Informatiebeveiliging

Software voor
ISO 27001

Waar Check HenQ ooit uit ontstaan is. Beheersmaatregelen, verklaring van toepasselijkheid en bewijs, op één plek.

Waar je mee zit

Een norm is een lijst eisen. Zo behandelen we hem ook.

Informatiebeveiliging is waar dit systeem ooit voor gebouwd is, en dat merk je. De beheersmaatregelen staan erin, de verklaring van toepasselijkheid bouw je op in het systeem in plaats van in een spreadsheet, en per maatregel zie je wat eronder hangt.

Handig detail voor wie het weet: het platform waarop Check HenQ draait is zelf ISO 27001-gecertificeerd.

Per onderdeel

Wat het systeem voor je doet

Waar de norm om vraagtWaar je het in Check HenQ doet
RisicobeoordelingDreigingen, kwetsbaarheden en maatregelen, met dreigingsmodellen ingebouwd.
Verklaring van toepasselijkheidPer maatregel vastleggen of hij van toepassing is, met onderbouwing en uitbesteding.
BeheersmaatregelenDe maatregelen als eisen, met documenten, taken en bewijs eronder gekoppeld.
Beleid en proceduresVersiebeheer, goedkeuring en publicatie, zodat er altijd één geldige versie is.
LeveranciersBeoordelingen, afspraken en verwerkersovereenkomsten, met de herbeoordeling ingepland.
IncidentenVan melding tot afhandeling, inclusief privacy-incidenten en meldplicht.
BewustwordingWie welke instructie gehad heeft, en wanneer dat weer moet.
Interne audit en directiebeoordelingPlannen, uitvoeren en de input automatisch bij elkaar hebben staan.

Het verschil

Waarom dit sneller gaat

Je begint niet leeg

De eisen staan er al. Vanaf dag één heb je een structuur om je bestaande spullen aan te hangen.

Bewijs groeit mee

Elke actie, audit en inspectie die je aan een eis hangt telt mee. Je verzamelt niet vlak voor de audit.

De Monitor kijkt mee

Continu, met een score die zichzelf uitlegt. Je weet in maart wat je in november tegenkomt.

Combineren

Meerdere normen op je bord?

Dat is eerder regel dan uitzondering. ISO 27001 wordt vaak in één adem genoemd met de AVG, NEN 7510 en de BIO. In Check HenQ hangen ze aan dezelfde documenten en dezelfde processen, dus je doet het werk één keer en toont het meerdere keren aan.

ISO 9001ISO 14001ISO 45001ISO 27001VCAVCUISO 17025ISO 17020Wettelijke eisenKlanteisenEigen eisen

Meerdere normen betekent bij ons onbeperkt. Zie prijzen, of het overzicht van alle normen.

Volgende stap

Zie het op jouw eisen

In een demo pakken we een eis uit ISO 27001 en bouwen we hem live op. Dan zie je binnen tien minuten hoe het bij jou zou werken.