Naar de inhoud

Lettermint is ISO 27001 gecertificeerd

Lettermint is ISO 27001 gecertificeerd

Begin dit jaar schreven we in onze terugblik op 2025 dat de ISO 27001 certificering op de planning stond. Vandaag is het zover. Lettermint is gecertificeerd volgens ISO/IEC 27001:2022, de internationale norm voor informatiebeveiliging. De confetti mag de lucht in.

Security en privacy nemen we al vanaf dag één serieus. Niet zo gek, want de transactional e-mails die via ons platform lopen bevatten regelmatig gevoelige informatie. Wachtwoordresets, orderbevestigingen, facturen. Hoe we die data beschermen, vertelden we al vaker, bijvoorbeeld op ons Trust Center (opent in een nieuw venster). Met deze certificering heeft een onafhankelijke auditor onze aanpak nu getoetst aan de norm en bevestigd dat die aan de eisen voldoet. Lettermint is nu officieel een ISO 27001 gecertificeerde e-mailprovider.

In deze blog vertellen we wat ISO 27001 precies inhoudt en wat het voor jou betekent. Lange nachten waren er dit keer niet bij, wel heel veel documenten.

Wat is ISO 27001

Grote kans dat je vooral wilde weten óf we het certificaat hebben. Voor wie toch benieuwd is: ISO 27001 is de internationale norm voor informatiebeveiliging. Certificering betekent dat een onafhankelijke auditor heeft beoordeeld hoe een organisatie haar beveiliging regelt, en heeft bevestigd dat dit aan de norm voldoet. Denk aan wie er toegang heeft tot jouw e-maildata, hoe die data versleuteld wordt opgeslagen, hoe back-ups zijn geregeld en wat er gebeurt bij een incident.

Zo'n certificaat krijg je niet door een vragenlijst in te vullen. De auditor beoordeelt beleid, processen en bewijs om te zien of de beveiliging in de praktijk werkt, niet alleen op papier. En daarna komt hij terug om dat opnieuw te controleren.

De certificering dekt onze volledige e-mailinfrastructuur, van het ontvangen van e-mails tot het verwerken en verzenden ervan. Het certificaat en de geldigheidsgegevens vind je in ons Trust Center (opent in een nieuw venster).

Wat betekent dit voor onze klanten

Voor de meeste gebruikers verandert er in de praktijk niets. Je e-mails worden nog steeds verstuurd zoals je gewend bent. Wat wel verandert, is wat je kunt aantonen.

Werk je bij een organisatie die leveranciers beoordeelt op security? Dan kun je bij de vendor review nu verwijzen naar ons certificaat in het Trust Center (opent in een nieuw venster). Niet elke vragenlijst verdwijnt daarmee, maar het maakt zo'n review een stuk sneller.

Ontwikkel je als webbureau applicaties voor klanten? Dan is de certificering een antwoord op een vraag die steeds vaker gesteld wordt: hoe zit het met de beveiliging van de partijen waarmee jullie werken?

En verstuur je gewoon e-mails voor je eigen project? Dan is dit vooral een bevestiging dat je data in goede handen is, bij een Europese e-mailprovider die er ook extern op wordt gecontroleerd.

En nu door

Het certificaat hangt inmiddels ingelijst op kantoor. Maar daarmee zijn we er niet. De audits blijven terugkomen en de maatregelen moeten elke dag blijven werken. En dat is maar goed ook.

Ondertussen bouwen we gewoon verder. Op onze roadmap zie je wat eraan komt, en ook daar speelt security regelmatig een rol.

Vragen over de certificering of over hoe wij met jouw data omgaan? Neem een kijkje in ons Trust Center (opent in een nieuw venster) of stuur ons een bericht.