IoneShop
SitevariantVoor winkels

IoneShop · Enterprise Secure

Enterprise Secure — programmacatalogus en voorwaarden

1. Waarom Enterprise Secure bestaat

Grote handelaren, ketens en holdings hebben meer nodig dan „winkelhosting”: duidelijke gedeelde verantwoordelijkheid, een Incident-pad, bewijs voor due diligence/NIS2-gerichte operaties, en optionele ondersteuning van het verzekeringsproces.

Enterprise Secure is een programmalaag toegevoegd aan het IoneShop Platform:

ProgrammaAfk.Voor wie
Cyber Protection ProgramCPPdoorlopende Platform-laagbescherming
Incident ResponseIRreactie en escalatie bij Incidents
Cyber Risk AssessmentCRAconfiguratie- / gedeelde-verantwoordelijkheidsreview
Forensics SupportFSlogbewaring en samenwerking met forensische leveranciers
Incident Cover AssistICAondersteuning verzekeringsproces / verliesdocumentatie

Het volledige Secure-pakket wordt doorgaans aangeboden met het Enterprise-plan; individuele modules kunnen worden toegevoegd aan Platform (per Order Form).

2. Gedeelde verantwoordelijkheid (juridisch anker)

GebiedAanbieder (IoneShop)Klant
Tenant-isolatie, TLS, Platform-hardeningJa
SaaS-laagmonitoring en IRJa (wanneer IR/CPP)Medewerking contactpunt
Winkelconfiguratie, regels, personeel API-sleutelsCRA-adviesVerantwoordelijkheid
Klant PSP, ESP, ERP, WMS, CDNIntegratie per SOWVerantwoordelijkheid
B2C-juridische teksten, Shopper-BTWOptionele sjablonenVerantwoordelijkheid
Cyberpolis KlantICA-ondersteuningPolishouder (tenzij OF afwijkt)

3. Cyber Protection Program (CPP)

Productbelofte: het Platform wordt onderhouden onder bescherming passend bij multi-tenant SaaS-risico.

Scope (voorbeelden):

Buiten scope:

Deliverables: control overview (beveilingsoverzicht), status/Incident-kanaal, periodiek rapport indien in Order Form.

4. Incident Response (IR)

Productbelofte: wanneer er iets misgaat op het Platform — iemand neemt op, er is een playbook en communicatie.

Scope:

Buiten scope:

Juridisch principe: IR wordt geleverd met professionele zorgvuldigheid; het is geen garantie op uitkomst („zero harm”).

5. Cyber Risk Assessment (CRA)

Productbelofte: eenmaal per periode (bijv. kwartaal / jaar) — workshop + rapport: wat zit aan Platformzijde, wat aan Klantzijde, waar configuratielacunes bestaan.

Scope:

Buiten scope:

Juridisch principe: CRA is advies. Klant accepteert resterende risicobeslissingen.

6. Forensics Support (FS)

Productbelofte: bij vermoed inbreuk — wij wissen geen sporen: Platformlogs worden bewaard binnen het bewaarvenster en wij werken samen met forensische firma’s.

Scope:

Buiten scope:

Vergoedingen: uren boven pakket — volgens Order Form rate card; P1-prioriteit kan hoger tarief hebben.

7. Incident Cover Assist (ICA) — ondersteuning verzekeringsproces

Incident Cover Assist betekent ondersteuning rond het verzekeringsproces en Incidentdocumentatie — geen automatische polis of indemniteitsbetaling door de Aanbieder.

De Aanbieder is geen verzekeraar. ICA is operationele en documentatie-ondersteuning; polisvoorwaarden worden uitsluitend beheerst door de verzekeraar van de Klant (of partner genoemd in het Order Form).

Varianten (geselecteerd in Order Form):

VariantKlant ontvangtWij beloven niet
ICA-DocsHulp bij documentatie voor Klantpolis + Incident-timelineIndemniteitsbetalingen
ICA-BrokerIntroductie bij makelaar / partner facilityDat een polis wordt uitgegeven / verlengd
ICA-FacilityDeelname aan group facility (wanneer actief) — voorwaarden = poliswording verzekeraarDat Aanbieder de verzekeraar is
ICA-CreditAanbieder service credit / reactiefonds tot OF-bedragVolledige dekking bedrijfsverlies
  1. ABSGROUP INC. is geen verzekeringsonderneming, tenzij het Order Form schriftelijk anders bepaalt.
  2. Weigering door verzekeraar creëert geen aansprakelijkheid Aanbieder boven Enterprise Voorwaarden sectie 14-limieten (Secure subplafond: 100% Secure-vergoedingen / 12 maanden).
  3. Klant moet eigen verzekering onderhouden passend bij risico indien compliance dit vereist — Secure vervangt deze niet.

8. Packaging

PakketVoorgestelde inhoudPlan
Secure CoreCPP + IR (uitgebreide kantooruren)Platform+
Secure PlusCore + CRA (1×/jaar) + verhoogde FS-bewaringEnterprise
Secure MaxPlus + 24/7 IR + ICA (Docs of Facility) + verplichte PIR na P1Enterprise

Pakketnamen in Order Form kunnen worden aangepast; scope altijd = SOW-checklist.

9. Limieten, uitsluitingen, Aanbiederbeveiliging

  1. Secure-aansprakelijkheid: subplafond in Enterprise Voorwaarden sectie 14 — 100% van netto Secure-modulevergoedingen in de 12 maanden voorafgaand aan de gebeurtenis (tenzij Order Form afwijkt).
  2. Uitsluitingen: schuld Klant / Klantpersoneel, gebrek aan IR-medewerking, niet-goedgekeurde tests, Overmacht, handelingen derden buiten controle Aanbieder.
  3. Klant mag niet publiceren dat „IoneShop garandeert onze NIS2-naleving” of „wij zijn verzekerd via IoneShop”, tenzij ICA-Facility en poliswording dit toestaan.
  4. Secure machtigt geen publieke penetratietests van het Platform zonder schriftelijke toestemming (venster, scope, NDA).

10. Hoe te kopen

  1. Demo / Secure scope-workshop.
  2. Order Form: pakket + Capacity Band + SLA + DPA.
  3. Kick-off: IR-contacten, kanalen, logbewaring.
  4. Eerste CRA binnen T+30/90 dagen (indien in pakket).

Contact: [email protected]

11. Gerelateerde documenten

DocumentPad
Enterprise Voorwaarden/enterprise/terms
SLA-bijlage/enterprise/sla
Enterprise Privacy/enterprise/privacy
Enterprise Cookies/enterprise/cookies
Shop-voorwaarden/terms

*IoneShop Enterprise Secure 1.1-secure. Geen juridisch advies of verzekeringspolis.*

Gerelateerde documenten

Terug naar Enterprise

Enterprise Secure · IoneShop