Informatiebeveiliging
Waar Check HenQ ooit uit ontstaan is. Beheersmaatregelen, verklaring van toepasselijkheid en bewijs, op één plek.
Waar je mee zit
Informatiebeveiliging is waar dit systeem ooit voor gebouwd is, en dat merk je. De beheersmaatregelen staan erin, de verklaring van toepasselijkheid bouw je op in het systeem in plaats van in een spreadsheet, en per maatregel zie je wat eronder hangt.
Handig detail voor wie het weet: het platform waarop Check HenQ draait is zelf ISO 27001-gecertificeerd.
Per onderdeel
| Waar de norm om vraagt | Waar je het in Check HenQ doet |
|---|---|
| Risicobeoordeling | Dreigingen, kwetsbaarheden en maatregelen, met dreigingsmodellen ingebouwd. |
| Verklaring van toepasselijkheid | Per maatregel vastleggen of hij van toepassing is, met onderbouwing en uitbesteding. |
| Beheersmaatregelen | De maatregelen als eisen, met documenten, taken en bewijs eronder gekoppeld. |
| Beleid en procedures | Versiebeheer, goedkeuring en publicatie, zodat er altijd één geldige versie is. |
| Leveranciers | Beoordelingen, afspraken en verwerkersovereenkomsten, met de herbeoordeling ingepland. |
| Incidenten | Van melding tot afhandeling, inclusief privacy-incidenten en meldplicht. |
| Bewustwording | Wie welke instructie gehad heeft, en wanneer dat weer moet. |
| Interne audit en directiebeoordeling | Plannen, uitvoeren en de input automatisch bij elkaar hebben staan. |
Het verschil
De eisen staan er al. Vanaf dag één heb je een structuur om je bestaande spullen aan te hangen.
Elke actie, audit en inspectie die je aan een eis hangt telt mee. Je verzamelt niet vlak voor de audit.
Continu, met een score die zichzelf uitlegt. Je weet in maart wat je in november tegenkomt.
Combineren
Dat is eerder regel dan uitzondering. ISO 27001 wordt vaak in één adem genoemd met de AVG, NEN 7510 en de BIO. In Check HenQ hangen ze aan dezelfde documenten en dezelfde processen, dus je doet het werk één keer en toont het meerdere keren aan.
Meerdere normen betekent bij ons onbeperkt. Zie prijzen, of het overzicht van alle normen.
Volgende stap
In een demo pakken we een eis uit ISO 27001 en bouwen we hem live op. Dan zie je binnen tien minuten hoe het bij jou zou werken.