Veilige uitbesteding van gevoelige functies
Stel offshore- en nearshore-teams samen voor functies waarbij klantgegevens, patiëntendossiers, betalingsgegevens, juridische documenten of bedrijfseigen werkprocessen worden verwerkt. Met de ‘ Sourcefit ’ kunt u de juiste beveiligingsmaatregelen plannen voordat het team aan de slag gaat.
Sourcefit biedt ondersteuning voor de gezondheidszorg, financiële dienstverlening, fintech, verzekeringen, de juridische sector, SaaS en andere beveiligingsgevoelige werkprocessen, met ISO-certificeringen, SOC 2 Type 1-controleverslagen, de toepasselijke PCI DSS-scope en, waar nodig, ondersteuning bij overeenkomsten die voldoen aan de HIPAA- en AVG-voorschriften.
Laat ons weten welke functie je zoekt
Een consultant van Sourcefit zal reageren met aanbevelingen voor de teamsamenstelling, de geschikte locatie en de volgende stappen.
Overzicht van kwalificaties
Weet welke beveiligingscertificaten er beschikbaar zijn
Bekijk de certificeringen en ondersteuning op het gebied van compliance die bedrijven helpen bij het opzetten van veilige, uitbestede teams voor gevoelige werkprocessen.
Kan ik functies waarbij gevoelige klantgegevens worden verwerkt, zonder risico uitbesteden?
Ja. Sourcefit biedt ondersteuning bij het veilig uitbesteden van functies op het gebied van klantenservice, gezondheidszorg, financiën, juridische zaken, SaaS en backoffice-taken waarbij klantgegevens, patiëntendossiers, betalingsgegevens of bedrijfseigen werkprocessen worden verwerkt.
Sourcefit combineert ISO/IEC 27001:2022, ISO/IEC 27701:2019, SOC 2 Type 1-documentatie, de reikwijdte van PCI DSS v4.0.1 voor relevante betalingsprocessen, en ondersteuning voor overeenkomsten die, waar nodig, in overeenstemming zijn met de HIPAA of de AVG.
Het uitbesteden van functies waarbij gevoelige gegevens worden verwerkt
Hoe kan ik een functie waarbij gevoelige gegevens worden verwerkt veilig uitbesteden ?
Als de functie betrekking heeft op klantgegevens, patiëntgegevens, betalingsgegevens, financiële gegevens, juridische documenten of bedrijfseigen werkprocessen, moet beveiliging al in het personeelsplan worden ingebouwd voordat met de werving wordt begonnen.
Sourcefit helpt bedrijven bij het opzetten van gespecialiseerde offshore- en nearshore-teams met gedocumenteerde beveiligings- en privacymaatregelen, zodat u de functie kunt opschalen zonder te hoeven gissen welke waarborgen nodig zijn.
Geef aan welke functie u nodig hebt, dan helpt ons team u bij het vaststellen van de juiste locatie, de toegangsregels, de verwachtingen ten aanzien van gegevensverwerking en het implementatieplan.
Bepaal welke beveiligingseisen van toepassing zijn op de functie die u wilt uitbesteden.
Zet ondersteuningsteams op voor de sectoren gezondheidszorg, financiën, verzekeringen, juridische dienstverlening, SaaS en klantenservice.
Stel vóór de lancering de verwachtingen vast met betrekking tot toegang, gegevensverwerking, vertrouwelijkheid en incidentafhandeling.
Voeg offshore- of nearshore-capaciteit toe met een duidelijker traject van functieomschrijving tot de start van het team.
Geef ons de functie, het gegevenstype en de regio door. Wij helpen je dan te bepalen wat de veiligste manier is om het team samen te stellen.
Referenties op het gebied van beveiliging en naleving
Gebruik deze inloggegevens om inzicht te krijgen in hoe Sourcefit informatie beveiligt, privacy beheert, betalingsprocessen ondersteunt en teams die met gevoelige informatie werken voorbereidt op de lancering.
Gecertificeerd
ISO/IEC 27001:2022
Ondersteunt het beheer van informatiebeveiliging voor teams die werken met gevoelige klant- of bedrijfsgegevens.
Gecertificeerd
ISO/IEC 27701:2019
Ondersteunt privacybeheer voor workflows waarbij persoonsgegevens, klantgegevens of gereguleerde informatie betrokken zijn.
Controleverslag
SOC 2 Type 1
Hieruit blijkt dat op de controledatum de relevante beheersmaatregelen waren ontworpen en geïmplementeerd.
Toepassingsgebied
PCI DSS v4.0.1
Ondersteunt de relevante betalingsworkflows binnen de reikwijdte van de kaarthoudersgegevensomgeving van de ‘ Sourcefit’.
Registratie met betrekking tot privacy
Filipijnse NPC
Voldoet aan de vereisten van de Filipijnse wet op de gegevensbescherming voor de betreffende bezorgactiviteiten.
In uitvoering
ISO/IEC 42001 en ISO 9001
Dit toont aan dat er voortdurend wordt geïnvesteerd in AI-beheer en kwaliteitsmanagementsystemen, nu Sourcefit zijn ondersteuning voor gereguleerde leveringen uitbreidt.
In overeenstemming met de POPIA
Zuid-Afrika: in overeenstemming met de POPIA
Ondersteunt een verwerking die voldoet aan de POPIA-voorschriften voor relevante Zuid-Afrikaanse bezorgactiviteiten, als verantwoordelijke partij of exploitant.
Welke gevoelige functies kan Sourcefit ondersteunen?
Sourcefit helpt bedrijven bij het samenstellen van uitbestede teams voor gereguleerde en veiligheidsgevoelige werkzaamheden. De onderstaande voorbeelden geven een overzicht van veelvoorkomende sectoren, waarborgen en functies.
| Industrie | Behoeften op het gebied van beveiliging en naleving | Voorbeelden van uitbestede werkzaamheden |
|---|---|---|
| Gezondheidszorg en gezondheidstechnologie | Naleving van de HIPAA-voorschriften, privacymaatregelen, toegangsbeheer, SOC 2 Type 1- en ISO-documentatie. | Ondersteuning bij voorafgaande toestemming, documentatie van declaraties, kwaliteitscontrole van klinische gegevens, patiëntenondersteuning, medische facturering. |
| Fintech en financiële dienstverlening | Toepassingsgebied van PCI DSS (indien van toepassing), SOC 2 Type 1, ISO-documentatie inzake beveiliging en privacy. | Betalingsverwerking, fraudecontrole, ondersteuning bij KYC-procedures, verwerking van financiële gegevens, ondersteuning bij rapportage aan toezichthouders. |
| Verzekering | Beveiligingsmaatregelen, verwachtingen inzake vertrouwelijkheid, documentatiewerkprocessen en naleving van de HIPAA-voorschriften, indien van toepassing. | Afhandeling van schadeclaims, polisbeheer, ondersteuning bij het acceptatieproces, kwaliteitscontrole van documentatie, toezicht op naleving van regelgeving. |
| Juridische en professionele diensten | Vertrouwelijkheid, gegevensverwerking, privacymaatregelen en beveiligde documentworkflows. | Documentbeoordeling, contractbeheer, juridische administratie, ondersteuning bij datarooms, ondersteuning bij onderzoek. |
| SaaS voor bedrijven | SOC 2 Type 1, ISO-beveiligingsdocumentatie, maatregelen ter bescherming van klantgegevens en ondersteuning bij het invullen van vragenlijsten. | Klantenservice, kwaliteitscontrole van gegevens, ondersteuning op het gebied van vertrouwen en veiligheid, backoffice-werkprocessen, ondersteuning van partneractiviteiten. |
Vertel ons wat de functie inhoudt. Wij helpen je dan bij het uitstippelen van de juiste opzet.
Bedieningselementen in de praktijk
Welke beveiligingsmaatregelen moeten er zijn getroffen voordat er wordt uitbesteed?
Sourcefit legt de verantwoordelijkheden vast voor het team zelf: wie krijgt toegang, waar wordt er gewerkt, hoe wordt er met gegevens omgegaan en hoe worden incidenten geëscaleerd.
- Vastgesteld tijdens de introductieperiode
- Afgestemd op de systemen en werkprocessen van de klant
- Opgebouwd rond de rol en het gegevenstype
Toegang
01Toegang op basis van rol wordt toegewezen per opdracht en is beperkt tot goedgekeurd personeel, waarbij de vereisten inzake toestemming, logboekregistratie en controle tijdens de configuratie worden vastgelegd.
Fysieke beveiliging
02Leveringslocaties waar gereguleerde activiteiten plaatsvinden, hanteren een gecontroleerde toegang, bezoekersprocedures, de regel dat bureaus leeg moeten zijn en toezicht dat is afgestemd op de omvang van de werkzaamheden.
Gegevensverwerking
03Teamleden werken binnen goedgekeurde klantsystemen en overeengekomen werkprocessen, waarbij beperkingen gelden voor ongeoorloofde opslag, persoonlijke apparaten en gegevensoverdracht.
Incidentafhandeling
04Gedocumenteerde responsprocedures ondersteunen de vereisten inzake escalatie en kennisgeving aan de klant, in overeenstemming met de toepasselijke overeenkomst en de geldende regelgeving.
Vertrouwelijkheid
05De aangewezen teamleden moeten voldoen aan de vereisten inzake vertrouwelijkheid en gegevensverwerking voordat zij toegang krijgen tot de systemen van de klant.
Documentatie
06Gekwalificeerde potentiële klanten en klanten kunnen, indien nodig, beschikbare certificaten, controledocumentatie, ondersteuning bij het invullen van vragenlijsten en relevante overeenkomsten opvragen.
Veelgestelde vragen over veilige uitbesteding
-
Kan ik functies waarbij gevoelige klantgegevens worden verwerkt, uitbesteden?
Ja. Sourcefit helpt bedrijven bij het samenstellen van uitbestede teams voor functies waarbij klantgegevens, patiëntinformatie, betalingsgegevens, financiële gegevens, juridische documenten en bedrijfseigen werkprocessen worden verwerkt, waarbij beveiligings- en privacymaatregelen al vóór de start zijn ingebouwd.
-
Over welke beveiligingscertificaten moet een outsourcingprovider beschikken?
Let op gedocumenteerde programma’s voor informatiebeveiliging en privacy, waaronder ISO/IEC 27001, ISO/IEC 27701, SOC 2-rapportages (indien beschikbaar), PCI DSS-toepassingsgebied voor betalingsprocessen, en duidelijke processen voor toegangscontrole, gegevensverwerking en incidentafhandeling.
-
Kunnen offshore-teams voldoen aan de nalevingsvereisten op het gebied van gezondheidszorg, financiën of SaaS?
Ja. Sourcefit ondersteunt beveiligingsgevoelige werkprocessen in de gezondheidszorg, de financiële dienstverlening, de verzekeringssector, de juridische sector, SaaS en klantgerichte activiteiten. De juiste configuratie hangt af van de functie, het type gegevens, de gebruikte systemen, de locatie en de vereiste overeenkomsten.
-
Hoe bescherm ik patiënt-, betalings- of persoonsgegevens bij uitbesteding?
Begin met het vaststellen van de gegevens waartoe de rol toegang krijgt, waar het werk zal plaatsvinden, welke systemen het team zal gebruiken en welke controlemaatregelen vereist zijn. Sourcefit kan helpen bij het in kaart brengen van toegangsregels, vertrouwelijkheidseisen, goedgekeurde workflows en beveiligingsdocumentatie voor het team.
-
Kan Sourcefit ondersteuning bieden bij uitbesteding in het kader van de HIPAA?
Voor in aanmerking komende opdrachten in de gezondheidszorg kan Sourcefit ondersteuning bieden bij HIPAA-conforme bedrijfsvoering en de beoordeling van Business Associate Agreements (BAA’s), indien de workflow van de klant dit vereist. Aangezien de HIPAA geen certificeringsprogramma voor derde partijen kent, dient dit te worden omschreven als „HIPAA-conform” en niet als „HIPAA-gecertificeerd”.
-
Kan Sourcefit ondersteuning bieden bij de uitbesteding van AVG- of Britse AVG-zaken?
Voor relevante opdrachten kan Sourcefit ondersteuning bieden bij gegevensverwerking die in overeenstemming is met de AVG en bij de beoordeling van gegevensverwerkingsovereenkomsten of standaardcontractbepalingen. De juiste opzet hangt af van de gegevens, de regio, de systemen van de klant en de functie-eisen.
-
Kan Sourcefit in Zuid-Afrika outsourcing ondersteunen die voldoet aan de POPIA-voorschriften?
Voor activiteiten in Zuid-Afrika ondersteunt Sourcefit gegevensverwerking die in overeenstemming is met de POPIA en kan het, afhankelijk van de overeenkomst, optreden als verantwoordelijke partij of als verwerker, waarbij de verantwoordelijkheden contractueel zijn vastgelegd. De controlemaatregelen hebben betrekking op rechtmatige verwerking, gegevensminimalisatie, bewaartermijnen, toegang, rechten van betrokkenen, incidentbeheer en grensoverschrijdende waarborgen. Een handleiding inzake gegevensbescherming, die jaarlijks wordt gecontroleerd, is op verzoek beschikbaar voor gekwalificeerde potentiële klanten en klanten. Aangezien de POPIA geen certificeringsprogramma kent, wordt dit omschreven als „in overeenstemming met de POPIA“ en niet als „POPIA-gecertificeerd“.
-
Geldt de PCI DSS voor elk uitbesteed team?
Nee. PCI DSS is van toepassing op relevante betalingskaartprocessen en omgevingen waarin gegevens van kaarthouders worden verwerkt. Sourcefit voldoet aan PCI DSS v4.0.1 voor het betreffende toepassingsgebied, maar PCI DSS is niet automatisch van toepassing op elk Sourcefit -account of elke uitbestede functie.
-
Wat is het verschil tussen SOC 2 Type 1 en SOC 2 Type 2?
Bij SOC 2 Type 1 wordt nagegaan of de controles op een bepaald moment correct zijn opgezet en geïmplementeerd. Bij SOC 2 Type 2 wordt de operationele effectiviteit over een bepaalde periode beoordeeld. Sourcefit beschikt over SOC 2 Type 1-documentatie en streeft naar SOC 2 Type 2.
-
Wat moet er worden geregeld voordat een aan de voorschriften voldoend offshore-team van start gaat?
Leg vóór de start de rol, de toegang tot gegevens, de goedgekeurde systemen, de locatie, de werktijden, de vertrouwelijkheidseisen, de opleidingsbehoeften, de escalatieprocedures en eventuele vereiste overeenkomsten vast. Sourcefit brengt deze vereisten in kaart tijdens de onboarding.
-
Kan Sourcefit binnen onze systemen en toegangsbeheersystemen functioneren?
Ja. Tijdens de onboarding worden de beveiligingsmaatregelen voor het project vastgelegd, waaronder goedgekeurde klantsystemen, op rollen gebaseerde toegang, vertrouwelijkheidsvereisten, regels voor gegevensverwerking en workflow-specifieke beperkingen.
-
Welke locaties zijn geschikt voor gereguleerde uitbesteding?
Sourcefit is actief in de Filippijnen, Zuid-Afrika, de Dominicaanse Republiek, Madagaskar, het Verenigd Koninkrijk en Armenië. De geschikte locatie hangt af van de functie, het personeelsmodel, de gegevensvereisten, de tijdzone en de nalevingsvereisten.
-
Hoe begin ik met het opzetten van een veilig offshore- of nearshore-team?
Geef aan welke functie u zoekt, met welke gegevens het team zal werken, welke regio of tijdzone uw voorkeur heeft en of er nalevingsvereisten zijn. Sourcefit helpt u bij het bepalen van het teammodel, de locatie en de beveiligingsopzet die het beste bij het werk passen.
Klaar om een betrouwbaar uitbesteed team samen te stellen?
Laat ons weten welke functie u zoekt, welke gegevens ermee worden verwerkt en in welke regio u het liefst wilt werken. Sourcefit helpt u bij het bepalen van het juiste teammodel, de locatie en de beveiligingsopzet.