Created with Sketch.

Recovery Email

Your account give you access to even more premium content, don't lose access to it. Provide a recovery email below.
  • Secondary E-mail

Uw vertrouwen in ons vermogen om beveiligingsrisico's tegen te gaan, uw gegevens te beschermen en u te helpen bij het naleven van wereldwijde mandaten is essentieel voor ons partnerschap met u.

Vertrouwen begint met transparantie.

Beveiliging en beschikbaarheid

Omdat uw gegevensbeveiliging van het grootste belang is voor ons, hebben we onze cloudservices ontwikkeld om ervoor te zorgen dat uw gegevens altijd veilig zijn. We voegen nieuwe beveiligingseigenschappen toe aan elke nieuwe release van het Now Platform.

E-BOOK

Hoe ServiceNow het Now Platform beveiligt.

Een overzicht van de fysieke, logische en administratieve controles die worden gebruikt om het Now Platform te beveiligen. 

E-BOOK

Coderingstechnologie voor gegevensbescherming op het Now Platform

In dit e-book vindt u de informatie die u nodig hebt om de beste oplossingen te kiezen op basis van uw beveiligingsbehoeften.

E-BOOK

Prestaties, schaalbaarheid en beschikbaarheid

Dit is een overzicht van hoe ServiceNow een echte enterprise-grade cloud biedt.

E-BOOK

Uw gegevens beschermen

Een overzicht van de controles die ServiceNow levert om klanten te helpen hun gegevens veilig te houden.

Document

Veelgestelde vragen cloudsecurity

Dit document beantwoordt enkele van de beveiligingsvragen die het meest worden gesteld door klanten.

Strategic partners deliver groundbreaking solutions

Uw beveiliging regelen

Verbeter de beveiliging van uw ServiceNow‑instance door middel van best practice‑begeleiding en bruikbare aanbevelingen.

Privacy

We doen er alles aan om u volledige controle te geven over uw gegevens. We houden ons aan een van de meest uitgebreide portfolio's van industrienormen en we voldoen aan nieuwe regels voor digitale privacy en veiligheid naarmate deze zich ontwikkelen.

Veelgestelde vragen

Privacy Shield en internationale overdrachten

Omvat de internationale overdracht van persoonlijke gegevens na de ongeldigverklaring van het Privacy Shield op 16 juli 2020.

VERKLARING

AVG-naleving

Lees meer over de Algemene Verordening Gegevensbescherming van de EU en de best practices voor naleving hiervan.

VERKLARING

Openbaarmakingsbeleid ServiceNow

Geeft een overzicht van technische beveiligingslekken in producten, services en systemen die eigendom zijn van ServiceNow.

VERKLARING

Privacyverklaring ServiceNow

Bekijk onze privacypractices met betrekking tot het verzamelen en gebruiken van gegevens die via onze websites, evenementen of andere locaties zijn verkregen.

Veelgestelde vragen

Vragen over Data Processing Annex en Data Security Guide

Hier vindt u antwoorden op veelgestelde vragen over DPA en DSG met betrekking tot de verschillen die u kunt zien met onze formulieren.

VERKLARING

Addendum gegevensverwerking

Deze DPA is een onderdeel van de overeenkomst tussen ServiceNow en klanten met betrekking tot de verwerking van persoonlijke gegevens.

VERKLARING

Cookiebeleid ServiceNow

Het beleid beschrijft de informatie die we verzamelen op geautomatiseerde wijze met hulpmiddelen voor het verzamelen van gegevens.

White paper

Controles voor gegevenstoegang

Een overzicht van de functies die ServiceNow heeft geïmplementeerd om ongeautoriseerde toegang te voorkomen.

ISO/IEC 27001:2013

Close Event Overlay.
ISO/IEC 27001:2013

De ISO/IEC 27001:2013-certificering specificeert best practices en controles op het gebied van beveiligingsbeheer op basis van de ISO/IEC 27002-gids met best practices. De certificering zorgt ervoor dat ons ISMS (Information Security Management System) is afgestemd op veranderingen in beveiligingsrisico's, wat essentieel zijn in de snelle wereld van IT-beveiliging.

Hercertificering wordt elke drie jaar door een audit verkregen, inclusief een jaarlijkse surveillanceaudit om aan te tonen dat ServiceNow:

  • 1. een uitgebreide ISMS heeft ontworpen en geïmplementeerd.

  • 2. een proces voor continu risicobeheer heeft ingevoerd om ervoor te zorgen dat de juiste informatiebeveiligingscontroles worden uitgevoerd om te voldoen aan een ontwikkelend risicolandschap en veranderende risico's.

  • 3. op systematische wijze de risico's voor informatiebeveiliging evalueert en daarbij rekening houdt met verschillende factoren, waaronder de gevolgen van bedrijfsdreigingen en kwetsbaarheden.

ServiceNow is sinds 2012 een ISO/IEC 27001-gecertificeerde organisatie en het certificaat is hier beschikbaar.

ISO/IEC 27017:2015

Close Event Overlay.
ISO/IEC 27017:2015

De ISO/IEC 27017:2015-norm is gericht op de implementatie van de cloudspecifieke informatiebeveiligingsmaatregelen zoals gespecificeerd in ISO/IEC 27002.

De certificering wordt behaald door middel van een jaarlijkse onafhankelijke audit en ServiceNow is sinds 2018 een ISO/IEC 27017:2015-gecertificeerde organisatie.

ISO/IEC 27018:2014

Close Event Overlay.
ISO/IEC 27018:2014

De ISO/IEC 27018:2014 is een praktijkcode op basis van ISO/IEC 27002 en houdt zich bezig met de bescherming van persoonsgegevens (PII) in openbare clouds in overeenstemming met de privacybeginselen in ISO/IEC 29100.

De certificering wordt behaald door middel van een jaarlijkse onafhankelijke audit en ServiceNow is sinds 2016 een ISO/IEC 27018:2014-gecertificeerde organisatie.

SSAE 18 SOC 1- en SOC 2-rapporten

Close Event Overlay.
SSAE 18 SOC 1- en SOC 2-rapporten

Het SOC-raamwerk (Service Organizational Control) is een attestatie dat ServiceNow voldoet aan de vereiste norm met betrekking tot beschikken over controles ter bescherming van de vertrouwelijkheid, integriteit en beschikbaarheid van de gegevens van onze klanten in de cloud.

  • - SOC 1 richt zich op de effectiviteit van interne controles die van invloed zijn op de financiële rapporten van klanten

  • - SOC 2 evalueert controles die relevant zijn voor beschikbaarheid, integriteit, beveiliging, vertrouwelijkheid of privacy.

ServiceNow wordt jaarlijks geaudit door een derde partij en heeft in 2011 zijn SSAE 18 SOC 1 Type 2-attestatie behaald (SSAE 18 heeft SSAE 16 vervangen in 2017). SSAE 18 is uitgelijnd met internationale norm ISAE3402 en vervangt de nu verouderde SAS70.

Het SOC 1-rapport van ServiceNow behandelt de periode van 1 oktober (van het voorgaande kalenderjaar) tot 30 september (van het huidige kalenderjaar) en is aan het eind van het kalenderjaar (december) beschikbaar via ServiceNow CORE.

ServiceNow heeft sinds 2013 ook een jaarlijkse SOC 2 Type 2-attestatie uitgevoerd. Deze is relevant voor beveiligings-, beschikbaarheids- en vertrouwelijkheidscontroles zoals vermeld in de ACICPA Trust Services Criteria (TSC).

Het SOC 2-rapport van ServiceNow behandelt de periode van 1 oktober (van het voorgaande kalenderjaar) tot 30 september (van het huidige kalenderjaar) en is aan het eind van het kalenderjaar (december) beschikbaar via ServiceNow CORE.

Tussen auditperioden wordt een Bridge Letter verstrekt zodat het bedrijf voor het gehele jaar gedekt is.

DE SOC 1 bridge letter van ServiceNow behandelt de periode van 1 oktober (van het voorgaande kalenderjaar) tot 31 december (van het huidige kalenderjaar) en is aan het eind van Q1 van het volgende jaar beschikbaar via ServiceNow CORE

DE SOC 2 bridge letter van ServiceNow behandelt de periode van 1 oktober (van het voorgaande kalenderjaar) tot 31 december (van het huidige kalenderjaar) en is aan het eind van Q1 van het volgende jaar beschikbaar via ServiceNow CORE.

BSI Cloud Computing Compliance Controls Catalog (C5) Standard

Close Event Overlay.
BSI Cloud Computing Compliance Controls Catalog (C5) Standard

C5 is een catalogus voor cloudspecifiek compliancebeheer, ontwikkeld door de Duitse federale instantie voor informatiebeveiliging (BSI), die zowel in de publieke als private sector wordt gebruikt. Het C5-attestrapport volgt een vergelijkbaar proces en schema als AICPA SOC 2-rapporten en heeft qua vereisten een aanzienlijke overlap met AICPA Trust Services Criteria, en stelt daarnaast specifieke cloudgerichte vereisten. ServiceNow ontving een C5-attestrapport in 2020.

APEC Privacy Recognition for Processors (PRP)

Close Event Overlay.
APEC Privacy Recognition for Processors (PRP)

De APEC PRP is een vrijwillige certificering voor gegevensverwerkers specifiek in de regio Azië-Stille Oceaan, en is ontwikkeld door lokale leden in de regio. De certificeringen worden jaarlijks vernieuwd, maar de beoordelaars worden mogelijk vaker ingeschakeld voor elke wijziging die een aanzienlijke impact zou kunnen hebben op de privacyprocessen en/of -procedures van de verwerker.

ISO/IEC 27701: Privacy Information Management System (PIMS)

Close Event Overlay.
ISO/IEC 27701: Privacy Information Management System (PIMS)

Deze uitbreiding van ISO/IEC 27001 richt zich op het opzetten en onderhouden van een Privacy Information Management System (PIMS). Dit is relevant voor ServiceNow als verwerker van klantgegevens die persoonlijk identificeerbare informatie (PII) kunnen bevatten. ServiceNow ontving deze certificering in 2020.

PinkVERIFY™

Close Event Overlay.
PinkVERIFY™

PinkVERIFY™ zorgt ervoor dat ServiceNow kan aantonen dat de ITSM-producten (IT Service Management) compatibel zijn met de ITIL-best practices (Information Technology Infrastructure Library).

ServiceNow is met trots de eerste SaaS-leverancier die in 2009 de PinkVERIFY™-status heeft behaald voor 11 ITIL-processen, en heeft zijn ITSM-oplossingen voortdurend verbeterd terwijl dit branchecertificaat behouden blijft.

FedRAMP JAB High p-ATO (voor entiteiten van de Amerikaanse overheid)

Close Event Overlay.
FedRAMP JAB High p-ATO (voor entiteiten van de Amerikaanse overheid)

ServiceNow is vereerd om de P-ATO van de Joint Authorization Board (FedRAMP JAB) van het U.S. Federal Risk and Authorization Management Program op het niveau High te hebben behaald. Hierdoor kunnen we de implementatie van onze veilige cloudoplossingen door Amerikaanse federale instanties versnellen en beschikken we over een gestandaardiseerde aanpak voor het beoordelen, bewaken en autoriseren van cloud computing-producten en -services, conform de Federal Information Security Management Act (FISMA).

ServiceNow ontvangt JAB High Provisional Authority to Operate (P-ATO) in 2019. De FedRAMP JAB High P-ATO voldoet ook aan de vereisten voor DoD Impact Level 4.

DoD Impact Level 4 Authorization (voor US DoD/IC-entiteiten)

Close Event Overlay.
DoD Impact Level 4 Authorization (voor US DoD/IC-entiteiten)

De DoD Impact Level 4 Authorization vergemakkelijkt de aanschaf van ServiceNow-producten door het Amerikaanse Ministerie van Defensie (DoD: Department of Defense) en de Intelligence Community (IC). In de Security Requirements Guide (SRG) voor cloud computing wordt een basisstandaard beschreven die is gedefinieerd door de Defense Information System Agency (DISA).

In 2019 heeft ServiceNow de DoD Impact Level 4 (IL-4) authorization behaald. De IL-4-norm is gebaseerd op FedRAMP High-controles en aanvullende controles die zijn gedefinieerd door DISA.

Naleving Privacy Shield

Close Event Overlay.
Naleving Privacy Shield

ServiceNow voldoet aan het EU U.S. Privacy Shield Framework en het Swiss - U.S. Privacy Shield Framework zoals opgesteld door het Department of Commerce van de Verenigde Staten met betrekking tot het verzamelen, gebruiken en bewaren van persoonlijke gegevens die worden overgedragen van de Europese Unie en het Verenigd Koninkrijk, en Zwitserland naar de Verenigde Staten. Kijk voor meer informatie over het Privacy Shield-kader op de toegewijde Privacy Shield-website van het Amerikaanse ministerie van handel hier.

Meerlaagse cloudbeveiligingsnorm voor Singapore (MTCN's) niveau 3

Close Event Overlay.
Meerlaagse cloudbeveiligingsnorm voor Singapore (MTCN's) niveau 3

MTCE Level 3 is een certificering die ervoor zorgt dat ServiceNow voldoet aan de normen met betrekking tot de vertrouwelijkheid en integriteit van de gegevens van onze klanten in de cloud voor Singapore. Het bouwt voort op ISO/IEC 27001 en dekt de soevereiniteit, retentie en beschikbaarheid van gegevens, evenals de planning van bedrijfscontinuïteit en noodherstel.

ServiceNow is er trots op om MTCE Level 3, het hoogst haalbare certificeringsniveau, te hebben behaald.

ASD IRAP-gecertificeerde cloudservice

Close Event Overlay.
ASD IRAP-gecertificeerde cloudservice

Als ASD IRAP Certified Cloud Service kan ServiceNow effectief samenwerken met Australische overheidsinstanties zodat zij het Now Platform® kunnen gebruiken. Deze certificatienorm is bepaald door het Australian Signals Directorate (ASD), een informatiebureau in het Department of Defense van de Australische overheid.

ServiceNow is er trots op in 2017 een ASD-certificering te hebben behaald en heeft dienovereenkomstig een ASD Certification Letter en Certification Report ontvangen.

Canadese overheid - Protected-B Cloud Provider

Close Event Overlay.
Canadese overheid - Protected-B Cloud Provider

Het Canadian Centre for Cyber Security (CCCS) heeft een set van zowel fysieke als logische eisen opgesteld waaraan moet worden voldaan om een gecertificeerde Protected-B Cloud Provider te zijn. Cloudproviders moeten de compliance aantonen aan CCCS-personeel voordat zij toestemming krijgen om als Protected-B Cloud Provider te werken. Protected-B is het door de overheid gedefinieerde gegevensclassificatieniveau dat is goedgekeurd om in de cloud te worden opgeslagen.

ServiceNow is in 2020 een GC Protected-B Cloud Provider geworden. Meer informatie vindt u hier

SOC 2 + HITRUST-rapport

Close Event Overlay.
SOC 2 + HITRUST-rapport

HITRUST werd door de gezondheidszorg ontwikkeld om compliancedoelstellingen te standaardiseren in hun gehele CSF-framework van controles, oorspronkelijk gebouwd op ISO27001. Ze hebben sindsdien veel veelgebruikte beveiligingsnormen opgenomen en gevolgd, waaronder NIST 800-53 en de AICPA SOC 2 Trust Services Criteria. Het SOC 2 + HITRUST-rapport is een samenwerking tussen de AICPA en het HITRUST Alliance. Het biedt een mechanisme voor de service-auditor om een uitspraak te doen over het ontwerp en de effectiviteit van de Trust Services Criteria en het HITRUST CSF in hetzelfde rapport.

// Commenting on 02/23/2020 // To fix the slow page load on prod //Check with Zan and Alex later to see if we can add through Launch // Commenting on 02/23/2020 // To fix the slow page load on prod //Check with Zan and Alex later to see if we can add through Launch

Hartelijk dank

Bedankt voor uw verzoek. Een ServiceNow vertegenwoordiger zal binnen 48 uur contact met u opnemen.

form close button

Contact

Ik ontvang graag informatie over aankomende evenementen, producten en diensten van ServiceNow. Ik begrijp dat ik mij op ieder gewenst moment kan uitschrijven.

  • "Door dit formulier in te dienen, bevestig ik dat ik akkoord ga met de Privacyverklaring .