Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. Beveiliging
  4. Technische en organisatorische maatregelen (TOM's): wat ze inhouden

Technische en organisatorische maatregelen (TOM's): wat ze inhouden

Van toepassing op Algemeen concept, GDPR-complianceDoelgroep Compliance-bewuste klantenLaatst beoordeeld september 2026

Kort antwoord

Technische en organisatorische maatregelen, meestal afgekort tot TOM's, is een term uit de GDPR voor de concrete waarborgen die een verwerker heeft getroffen om persoonsgegevens te beschermen, denk aan toegangscontrole, encryptiepraktijken, training van medewerkers en procedures voor incidentrespons. De TOM's van een provider staan doorgaans op papier en worden met klanten gedeeld, of zijn vereist als onderdeel van een verwerkersovereenkomst, zodat een klant kan beoordelen of de daadwerkelijke praktijken van de provider aan de eigen compliance-eisen voldoen.

Op deze pagina
  • Wat TOM's precies inhouden
  • Wat er doorgaans wordt gedocumenteerd
  • TOM's versus een SLA
  • TOM's versus een certificering

Iedereen die persoonsgegevens verwerkt namens een EU-organisatie komt vroeg of laat de term TOM's tegen, meestal tijdens het doornemen van een verwerkersovereenkomst (DPA) met een leverancier. Het is de moeite waard om precies te weten wat de term wel en niet betekent, want hij wordt vaak verward met twee andere dingen waar leveranciers regelmatig naar verwijzen: een SLA en een certificering.

Wat TOM's precies inhouden

Technische en organisatorische maatregelen is de eigen term van de GDPR voor de waarborgen die een verwerker treft om de persoonsgegevens die hij verwerkt te beschermen. "Technisch" slaat op de mechanismen zelf, denk aan toegangscontrole, encryptie van data in rust en tijdens verzending, logging en netwerksegmentatie. "Organisatorisch" slaat op de menselijke en procedurele kant: training van medewerkers, vastgelegde rollen en verantwoordelijkheden, procedures voor incidentrespons, en hoe toegang tot data wordt verleend en gecontroleerd. Samen zijn ze bedoeld om concreet te beschrijven hoe een verwerker de data waarmee hij is vertrouwd daadwerkelijk beschermt, niet alleen dat er een beleid is dat dit beweert.

In de praktijk staan de TOM's van een provider meestal op papier als een apart document, of als een specifiek onderdeel van een verwerkersovereenkomst, dat een klant kan lezen en beoordelen. Dat is precies het doel van het concept: het geeft een klant iets concreets om te beoordelen, in plaats van een algemene geruststelling.

Wat er doorgaans wordt gedocumenteerd

Wat er precies in een TOM's-document staat, verschilt per provider en per type data dat wordt verwerkt, maar veelvoorkomende categorieën zijn:

  • Toegangscontrole: wie bij persoonsgegevens kan, hoe toegang wordt verleend, en hoe die wordt gecontroleerd of ingetrokken.
  • Encryptie: of en hoe data wordt versleuteld, zowel in rust als tijdens verzending.
  • Training en geheimhouding van medewerkers: hoe medewerkers die mogelijk met persoonsgegevens werken worden getraind en aan geheimhouding worden gebonden.
  • Incidentrespons: hoe een datalek of beveiligingsincident wordt gedetecteerd, geëscaleerd en gemeld.
  • Fysieke beveiliging: maatregelen voor de fysieke omgeving waar de infrastructuur voor gegevensverwerking staat.
  • Backup en veerkracht: hoe data wordt beschermd tegen verlies, los van hoe die wordt beschermd tegen ongeautoriseerde toegang.

TOM's versus een SLA

Een SLA (service level agreement) is een toezegging over de prestaties van een dienst, meestal beschikbaarheid of reactietijd van support. TOM's is een heel ander soort document: het gaat specifiek over hoe persoonsgegevens worden beschermd, en het hoort bij de compliance- en juridische kant van een relatie, niet bij de prestatiekant. Een provider kan aan elk cijfer in zijn SLA voldoen en toch zwakke TOM's hebben, of andersom, het zijn nu eenmaal verschillende vragen. Beoordeel je een leverancier met het oog op GDPR, dan vertelt de SLA je bijna niets over of hun praktijken voor gegevensbescherming aan jouw eisen voldoen. Daar is het TOM's-document voor bedoeld.

TOM's versus een certificering

Een certificering is bewijs, getoetst door een onafhankelijke derde partij, dat een provider voldoet aan een specifiek genoemde standaard. TOM's is daarentegen doorgaans de eigen, gedocumenteerde beschrijving van een provider van zijn praktijken, die al dan niet onafhankelijk is getoetst. Dat maakt TOM's niet minder nuttig, een gedetailleerd, specifiek TOM's-document is vaak precies wat een verwerkersovereenkomst vereist, maar het is een ander soort bewijs dan een certificering. Als je een provider beoordeelt, is het de moeite waard om helder te hebben waar je nu eigenlijk naar kijkt: het eigen verhaal van een provider over zijn praktijken, versus de bevestiging van een derde partij dat die praktijken aan een vastgestelde standaard voldoen.

Gerelateerde artikelen

  • Datasoevereiniteit: waarom het ertoe doet en wat EU-datacenters veranderen
  • Btw-behandeling
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure