Je managementsysteem

Je managementsysteem voor informatiebeveiliging

Eén platform voor je managementsysteem, met eigen specifieke modules naast de algemene modules hieronder.

Onze kern

ISMS: Informatiebeveiliging

Voor ISO 27001, NEN 7510 en de Cyberbeveiligingswet (NIS2).

  • Informatiebeveiligingsplan met maatregelimplementatie en voortgang
  • Verklaring van Toepasselijkheid (VvT/SoA), automatisch gegenereerd
  • Voorgedefinieerde maatregelen en taken per norm
  • Incidenten- en datalekregistratie, inclusief AVG-meldingen
Wetgeving

Klaar voor de Cyberbeveiligingswet en de AVG

ComplianceGuard vertaalt de Nederlandse en Europese verplichtingen naar concrete maatregelen, taken en registraties: je toont aantoonbaar aan dat je voldoet.

CyberbeveiligingswetNederlandse implementatie van NIS2

De opvolger van de Wbni raakt duizenden organisaties in essentiële en belangrijke sectoren. ComplianceGuard helpt je met de zorgplicht en de meldplicht.

  • Voorgedefinieerde maatregelen voor de zorgplicht, gekoppeld aan je risicoanalyse
  • Incidentregistratie met de meldtermijnen (vroegtijdige melding binnen 24 uur)
  • Leveranciersbeheer voor risico's in de toeleveringsketen
  • Aantoonbaarheid richting toezichthouder via rapportages en logboek

AVGAlgemene verordening gegevensbescherming

Breng je verwerking van persoonsgegevens op orde en houd het aantoonbaar. Van register tot datalekmelding: alles op één plek.

  • Verwerkingsregister gekoppeld aan je gegevensverzamelingen en processen
  • Datalekregistratie met de meldplicht richting de Autoriteit Persoonsgegevens
  • Verwerkersovereenkomsten en beoordelingen in het leveranciersbeheer
  • Privacybeleid en procedures met versiebeheer en review
Algemene modules

De motor onder elk managementsysteem

Deze modules werken voor al je normen tegelijk: één werkwijze, of je nu ISO 27001, NEN 7510 of de Cyberbeveiligingswet volgt.

Overzichtelijk Dashboard

Zie in een oogopslag waar je staat met je compliance. Realtime inzicht in je actuele risicoprofiel, openstaande taken en auditbevindingen. Duidelijke voortgang en actiepunten.

Risico Beheer

Identificeer en beheer risico's met een eenvoudige wizard. Je actuele risiconiveau wordt continu berekend op basis van operationele taken, auditbevindingen en geregistreerde incidenten en datalekken. Parameters zijn volledig instelbaar.

Normenkaders

Volledige ondersteuning voor ISO 27001, NEN 7510 en de Cyberbeveiligingswet. Voorgedefinieerde maatregelen, taken en templates per norm, plus je eigen normenkaders.

Assetmanagement

Registreer en classificeer je assets: gegevens, applicaties, hardware en contracten. Met eigenaarschap, classificatie van gegevens en koppeling aan risico's en maatregelen, conform ISO 27001 (A.8).

Taken Beheer

Houd overzicht van alle compliance taken. Automatische herinneringen en duidelijke deadlines voor je team.

Incident Registratie

Registreer en behandel security incidenten volgens Nederlandse wetgeving. AVG meldingen gemakkelijk gemaakt.

Audit Management

Plan en voer audits uit met een compleet systeem voor bevindingen, opvolging en rapportages. Van planning tot eindrapport.

Documentbeheer

Centraal documentbeheer met versiebeheer, templates en samenwerking. Koppel ook documenten die elders staan, zoals SharePoint of Google Drive: externe verwijzingen draaien volledig mee in de status- en reviewworkflow.

Directiebeoordeling NIEUW

Genereer de directiebeoordeling vrijwel automatisch, gevuld met actuele data uit je hele managementsysteem conform hoofdstuk 9.3. Het management beoordeelt, besluit en rondt af, inclusief actiepunten met eigenaar en deadline en export naar Word.

Leveranciersmanagement

Beheer en beoordeel leveranciers op compliance. Risicoprofielen, beoordelingen en tracking conform ISO 27001, NEN 7510 en NIS2.

Rapportages & Analytics

Uitgebreide rapportages en dashboards voor management. Exporteer naar CSV, Excel en PDF voor directie en auditors.

Voorbeelden

Zo ziet het eruit in de tool

Een indruk van het dashboard, het risicobeheer en de business impact analyse. Overzichtelijk, in dezelfde werkwijze voor al je normen.

Dashboard
Risiconiveau
Laag
Compliance
86%
Open taken
12
Bevindingen
3
ISO 2700192%
NEN 751078%
Cyberbeveiligingswet64%

Overzichtelijk dashboard

Realtime inzicht in risico's, taken en de voortgang per norm.

Business Impact Analyse
ProcesRTOCriticaliteit
Orderverwerking4 uurHoog
Facturatie24 uurMidden
Klantportaal8 uurHoog
Rapportage72 uurLaag
Salarisverwerking48 uurMidden

Business Impact Analyse

Bepaal per proces de hersteltijd (RTO) en de criticaliteit.

Risicobeheer
Risicomatrix in ComplianceGuard: kans maal impact in een 5x5-matrix met per cel de score en het aantal risico's

Risicobeheer

Risico's in een 5×5-matrix. Het niveau wordt continu herberekend.

Het risicodashboard: statisch én dynamisch

Naast het klassieke risico-overzicht rekent het dynamische dashboard je basisrisico's continu om naar een actueel beeld op basis van incidenten, taken en auditbevindingen.

Risico Dashboard
Totaal
116
Laag
32
Middel
77
Hoog
7
Afgehandeld 70%
In behandeling 20%
Open 10%

Risicodashboard

Totalen, statusverdeling en de risicomatrix in één overzicht.

Dynamisch Risico Dashboard
Basisrisico
34Laag
70Middel
4Hoog
Actueel risico
30Laag
69Middel
9Hoog
DreigingActueelStatus
Ransomware-infecties15In behandeling
Onvoldoende back-up procedures12Open
Verstoringen door IT12Open
Phishing of social engineering9Afgehandeld

Dynamisch risicodashboard

Basisrisico's worden automatisch bijgesteld naar een actueel beeld.

Incidentfactor

Op basis van meldingen die binnen 90 dagen aan de dreiging zijn gekoppeld. Verhoogt het risico met 10 tot 30%.

Maatregelfactor

Op basis van achterstallige operationele taken van gekoppelde maatregelen. Verhoogt het risico met 15 tot 30%.

Auditfactor

Op basis van open auditbevindingen binnen 365 dagen. Observaties +10%, non-conformiteiten +40%.

Illustratieve voorbeelden. De weergave in je eigen omgeving is afhankelijk van je normen en instellingen.

Ondersteunend

Alles in een systeem

Beveiligingsmaatregelen

Bijhouden welke beveiligingsmaatregelen je hebt getroffen en hun status.

Beleid & Procedures

Centraal beheer van al je beleidsdocumenten met versiebeheer.

Backup & Archief

Automatische backup van al je compliance data en documenten.

Overtuigd? Probeer het zelf.

Alle modules 30 dagen gratis uitproberen. Geen verplichtingen.

Demo Aanvragen