3 eigen datacenters: Maastricht (NL) + Utrecht (NL) + Antwerpen (BE). Lokale hosting per klant — jij kiest jouw voorkeurs-DC bij onboarding. NL-data blijft in NL, BE-data blijft in BE. 3-2-1 backup-strategie over alle 3 locaties. Volledige transparantie over infrastructuur, security en compliance.
Onze infrastructuur en processen zijn ingericht volgens de erkende internationale frameworks voor information security, cloud security en privacy. We doorlopen het formele audit-traject voor de hieronder gemarkeerde certificeringen.
✓ Live = volledig compliant, geen audit-vereiste · ⏳ In voorbereiding = framework geïmplementeerd, formele audit gepland
EU privacy law compliant. Verwerkingsregister actief, DPIA-ondersteuning en standaard verwerkersovereenkomst per AVG art. 28.
Information Security Management System (ISMS) — framework geïmplementeerd, externe certificering-audit gepland Q4 2026.
Healthcare Information Security — controls geïmplementeerd voor zorg-klanten. Audit-traject loopt parallel met ISO 27001.
Cloud Security — extra controls specifiek voor cloud-providers. Audit volgt na ISO 27001.
Privacy in Cloud — bescherming van persoonsgegevens (PII) in cloud-omgevingen. Audit volgt na ISO 27001.
Quality Management — proces-gebaseerd kwaliteitsmanagement met continue verbetering. Implementatie loopt.
Operational controls audited over een periode van 12 maanden. Voorbereiding op formele audit voor enterprise-klanten.
IT Live werkt aan Nederlandse keurmerken en branche-lidmaatschappen voor maximale transparantie en betrouwbaarheid. Alle aanvragen worden in 2026-2027 ingediend.
Aansluiting via Logius voor zorg- en overheid-integraties. Aanvraag-traject 2026 voor klanten in publieke sector.
B2B authenticatie-middel voor zakelijke dienstverlening richting overheid en zorg.
Registratie bij het Digital Trust Center (Min. EZK) voor cybersecurity-informatie-deling met MKB.
Lidmaatschap CIO Platform / Cyberveilig Nederland voor branche-brede security-best-practices.
Branche-vereniging voor de Nederlandse digitale sector. Aanvraag in voorbereiding.
Onafhankelijk privacy-keurmerk (ECP / Privacy Verified). Audit-traject gepland 2026-2027.
Aanvullend op ISO 27001 / 27017 / 27018 / 9001 doorlopen we additionele EU- en internationale frameworks voor enterprise- en gereguleerde sectoren.
STAR registry submission voor self-assessment cloud security. Indiening gepland 2026.
Open Web Application Security Project — corporate membership voor secure-development standards.
Alignment met European Union Agency for Cybersecurity guidelines voor EU-cloud-providers.
EU Network & Information Security Directive 2 — framework geïmplementeerd, formele attestation in voorbereiding.
Digital Operational Resilience Act — voor financial-services klanten. Implementatie-traject 2027.
Onze AI-, cloud- en payment-partnerships. Sommige zijn al volledig live (productie-API's actief), andere in aanvraag- of verificatie-traject.
Claude API Enterprise-keys actief in productie voor klant-AI-features (chatbot, automatisering, content).
GPT, Whisper en DALL-E API-keys actief in productie voor STT, content-generatie en beeldcreatie.
WhatsApp Cloud API ingericht; formele Meta-business-verification in afronding.
Cloud-API en Workspace-API access actief (PageSpeed, Vision, Maps, Gmail-integraties).
Mollie Connect-partnership in aanvraag-traject voor multi-tenant betaal-integraties.
Microsoft Cloud Partner Program (MCPP) registratie voor Azure / 365-integraties.
Formele partner-status binnen Google Cloud Partner Network (boven losse API-access).
Stripe-partner-programma voor verified-merchant-status en multi-tenant betaal-features.
Cloudflare Partner Network voor edge-WAF en DDoS-protection als reseller-aanbod.
Officiële partnerships en directe integraties met de tools waar onze klanten dagelijks mee werken — van Google & Meta tot Mollie, KvK en alle grote AI-providers.
Volledig overzicht per categorie
Eigen bare-metal datacenters in Maastricht (NL-zuid) + Antwerpen (BE). Geen AWS, geen Azure, geen Google Cloud voor klantdata. Alles binnen de EU. NL-data blijft in NL-jurisdictie.
Eigen DC's in Maastricht (NL-zuid) + Antwerpen (BE). Cross-country failover. NL-data blijft in NL, BE-data blijft in BE.
24/7 monitoring · WAF · fail2ban · CrowdSec · DDoS-protection · IDS/IPS.
TLS 1.3 op transport · AES-256 at rest · per-tenant encryption keys.
3-2-1 strategy: 3 kopieën, 2 verschillende media, 1 offsite. Restore-test maandelijks.
99.9% uptime · RTO < 4u · RPO < 1u. Compensatie-regeling in standaard contract.
Geteste failover-procedures · maandelijkse DR-drills · gedocumenteerde runbooks.
Real-time uptime tracking. Publieke status-page op status.itlive.nl.
SSO · 2FA (TOTP) · WebAuthn-ondersteund · just-in-time elevated voor admins.
De vragen die klanten en hun inkoop-afdelingen het vaakst stellen.
Heb je een kwetsbaarheid gevonden in onze infrastructuur of een van onze klant-omgevingen? We horen het graag. Mail naar security@itlive.nl.
Plan een security-call met ons team. We doorlopen jouw eisen, sturen verwerkersovereenkomst en audit-rapporten.