Security & Compliance
Strikt beveiligings- en compliancemodel voor Microsoft Sentinel
Wij erkennen dat security monitoring ook moet voldoen aan compliance- en governance-eisen. Onze Sentinel-implementatie volgt een strikt beveiligingsmodel om dataintegriteit en datasoevereiniteit te waarborgen.
Gegevensverwerking
- Alle logdata blijft binnen jouw Azure-abonnement en -regio.
- We verplaatsen of kopiëren geen klantdata buiten jouw omgeving (uitgezonderd alerts/incidents).
- Retentieperioden zijn ingesteld op 90 dagen.
Toegangsbeheer
- Sentinel wordt uitgerold volgens het least privilege-principe.
- Er zijn geen permanente Global Admin-accounts nodig.
- Service principals in een aparte Entra ID-tenant hebben toegang tot de Sentinel-werkruimte.