Naar hoofdinhoud

Soevereiniteitsscan

De Soevereiniteitsscan is een assessment waarin we systematisch in kaart brengen waar de data en systemen van een organisatie zich bevinden, welke leveranciers en onderliggende partijen daarbij betrokken zijn, en onder welk juridisch kader die data valt.

Twee collega's in gesprek in een vergaderruimte
Twee collega's werken samen achter een laptop

Waarom de Soevereiniteitsscan?

De Soevereiniteitsscan is een assessment waarin we systematisch in kaart brengen waar de data en systemen van een organisatie zich bevinden, welke leveranciers en onderliggende partijen daarbij betrokken zijn, en onder welk juridisch kader die data valt. Denk aan blootstelling aan wetgeving als de Amerikaanse CLOUD Act, naast de geldende kaders binnen de EU en de AVG.

De scan is met name relevant voor organisaties in sectoren met verhoogde gevoeligheid: overheid, zorg, financiële dienstverlening en vitale infrastructuur, waar regelgeving of interne risicobeoordeling expliciet vraagt om grip op digitale soevereiniteit.

Onze aanpak

  1. 1

    Leveranciers en dataverwerkers in kaart brengen

    We inventariseren welke cloudplatformen, leveranciers en onderaannemers betrokken zijn bij het verwerken en opslaan van jouw data, inclusief de keten van onderliggende verwerkers (sub-verwerkers).

  2. 2

    Juridische blootstelling beoordelen

    We beoordelen onder welke rechtsgebieden de betrokken partijen vallen, met specifieke aandacht voor blootstelling aan niet-Europese wetgeving zoals de Amerikaanse CLOUD Act.

  3. 3

    Datalocaties en -stromen analyseren

    We brengen in kaart waar data daadwerkelijk wordt opgeslagen en verwerkt, inclusief eventuele dataverplaatsing tussen regio's die niet altijd zichtbaar is in standaard documentatie.

  4. 4

    Risico's en alternatieven benoemen

    We koppelen de uitkomsten aan concrete risico's voor jouw organisatie en brengen, waar relevant, alternatieven in kaart zoals Europese platformen als Scaleway of StackIT.

  5. 5

    Rapportage en advies

    De scan resulteert in een helder rapport met bevindingen, risicoclassificatie en concreet advies, geschikt om te delen met toezichthouders, bestuur of compliance-functionarissen.

Wat levert de Soevereiniteitsscan op?

Volledig overzicht

Compleet zicht op waar je data en systemen zich bevinden en welke leveranciers en sub-verwerkers daarbij betrokken zijn.

Juridische duidelijkheid

Helderheid over onder welk rechtsgebied je data valt, inclusief blootstelling aan wetgeving als de Amerikaanse CLOUD Act.

Onderbouwde risicoafweging

Concrete risicoclassificatie per domein, zodat je onderbouwde keuzes kunt maken over platforms en leveranciers.

Bruikbare rapportage

Een rapportage die geschikt is om te delen met toezichthouders, bestuur of compliance-functionarissen.

  • Stadlander-logo
  • Mourik-logo
  • Evides Waterbedrijf-logo
  • Logo van de gemeente Alphen aan den Rijn

Data

Benieuwd hoe wij jouw organisatie kunnen helpen op gebied van Data?

Collega aan het werk achter een laptop en monitor

Klaar om inzicht te krijgen in jouw digitale soevereiniteit?

Digital Survival Company voert Soevereiniteitsscans uit voor organisaties in overheid, zorg, financiële dienstverlening en vitale infrastructuur, met ervaring in zowel de grote cloudplatformen als Europese alternatieven zoals Scaleway en StackIT. Neem contact op en we bespreken samen wat de Soevereiniteitsscan voor jouw organisatie oplevert.

FAQ

  • Voor welke organisaties is de Soevereiniteitsscan vooral relevant?

    De scan is met name waardevol voor organisaties in overheid, zorg, financiële dienstverlening en vitale infrastructuur, waar regelgeving of risicobeleid expliciet vraagt om grip op waar data staat en onder welk recht die valt. Ook organisaties die bewust nadenken over hun afhankelijkheid van niet-Europese leveranciers hebben baat bij de scan.

  • Betekent een lage soevereiniteitsscore dat we direct van platform moeten wisselen?

    Niet per se. De scan geeft inzicht, geen verplichting. Voor veel organisaties is de uitkomst een bewuste afweging tussen functionaliteit, kosten en soevereiniteit. We adviseren waar relevant alternatieven, maar de keuze om daadwerkelijk te wisselen van platform ligt bij jouw organisatie.

  • Hoe verhoudt de Soevereiniteitsscan zich tot de BIO/NIS2-compliancyscan?

    De scans raken elkaar maar hebben een ander zwaartepunt. De Soevereiniteitsscan focust op waar data staat en onder welk recht die valt. De BIO/NIS2-compliancyscan beoordeelt of de informatiebeveiliging voldoet aan specifieke wettelijke kaders. Voor organisaties die met beide vraagstukken te maken hebben, combineren we de scans waar dat efficiënt is.