni 2026 beoordeelt alle 93 maatregelen uit Bijlage A. Daarvan zijn 81 van toepassing en geïmplementeerd. Twaalf maatregelen zijn met onderbouwing als niet van toepassing aangemerkt.
Basis: Verklaring van Toepasselijkheid v3.0, per 12 juni 2026
A.5Organisatorische maatregelenSturing, verantwoordelijkheden en operationele procedures37maatregelen
De organisatorische maatregelen vormen het bindende kader van het ISMS. Zij regelen verantwoordelijkheden, de omgang met informatie en toegangsrechten en de samenwerking met leveranciers en cloudaanbieders. Daarnaast stellen zij eisen aan beveiligingsincidenten, bedrijfsonderbrekingen, gegevensbescherming en de doorlopende beoordeling van het managementsysteem.
Beleid en rollen · Asset- en toegangsbeheer · Leveranciers en clouddiensten · Incidentmanagement · Bedrijfscontinuïteit · Recht en gegevensbescherming
A.6Persoonsgerichte maatregelenVerplichtingen, deskundigheid en betrouwbare meldroutes8maatregelen
Informatiebeveiliging maakt deel uit van de volledige dienstverbandcyclus. Afhankelijk van de functie vindt vóór indiensttreding een screening plaats en zijn contractuele en geheimhoudingsverplichtingen schriftelijk vastgelegd. Regelmatige trainingen, regels voor werken op afstand en een vastgelegde meldroute voor beveiligingsgebeurtenissen vullen de organisatorische eisen aan.
Screening · Contractuele en geheimhoudingsverplichtingen · Bewustwording · Werken op afstand · Melden van beveiligingsgebeurtenissen
A.7Fysieke maatregelenBescherming van werkplekken, apparatuur en bedrijfsmiddelen14maatregelen
Voor werkplekken en apparatuur gelden onder andere clear-desk- en clear-screen-regels. Apparatuur buiten de bedrijfsruimten wordt beschermd, correct onderhouden en vóór afvoer of hergebruik veilig gewist. Negen maatregelen voor gebouw- en datacenterbeveiliging zijn als niet van toepassing aangemerkt, omdat de systemen binnen het toepassingsgebied in datacenters van cloudaanbieders worden gehost en niet in eigen ruimten.
Clear desk en clear screen · Apparatuur buiten de bedrijfsruimten · Onderhoud · Veilig wissen en afvoeren
A.8Technologische maatregelenTechnische bescherming over de volledige levenscyclus van systemen34maatregelen
De technologische maatregelen dekken endpoints, identiteiten, applicaties, gegevens en netwerken. Daaronder vallen sterke authenticatie, kwetsbaarheden- en configuratiebeheer, versleuteling, back-ups, logging en monitoring. Voor softwareontwikkeling gelden vastgelegde beveiligingseisen, gescheiden omgevingen en beheerste wijzigingen.
Endpoints en identiteiten · Kwetsbaarheden en configuratie · Cryptografie · Back-ups · Logging en monitoring · Netwerkbeveiliging · Veilige ontwikkeling
Certificaat en overige bewijsstukken
Het certificaat is openbaar op te vragen. De Verklaring van Toepasselijkheid en overige beveiligingsdocumentatie stellen wij op verzoek beschikbaar.
Heeft u aanvullende beveiligingsdocumentatie nodig?
Voor leveranciersbeoordelingen, de Verklaring van Toepasselijkheid of vragen over het gecertificeerde toepassingsgebied bereikt u ons securityteam direct.
Neem contact op met het securityteam