Die vraag stellen steeds meer opdrachtgevers aan hun leveranciers. En terecht.
Aanbestedingsdocumenten zijn gevoelig. Ze bevatten je prijsstelling, je aanpak, je referenties, je personeelsgegevens. Soms ook informatie over partners en onderaannemers. Het zijn documenten die je bewust niet met iedereen deelt, maar die je wél uploadt in de software die je gebruikt om inschrijvingen te schrijven.
Wat doet die software ermee?
De blinde vlek in tenderprocessen
Veel organisaties hebben een strikt beleid rond informatiebeveiliging. Ze weten wie welke bestanden mag inzien. Ze werken met vertrouwelijkheidsverklaringen. Ze stellen eisen aan hun eigen IT-omgeving.
Maar diezelfde organisaties uploaden hun gevoeligste documenten in een cloudplatform, zonder te weten:
- Waar die data fysiek wordt opgeslagen
- Wie er bij kan
- Wat er gebeurt bij een datalek
- Of de beveiliging ooit onafhankelijk is gecontroleerd
Dat is geen verwijt, het is een blinde vlek die in de hele sector bestaat. Software wordt gekozen op functionaliteit, prijs en gebruiksgemak. Beveiliging komt pas ter sprake als er iets misgaat.
Wat ISO 27001 concreet betekent

ISO 27001 is de internationale norm voor informatiebeveiliging. Het certificaat wordt niet zomaar uitgereikt, een onafhankelijke partij toetst of een organisatie aan de norm voldoet. Niet op basis van een zelfverklaring, maar op basis van een externe audit.
De norm dekt het volledige informatiebeveiligingssysteem: toegangsbeheer, incidentafhandeling, risicobeoordeling, datalekprotocollen, fysieke beveiliging van de infrastructuur en meer.
Het gaat er niet om of een organisatie beweert veilig te werken. Het gaat erom of dat aantoonbaar en controleerbaar is.
Voor jou als gebruiker betekent dat: de manier waarop jouw documenten worden verwerkt en opgeslagen is getoetst door een partij die daar onafhankelijk oordeel over heeft gegeven.
Strateeg.AI heeft het certificaat behaald
Op 15 mei 2026 heeft Strateeg.AI het ISO 27001:2022 certificaat ontvangen, uitgereikt door Brand Compliance B.V. Het certificaat is geldig tot en met 14 mei 2029.
De certificering dekt het volledige platform, TenderStrateeg, InkoopStrateeg en ContractStrateeg vallen er allemaal onder.
Dat was een bewuste keuze. Niet omdat het verplicht is. Maar omdat we vonden dat onze klanten recht hebben op die zekerheid, en omdat we die zekerheid niet zelf wilden claimen, maar extern wilden laten bevestigen.
Waarom dit nu relevanter is dan ooit
Aanbestedende diensten stellen steeds vaker expliciete eisen aan de informatiebeveiliging van hun leveranciers. Dat geldt voor de organisaties die inschrijven, maar ook voor de tools die die organisaties gebruiken.
We zien het in de praktijk: opdrachtgevers vragen in EMVI-criteria en kwalificatie-eisen of leveranciers werken met gecertificeerde software. Inkoopafdelingen willen weten hoe gevoelige documenten worden behandeld voordat ze toestemming geven om een platform in gebruik te nemen.
Werk je met software zonder certificering? Dan beantwoord je die vragen met “we vertrouwen erop dat het goed zit.” Dat is een antwoord dat steeds minder opdrachtgevers accepteren.
Wat dit voor jou betekent in de praktijk
Als gebruiker van TenderStrateeg hoef je die vraag niet meer te stellen.
Je gevoelige aanbestedingsdocumenten, biedingen en contractinformatie worden verwerkt volgens een erkende internationale norm. Onafhankelijk gecontroleerd. Gedocumenteerd. Herhaalbaar getoetst.
Dat geeft jou de mogelijkheid om ook aan jouw opdrachtgevers te bevestigen dat je met gecertificeerde software werkt, zonder voorbehoud.
AVG en dataeigendom
Naast de ISO-certificering werkt TenderStrateeg volledig AVG-conform. Dat betekent:
- Alle data wordt verwerkt binnen Europa
- Er is een conforme verwerkersovereenkomst beschikbaar
- Jouw documenten worden nooit gebruikt om externe AI-modellen mee te trainen
- Je behoudt volledige controle over wat er in de kennisbank staat en wie er bij kan
Jouw data is van jou. Dat is geen marketingbelofte, het is de juridische en technische uitgangspositie van het platform.
Tot slot
Informatiebeveiliging is geen technisch detail. Het is een zakelijk risico dat steeds vaker zichtbaar wordt in aanbestedingseisen, inkoopbeleid en klantvragen.
De juiste vraag is niet of je software veilig is. De vraag is of je dat kunt aantonen.
Wij kunnen dat.
Wil je weten hoe TenderStrateeg jouw inschrijvingen sneller en veiliger maakt? Plan een gratis demo van 30 minuten.


