Inkoop
gmgtech@prod~cat inkoop-en-security.md
Voor inkoop en security
U heeft een lijstje, wij hebben de antwoorden. Hieronder staat hoe wij de standaardvragen van inkoop- en securityafdelingen regelen, zodat het gesprek meteen over het werk kan gaan.
gmgtech@prod~/inkoop-en-securitycat antwoorden.txt
- Verwerkersovereenkomst
- Verwerken wij in uw opdracht persoonsgegevens, dan tekenen wij uw verwerkersovereenkomst mee, of leveren we er zelf één aan op basis van het standaardmodel. Geen discussie, dit hoort er gewoon bij.
- AVG en gegevens
- Gegevens blijven binnen de Europese Unie, tenzij u zelf anders kiest. We verwerken niet meer dan nodig, en bij het einde van de opdracht wordt overgedragen en gewist wat u wilt.
- Broncode en eigendom
- De code staat vanaf dag één in een repository van u, en het eigendom ligt vast in de offerte. U bent nooit van ons afhankelijk om bij uw eigen software te kunnen.
- Continuïteit
- Omdat u eigenaar bent van code, documentatie en omgevingen, kan elke andere partij het werk overnemen. Broncode-escrow via een derde partij is daarnaast bespreekbaar als uw beleid daarom vraagt.
- Onderhoud en SLA
- Na livegang kunt u kiezen: zelf draaien met een overdracht, of een onderhoudsafspraak met vaste reactietijden. De voorwaarden daarvan staan gewoon op papier voordat u tekent.
- Screening en VOG
- Een Verklaring Omtrent het Gedrag leveren wij op verzoek aan; bij overheid en spoor is dat eerder gebruikelijk dan uitzondering. Aanvullende screeningseisen horen we graag vooraf.
- Veilig bouwen
- Beveiliging zit in de werkwijze: threat modeling bij het ontwerp, reviews op elke wijziging, afhankelijkheden actueel, en hardening voor livegang. Een pentest door een onafhankelijke partij plannen we desgewenst mee in de oplevering.
Iets wat hier niet tussen staat, zoals een specifiek inkoopvoorwaardenpakket of een audit-eis? Stuur het lijstje mee met uw aanvraag, dan krijgt u per punt antwoord.
gmgtech@prod~/inkoop-en-security./plan-gesprek.sh
