Veilige uitbesteding van gevoelige functies

Stel offshore- en nearshore-teams samen voor functies waarbij klantgegevens, patiëntendossiers, betalingsgegevens, juridische documenten of bedrijfseigen werkprocessen worden verwerkt. Met de ‘ Sourcefit ’ kunt u de juiste beveiligingsmaatregelen plannen voordat het team aan de slag gaat.

Sourcefit biedt ondersteuning voor de gezondheidszorg, financiële dienstverlening, fintech, verzekeringen, de juridische sector, SaaS en andere beveiligingsgevoelige werkprocessen, met ISO-certificeringen, SOC 2 Type 1-controleverslagen, de toepasselijke PCI DSS-scope en, waar nodig, ondersteuning bij overeenkomsten die voldoen aan de HIPAA- en AVG-voorschriften.

Laat ons weten welke functie je zoekt

Een consultant van Sourcefit zal reageren met aanbevelingen voor de teamsamenstelling, de geschikte locatie en de volgende stappen.

    Door op de verzendknop te klikken, bevestigt u dat u ons privacybeleid hebt gelezen en ermee akkoord gaat .

    Een consultant van Sourcefit zal reageren met aanbevelingen voor de teamsamenstelling, de geschikte locatie en de volgende stappen.

    Kan ik functies waarbij gevoelige klantgegevens worden verwerkt, zonder risico uitbesteden?

    Ja. Sourcefit biedt ondersteuning bij het veilig uitbesteden van functies op het gebied van klantenservice, gezondheidszorg, financiën, juridische zaken, SaaS en backoffice-taken waarbij klantgegevens, patiëntendossiers, betalingsgegevens of bedrijfseigen werkprocessen worden verwerkt.

    Sourcefit combineert ISO/IEC 27001:2022, ISO/IEC 27701:2019, SOC 2 Type 1-documentatie, de reikwijdte van PCI DSS v4.0.1 voor relevante betalingsprocessen, en ondersteuning voor overeenkomsten die, waar nodig, in overeenstemming zijn met de HIPAA of de AVG.

    Ondersteunend pictogram Ondersteunend pictogram Afbeelding van een hand die een muispen en een laptop gebruikt Sourcefit teamvergadering

    Het uitbesteden van functies waarbij gevoelige gegevens worden verwerkt

    Hoe kan ik een functie waarbij gevoelige gegevens worden verwerkt veilig uitbesteden ?

    Als de functie betrekking heeft op klantgegevens, patiëntgegevens, betalingsgegevens, financiële gegevens, juridische documenten of bedrijfseigen werkprocessen, moet beveiliging al in het personeelsplan worden ingebouwd voordat met de werving wordt begonnen.

    Sourcefit helpt bedrijven bij het opzetten van gespecialiseerde offshore- en nearshore-teams met gedocumenteerde beveiligings- en privacymaatregelen, zodat u de functie kunt opschalen zonder te hoeven gissen welke waarborgen nodig zijn.

    Geef aan welke functie u nodig hebt, dan helpt ons team u bij het vaststellen van de juiste locatie, de toegangsregels, de verwachtingen ten aanzien van gegevensverwerking en het implementatieplan.

    Bepaal welke beveiligingseisen van toepassing zijn op de functie die u wilt uitbesteden.

    Zet ondersteuningsteams op voor de sectoren gezondheidszorg, financiën, verzekeringen, juridische dienstverlening, SaaS en klantenservice.

    Stel vóór de lancering de verwachtingen vast met betrekking tot toegang, gegevensverwerking, vertrouwelijkheid en incidentafhandeling.

    Voeg offshore- of nearshore-capaciteit toe met een duidelijker traject van functieomschrijving tot de start van het team.

    Geef ons de functie, het gegevenstype en de regio door. Wij helpen je dan te bepalen wat de veiligste manier is om het team samen te stellen.

    Referenties op het gebied van beveiliging en naleving

    Gebruik deze inloggegevens om inzicht te krijgen in hoe Sourcefit informatie beveiligt, privacy beheert, betalingsprocessen ondersteunt en teams die met gevoelige informatie werken voorbereidt op de lancering.

    Gecertificeerd

    ISO/IEC 27001:2022

    Ondersteunt het beheer van informatiebeveiliging voor teams die werken met gevoelige klant- of bedrijfsgegevens.

    Gecertificeerd

    ISO/IEC 27701:2019

    Ondersteunt privacybeheer voor workflows waarbij persoonsgegevens, klantgegevens of gereguleerde informatie betrokken zijn.

    Controleverslag

    SOC 2 Type 1

    Hieruit blijkt dat op de controledatum de relevante beheersmaatregelen waren ontworpen en geïmplementeerd.

    Toepassingsgebied

    PCI DSS v4.0.1

    Ondersteunt de relevante betalingsworkflows binnen de reikwijdte van de kaarthoudersgegevensomgeving van de ‘ Sourcefit’.

    Registratie met betrekking tot privacy

    Filipijnse NPC

    Voldoet aan de vereisten van de Filipijnse wet op de gegevensbescherming voor de betreffende bezorgactiviteiten.

    In uitvoering

    ISO/IEC 42001 en ISO 9001

    Dit toont aan dat er voortdurend wordt geïnvesteerd in AI-beheer en kwaliteitsmanagementsystemen, nu Sourcefit zijn ondersteuning voor gereguleerde leveringen uitbreidt.

    In overeenstemming met de POPIA

    Zuid-Afrika: in overeenstemming met de POPIA

    Ondersteunt een verwerking die voldoet aan de POPIA-voorschriften voor relevante Zuid-Afrikaanse bezorgactiviteiten, als verantwoordelijke partij of exploitant.

    Ondersteuning voor uitbesteding in overeenstemming met HIPAA en de AVG

    Teams in de gezondheidszorg en de gezondheidstechnologie

    Voor in aanmerking komende opdrachten in de gezondheidszorg kan Sourcefit ondersteuning bieden bij HIPAA-conforme bedrijfsvoering en de beoordeling van Business Associate Agreements, indien de workflow van de klant dit vereist.

    Teams voor persoonsgegevens en grensoverschrijdende zaken

    Voor relevante opdrachten kan Sourcefit ondersteuning bieden bij gegevensverwerking die in overeenstemming is met de AVG en bij de beoordeling van gegevensverwerkingsovereenkomsten of standaardcontractbepalingen.

    Welke gevoelige functies kan Sourcefit ondersteunen?

    Sourcefit helpt bedrijven bij het samenstellen van uitbestede teams voor gereguleerde en veiligheidsgevoelige werkzaamheden. De onderstaande voorbeelden geven een overzicht van veelvoorkomende sectoren, waarborgen en functies.

    Industrie Behoeften op het gebied van beveiliging en naleving Voorbeelden van uitbestede werkzaamheden
    Gezondheidszorg en gezondheidstechnologie Naleving van de HIPAA-voorschriften, privacymaatregelen, toegangsbeheer, SOC 2 Type 1- en ISO-documentatie. Ondersteuning bij voorafgaande toestemming, documentatie van declaraties, kwaliteitscontrole van klinische gegevens, patiëntenondersteuning, medische facturering.
    Fintech en financiële dienstverlening Toepassingsgebied van PCI DSS (indien van toepassing), SOC 2 Type 1, ISO-documentatie inzake beveiliging en privacy. Betalingsverwerking, fraudecontrole, ondersteuning bij KYC-procedures, verwerking van financiële gegevens, ondersteuning bij rapportage aan toezichthouders.
    Verzekering Beveiligingsmaatregelen, verwachtingen inzake vertrouwelijkheid, documentatiewerkprocessen en naleving van de HIPAA-voorschriften, indien van toepassing. Afhandeling van schadeclaims, polisbeheer, ondersteuning bij het acceptatieproces, kwaliteitscontrole van documentatie, toezicht op naleving van regelgeving.
    Juridische en professionele diensten Vertrouwelijkheid, gegevensverwerking, privacymaatregelen en beveiligde documentworkflows. Documentbeoordeling, contractbeheer, juridische administratie, ondersteuning bij datarooms, ondersteuning bij onderzoek.
    SaaS voor bedrijven SOC 2 Type 1, ISO-beveiligingsdocumentatie, maatregelen ter bescherming van klantgegevens en ondersteuning bij het invullen van vragenlijsten. Klantenservice, kwaliteitscontrole van gegevens, ondersteuning op het gebied van vertrouwen en veiligheid, backoffice-werkprocessen, ondersteuning van partneractiviteiten.

    Vertel ons wat de functie inhoudt. Wij helpen je dan bij het uitstippelen van de juiste opzet.

    Kan Sourcefit veilige uitbesteding per regio ondersteunen ?

    Verschillende regio’s hebben uiteenlopende verwachtingen op het gebied van privacy, beveiliging en contractvoorwaarden. Sourcefit helpt klanten bij het samenstellen van veilige teams voor belangrijke afzetmarkten.

    Verenigde Staten

    Ondersteuning voor workflows met betrekking tot SOC 2, naleving van HIPAA, PCI DSS-toepassingsgebied, CCPA-overwegingen en sectorspecifieke controles.

    Australië

    ISO-documentatie op het gebied van beveiliging en privacy kan ondersteuning bieden bij werkprocessen die verband houden met de Privacywet, de Australische privacybeginselen en het toezicht op risico’s van derden.

    De EU en het VK

    Voor relevante opdrachten kan Sourcefit workflows ondersteunen die in overeenstemming zijn met de AVG en de Britse AVG, door middel van ondersteuning voor gegevensverwerkersovereenkomsten (DPA’s) en standaardcontractbepalingen (SCC’s).

    Bedieningselementen in de praktijk

    Welke beveiligingsmaatregelen moeten er zijn getroffen voordat er wordt uitbesteed?

    Sourcefit legt de verantwoordelijkheden vast voor het team zelf: wie krijgt toegang, waar wordt er gewerkt, hoe wordt er met gegevens omgegaan en hoe worden incidenten geëscaleerd.

    • Vastgesteld tijdens de introductieperiode
    • Afgestemd op de systemen en werkprocessen van de klant
    • Opgebouwd rond de rol en het gegevenstype
    AC

    Toegang

    01

    Toegang op basis van rol wordt toegewezen per opdracht en is beperkt tot goedgekeurd personeel, waarbij de vereisten inzake toestemming, logboekregistratie en controle tijdens de configuratie worden vastgelegd.

    PS

    Fysieke beveiliging

    02

    Leveringslocaties waar gereguleerde activiteiten plaatsvinden, hanteren een gecontroleerde toegang, bezoekersprocedures, de regel dat bureaus leeg moeten zijn en toezicht dat is afgestemd op de omvang van de werkzaamheden.

    DH

    Gegevensverwerking

    03

    Teamleden werken binnen goedgekeurde klantsystemen en overeengekomen werkprocessen, waarbij beperkingen gelden voor ongeoorloofde opslag, persoonlijke apparaten en gegevensoverdracht.

    IR

    Incidentafhandeling

    04

    Gedocumenteerde responsprocedures ondersteunen de vereisten inzake escalatie en kennisgeving aan de klant, in overeenstemming met de toepasselijke overeenkomst en de geldende regelgeving.

    CF

    Vertrouwelijkheid

    05

    De aangewezen teamleden moeten voldoen aan de vereisten inzake vertrouwelijkheid en gegevensverwerking voordat zij toegang krijgen tot de systemen van de klant.

    DO

    Documentatie

    06

    Gekwalificeerde potentiële klanten en klanten kunnen, indien nodig, beschikbare certificaten, controledocumentatie, ondersteuning bij het invullen van vragenlijsten en relevante overeenkomsten opvragen.

    Veelgestelde vragen over veilige uitbesteding

    • Kan ik functies waarbij gevoelige klantgegevens worden verwerkt, uitbesteden?

      Ja. Sourcefit helpt bedrijven bij het samenstellen van uitbestede teams voor functies waarbij klantgegevens, patiëntinformatie, betalingsgegevens, financiële gegevens, juridische documenten en bedrijfseigen werkprocessen worden verwerkt, waarbij beveiligings- en privacymaatregelen al vóór de start zijn ingebouwd.

       


    • Over welke beveiligingscertificaten moet een outsourcingprovider beschikken?

      Let op gedocumenteerde programma’s voor informatiebeveiliging en privacy, waaronder ISO/IEC 27001, ISO/IEC 27701, SOC 2-rapportages (indien beschikbaar), PCI DSS-toepassingsgebied voor betalingsprocessen, en duidelijke processen voor toegangscontrole, gegevensverwerking en incidentafhandeling.

       


    • Kunnen offshore-teams voldoen aan de nalevingsvereisten op het gebied van gezondheidszorg, financiën of SaaS?

      Ja. Sourcefit ondersteunt beveiligingsgevoelige werkprocessen in de gezondheidszorg, de financiële dienstverlening, de verzekeringssector, de juridische sector, SaaS en klantgerichte activiteiten. De juiste configuratie hangt af van de functie, het type gegevens, de gebruikte systemen, de locatie en de vereiste overeenkomsten.

       


    • Hoe bescherm ik patiënt-, betalings- of persoonsgegevens bij uitbesteding?

      Begin met het vaststellen van de gegevens waartoe de rol toegang krijgt, waar het werk zal plaatsvinden, welke systemen het team zal gebruiken en welke controlemaatregelen vereist zijn. Sourcefit kan helpen bij het in kaart brengen van toegangsregels, vertrouwelijkheidseisen, goedgekeurde workflows en beveiligingsdocumentatie voor het team.

       


    • Kan Sourcefit ondersteuning bieden bij uitbesteding in het kader van de HIPAA?

      Voor in aanmerking komende opdrachten in de gezondheidszorg kan Sourcefit ondersteuning bieden bij HIPAA-conforme bedrijfsvoering en de beoordeling van Business Associate Agreements (BAA’s), indien de workflow van de klant dit vereist. Aangezien de HIPAA geen certificeringsprogramma voor derde partijen kent, dient dit te worden omschreven als „HIPAA-conform” en niet als „HIPAA-gecertificeerd”.

       


    • Kan Sourcefit ondersteuning bieden bij de uitbesteding van AVG- of Britse AVG-zaken?

      Voor relevante opdrachten kan Sourcefit ondersteuning bieden bij gegevensverwerking die in overeenstemming is met de AVG en bij de beoordeling van gegevensverwerkingsovereenkomsten of standaardcontractbepalingen. De juiste opzet hangt af van de gegevens, de regio, de systemen van de klant en de functie-eisen.

       


    • Kan Sourcefit in Zuid-Afrika outsourcing ondersteunen die voldoet aan de POPIA-voorschriften?

      Voor activiteiten in Zuid-Afrika ondersteunt Sourcefit gegevensverwerking die in overeenstemming is met de POPIA en kan het, afhankelijk van de overeenkomst, optreden als verantwoordelijke partij of als verwerker, waarbij de verantwoordelijkheden contractueel zijn vastgelegd. De controlemaatregelen hebben betrekking op rechtmatige verwerking, gegevensminimalisatie, bewaartermijnen, toegang, rechten van betrokkenen, incidentbeheer en grensoverschrijdende waarborgen. Een handleiding inzake gegevensbescherming, die jaarlijks wordt gecontroleerd, is op verzoek beschikbaar voor gekwalificeerde potentiële klanten en klanten. Aangezien de POPIA geen certificeringsprogramma kent, wordt dit omschreven als „in overeenstemming met de POPIA“ en niet als „POPIA-gecertificeerd“.

       


    • Geldt de PCI DSS voor elk uitbesteed team?

      Nee. PCI DSS is van toepassing op relevante betalingskaartprocessen en omgevingen waarin gegevens van kaarthouders worden verwerkt. Sourcefit voldoet aan PCI DSS v4.0.1 voor het betreffende toepassingsgebied, maar PCI DSS is niet automatisch van toepassing op elk Sourcefit -account of elke uitbestede functie.

       


    • Wat is het verschil tussen SOC 2 Type 1 en SOC 2 Type 2?

      Bij SOC 2 Type 1 wordt nagegaan of de controles op een bepaald moment correct zijn opgezet en geïmplementeerd. Bij SOC 2 Type 2 wordt de operationele effectiviteit over een bepaalde periode beoordeeld. Sourcefit beschikt over SOC 2 Type 1-documentatie en streeft naar SOC 2 Type 2.

       


    • Wat moet er worden geregeld voordat een aan de voorschriften voldoend offshore-team van start gaat?

      Leg vóór de start de rol, de toegang tot gegevens, de goedgekeurde systemen, de locatie, de werktijden, de vertrouwelijkheidseisen, de opleidingsbehoeften, de escalatieprocedures en eventuele vereiste overeenkomsten vast. Sourcefit brengt deze vereisten in kaart tijdens de onboarding.

       


    • Kan Sourcefit binnen onze systemen en toegangsbeheersystemen functioneren?

      Ja. Tijdens de onboarding worden de beveiligingsmaatregelen voor het project vastgelegd, waaronder goedgekeurde klantsystemen, op rollen gebaseerde toegang, vertrouwelijkheidsvereisten, regels voor gegevensverwerking en workflow-specifieke beperkingen.

       


    • Welke locaties zijn geschikt voor gereguleerde uitbesteding?

      Sourcefit is actief in de Filippijnen, Zuid-Afrika, de Dominicaanse Republiek, Madagaskar, het Verenigd Koninkrijk en Armenië. De geschikte locatie hangt af van de functie, het personeelsmodel, de gegevensvereisten, de tijdzone en de nalevingsvereisten.

       


    • Hoe begin ik met het opzetten van een veilig offshore- of nearshore-team?

      Geef aan welke functie u zoekt, met welke gegevens het team zal werken, welke regio of tijdzone uw voorkeur heeft en of er nalevingsvereisten zijn. Sourcefit helpt u bij het bepalen van het teammodel, de locatie en de beveiligingsopzet die het beste bij het werk passen.

       


    Klaar om een betrouwbaar uitbesteed team samen te stellen?

    Laat ons weten welke functie u zoekt, welke gegevens ermee worden verwerkt en in welke regio u het liefst wilt werken. Sourcefit helpt u bij het bepalen van het juiste teammodel, de locatie en de beveiligingsopzet.

    Overzicht privacy

    Deze website maakt gebruik van cookies om u een zo goed mogelijke gebruikerservaring te bieden. Cookie-informatie wordt opgeslagen in uw browser en dient onder andere om u te herkennen wanneer u onze website opnieuw bezoekt, en om ons team inzicht te geven in welke delen van de website u het meest interessant en nuttig vindt.