IoneShop · Enterprise Secure
Enterprise Secure — programmacatalogus en voorwaarden
- Versie: 1.1-secure
- Datum: 2026-08-02
- Voor: Platform (geselecteerde modules) en Enterprise (volledig pakket)
- Activatie: alleen Order Form / bijlage — niet automatisch vanaf de landingpagina.
1. Waarom Enterprise Secure bestaat
Grote handelaren, ketens en holdings hebben meer nodig dan „winkelhosting”: duidelijke gedeelde verantwoordelijkheid, een Incident-pad, bewijs voor due diligence/NIS2-gerichte operaties, en optionele ondersteuning van het verzekeringsproces.
Enterprise Secure is een programmalaag toegevoegd aan het IoneShop Platform:
| Programma | Afk. | Voor wie |
|---|---|---|
| Cyber Protection Program | CPP | doorlopende Platform-laagbescherming |
| Incident Response | IR | reactie en escalatie bij Incidents |
| Cyber Risk Assessment | CRA | configuratie- / gedeelde-verantwoordelijkheidsreview |
| Forensics Support | FS | logbewaring en samenwerking met forensische leveranciers |
| Incident Cover Assist | ICA | ondersteuning verzekeringsproces / verliesdocumentatie |
Het volledige Secure-pakket wordt doorgaans aangeboden met het Enterprise-plan; individuele modules kunnen worden toegevoegd aan Platform (per Order Form).
2. Gedeelde verantwoordelijkheid (juridisch anker)
| Gebied | Aanbieder (IoneShop) | Klant |
|---|---|---|
| Tenant-isolatie, TLS, Platform-hardening | Ja | — |
| SaaS-laagmonitoring en IR | Ja (wanneer IR/CPP) | Medewerking contactpunt |
| Winkelconfiguratie, regels, personeel API-sleutels | CRA-advies | Verantwoordelijkheid |
| Klant PSP, ESP, ERP, WMS, CDN | Integratie per SOW | Verantwoordelijkheid |
| B2C-juridische teksten, Shopper-BTW | Optionele sjablonen | Verantwoordelijkheid |
| Cyberpolis Klant | ICA-ondersteuning | Polishouder (tenzij OF afwijkt) |
3. Cyber Protection Program (CPP)
Productbelofte: het Platform wordt onderhouden onder bescherming passend bij multi-tenant SaaS-risico.
Scope (voorbeelden):
- baseline hardening en patching van Platformcomponenten,
- segmentatie / tenant-isolatie,
- beveiligingsmonitoring op Aanbiederslaag,
- meldingen van materiële kwetsbaarheden die de Dienst raken,
- review van kritieke subverwerkers.
Buiten scope:
- hardening Klant-laptops / AD / kantoornetwerk,
- Klantwinkel-pentest op aanvraag zonder afzonderlijke SOW,
- garantie op breach-vrijheid.
Deliverables: control overview (beveilingsoverzicht), status/Incident-kanaal, periodiek rapport indien in Order Form.
4. Incident Response (IR)
Productbelofte: wanneer er iets misgaat op het Platform — iemand neemt op, er is een playbook en communicatie.
Scope:
- escalatiepunt (uren en P1/P2 volgens Secure SLA),
- Platform Incident-triage (beschikbaarheid / beveiliging),
- containment aan Aanbiederszijde (isolatie, Platform secret rotation, abuse blocks),
- meldingstimeline aan Klant (en ondersteuning voor art. 33/34 wanneer Aanbieder = verwerker),
- post-incident review (PIR) binnen contractuele deadline.
Buiten scope:
- IR voor de gehele organisatie van de Klant (Klant SOC),
- malwareverwijdering van Klantgebruiker-endpoints,
- garantie op verkoop / GMV-herstel.
Juridisch principe: IR wordt geleverd met professionele zorgvuldigheid; het is geen garantie op uitkomst („zero harm”).
5. Cyber Risk Assessment (CRA)
Productbelofte: eenmaal per periode (bijv. kwartaal / jaar) — workshop + rapport: wat zit aan Platformzijde, wat aan Klantzijde, waar configuratielacunes bestaan.
Scope:
- vragenlijst + review IoneShop-configuratie (rollen, SSO, webhooks, domeinen, integraties),
- gedeelde-verantwoordelijkheidsmatrix op maat van de Klant,
- aanbevelingslijst (prioriteit / inspanning),
- optioneel: ondersteuning bij inkoop- / NIS2-readiness-vragenlijsten voor het Platform (geen juridisch advies over NIS2-toepasselijkheid Klant).
Buiten scope:
- ISO/SOC-certificering,
- juridisch advies over NIS2-toepasselijkheid Klant,
- beoordeling gehele IT-toeleveringsketen buiten overeengekomen scope.
Juridisch principe: CRA is advies. Klant accepteert resterende risicobeslissingen.
6. Forensics Support (FS)
Productbelofte: bij vermoed inbreuk — wij wissen geen sporen: Platformlogs worden bewaard binnen het bewaarvenster en wij werken samen met forensische firma’s.
Scope:
- bewaring Platformlogs/artefacten binnen controle Aanbieder,
- export in overeengekomen formaat (best effort),
- samenwerking met forensische firma gekozen door Klant of uit preferred list,
- chain-of-custody-beschrijving aan Aanbiederszijde.
Buiten scope:
- volledig onderzoek Klant-endpoints / cloud,
- optreden als gerechtsexpert zonder afzonderlijke overeenkomst,
- garantie op toelaatbaarheid in specifieke procedures.
Vergoedingen: uren boven pakket — volgens Order Form rate card; P1-prioriteit kan hoger tarief hebben.
7. Incident Cover Assist (ICA) — ondersteuning verzekeringsproces
Incident Cover Assist betekent ondersteuning rond het verzekeringsproces en Incidentdocumentatie — geen automatische polis of indemniteitsbetaling door de Aanbieder.
De Aanbieder is geen verzekeraar. ICA is operationele en documentatie-ondersteuning; polisvoorwaarden worden uitsluitend beheerst door de verzekeraar van de Klant (of partner genoemd in het Order Form).
Varianten (geselecteerd in Order Form):
| Variant | Klant ontvangt | Wij beloven niet |
|---|---|---|
| ICA-Docs | Hulp bij documentatie voor Klantpolis + Incident-timeline | Indemniteitsbetalingen |
| ICA-Broker | Introductie bij makelaar / partner facility | Dat een polis wordt uitgegeven / verlengd |
| ICA-Facility | Deelname aan group facility (wanneer actief) — voorwaarden = poliswording verzekeraar | Dat Aanbieder de verzekeraar is |
| ICA-Credit | Aanbieder service credit / reactiefonds tot OF-bedrag | Volledige dekking bedrijfsverlies |
- ABSGROUP INC. is geen verzekeringsonderneming, tenzij het Order Form schriftelijk anders bepaalt.
- Weigering door verzekeraar creëert geen aansprakelijkheid Aanbieder boven Enterprise Voorwaarden sectie 14-limieten (Secure subplafond: 100% Secure-vergoedingen / 12 maanden).
- Klant moet eigen verzekering onderhouden passend bij risico indien compliance dit vereist — Secure vervangt deze niet.
8. Packaging
| Pakket | Voorgestelde inhoud | Plan |
|---|---|---|
| Secure Core | CPP + IR (uitgebreide kantooruren) | Platform+ |
| Secure Plus | Core + CRA (1×/jaar) + verhoogde FS-bewaring | Enterprise |
| Secure Max | Plus + 24/7 IR + ICA (Docs of Facility) + verplichte PIR na P1 | Enterprise |
Pakketnamen in Order Form kunnen worden aangepast; scope altijd = SOW-checklist.
9. Limieten, uitsluitingen, Aanbiederbeveiliging
- Secure-aansprakelijkheid: subplafond in Enterprise Voorwaarden sectie 14 — 100% van netto Secure-modulevergoedingen in de 12 maanden voorafgaand aan de gebeurtenis (tenzij Order Form afwijkt).
- Uitsluitingen: schuld Klant / Klantpersoneel, gebrek aan IR-medewerking, niet-goedgekeurde tests, Overmacht, handelingen derden buiten controle Aanbieder.
- Klant mag niet publiceren dat „IoneShop garandeert onze NIS2-naleving” of „wij zijn verzekerd via IoneShop”, tenzij ICA-Facility en poliswording dit toestaan.
- Secure machtigt geen publieke penetratietests van het Platform zonder schriftelijke toestemming (venster, scope, NDA).
10. Hoe te kopen
- Demo / Secure scope-workshop.
- Order Form: pakket + Capacity Band + SLA + DPA.
- Kick-off: IR-contacten, kanalen, logbewaring.
- Eerste CRA binnen T+30/90 dagen (indien in pakket).
Contact: [email protected]
11. Gerelateerde documenten
| Document | Pad |
|---|---|
| Enterprise Voorwaarden | /enterprise/terms |
| SLA-bijlage | /enterprise/sla |
| Enterprise Privacy | /enterprise/privacy |
| Enterprise Cookies | /enterprise/cookies |
| Shop-voorwaarden | /terms |
*IoneShop Enterprise Secure 1.1-secure. Geen juridisch advies of verzekeringspolis.*
Gerelateerde documenten