Module 16 van 22
BeschikbaarISO 27001 zonder Excel-hel en advieskosten van 50.000 euro
Beheer risicoregister, Statement of Applicability en TOMs gestructureerd in één module. Audit-trail onveranderlijk met hash-verketting, incident response met NIS2-deadline-tracker, volwassenheidsgraad verplichte maatregelen per gebied. AVG-conform, multi-tenant geïsoleerd op Postgres met Row-Level-Security, EU-gehost bij Hetzner Neurenberg. 49 euro per gebruiker per maand all-in, geen modulebingo.
Wat ISMS kan
Risicoregister met beoordelingsmatrix
Beheer alle informatierisico's gestructureerd met schadehoogte, intredekans en risicoscore. Beoordelingsmatrix configureerbaar per tenant, bijvoorbeeld drie bij drie of vijf bij vijf, kwalitatief of kwantitatief in eurobedragen met verwachte schadehoogte per jaar. Risico's worden gekoppeld aan assets, processen of personen, verbindingen zijn zichtbaar en navolgbaar, bijvoorbeeld als een asset-uitval meerdere processen treft en daarmee cascadeert. Behandelplan per risico met maatregelen, verantwoordelijke en vervaldatum, meldingen bij overschrijding worden automatisch geëscaleerd. Restrisicobepaling automatisch na uitvoering van maatregelen, acceptatieworkflow door directie gedocumenteerd met elektronische handtekening conform eIDAS. Heatmap in het dashboard, drill-down van risicocategorie tot de afzonderlijke invoer, filter op assettype, proces, verantwoordelijke of restrisicocategorie. Trends over de tijd voor management reviews met kwartaalvergelijking en benchmarking ten opzichte van de branche. Vier-ogen-principe bij risico-acceptatie optioneel activeerbaar, verplicht voor risico's boven een bepaalde schadehoogtedrempel.
Statement of Applicability met alle 93 Annex-A-controls
Alle 93 controls uit ISO 27001 Annex A 2022 zijn voorbereid, je markeert per control 'van toepassing' of 'niet van toepassing' met motivering en verwijzing naar het risicoregister. Implementatiestatus (gepland, in uitvoering, uitgevoerd, in review, gedocumenteerd), verantwoordelijke en verwijzing naar maatregelen worden centraal beheerd met koppeling aan bewijsstukken. Op één klik genereer je het SOA-document voor je ISO-auditor, audit-ready zonderExcel-export of handmatige consolidatie. Wijzigingen worden bijgehouden in versies, je ziet de geschiedenis per control inclusief motivering en goedkeurder met tijdstempel. Vergelijking met ISO 27002-implementatiegids direct gelinkt, je ziet de aanbevolen uitvoering naast de eigen uitvoering. Bij jaarlijkse SOA-review worden verouderde motieven gemarkeerd, je hoeft alleen de wijzigingen bij te houden, niet de hele lijst, dit bespaart per reviewcyclus meerdere persoonsdagen. Mapping naar BSI IT-Grundschutz, NIST CSF en CIS Controls automatisch beschikbaar, dubbel beheer vervalt. Export als Word, PDF of gestructureerde XML voor GRC-tools met elektronische handtekening conform eIDAS.
TOMs conform artikel 32 AVG gedocumenteerd
Technisch-organisatorische maatregelen worden gestructureerd gedocumenteerd naar vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht, aangevuld met herstelbaarheid en periodieke controle. Encryptie, pseudonimisering, toegangscontrole, back-upconcept en herstelprocedures worden bijgehouden met verwijzing naar het betreffende proces en gekoppeld aan bewijsstukken. Op één klik exporteer je het TOMs-document voor je opdrachtgevers, bijvoorbeeld als bijlage bij de verwerkersovereenkomst met of zonder contractreferentie, meertaligheid per ontvanger configureerbaar. Werkt ook voor eigen DPA's met sub-verwerkers, meertaligheid Duits en Engels automatisch gesynchroniseerd. Mapping naar ISO-27001-Annex-A-controls automatisch, dubbel beheer vervalt volledig. Verwerkingsregister conform artikel 30 AVG in dezelfde module, uniforme gegevensbasis, geen dubbele Excel-beheer en geen inconsistenties tussen TOMs en register. Gegevensbeschermingseffectbeoordelingen (DSFA) conform artikel 35 AVG worden in dezelfde workflow aangemaakt, met sjablonen conform DSK-standaard en adviesverplichtingstriggering boven kritieke risicodrempelwaarden.
Onveranderlijke audit-trail
Elke wijziging aan risico's, controls, maatregelen, incidenten of documenten wordt onveranderlijk opgeslagen met tijdstempel, gebruiker en diff. Het auditierapport is op één klik beschikbaar, gefilterd op tijdsperiode, actor, objecttype of module. ISO-27001-auditoren en ISMS-auditoren krijgen sluitende naspeurhaarheid zonder door logbestanden te hoeven spitten of databasedumps. Bewaarduur configureerbaar, standaard zijn tien jaar, langere bewaring voor gereguleerde sectoren mogelijk, bijvoorbeeld 30 jaar voor verzekeraars of energieleveranciers. Cryptografische hash-verketting beveiligt tegen achteraf manipulatie, de hashketen is door de auditor verifieerbaar met standaard tools. Export als PDF met elektronische handtekening (eIDAS-conform) of als CSV voor DATEV-achtige audittols. Audit-trail is onveranderlijk zelfs voor beheerders, geen insiderrisico door privilege-escalatie.
Incident response met escalatiepaden
Registreer beveiligingsincidenten met categorie, ernst en betrokkenen, escalatiepaden worden automatisch geactiveerd afhankelijk van de ernst en aard van het incident. Niveau drie triggert melding aan CISO, niveau vier aan directie, NIS2-meldingsplicht-trigger bij kritieke incidenten met deadline-tracker voor 24-uur-vroegwaarschuwingsrapport, 72-uur-update en 30-daagse eindrapport. Maatregelen worden bijgehouden in het incidentticket, hersteltijden gemeten, geleerde lessen gestructureerd toegevoegd met koppeling aan het risicoregister voor toekomstige preventie. Bij NIS2-meldingsplichtige incidenten wordt het vroegwaarschuwingsrapport met verplichte velden automatisch vooraf ingevuld, je vult alleen details aan. De AI-assistent stelt onmiddellijke maatregelen voor op basis van incidentcategorie en stelt koppelingen voor aan vergelijkbare incidenten. Crisiscommunicatiesjablonen voor klanten, autoriteiten en pers voorgeïnstalleerd, aanpasbaar per tenant.
NIS2-volwassenheidsgraad en tracker verplichte maatregelen
De tien verplichte maatregelen uit NIS2 artikel 21 worden gestructureerd bijgehouden met volwassenheidsbeoordeling per gebied op een vijfpuntsschaal. Je ziet direct waar lacunes zijn en welke maatregelen prioriteit hebben, een roadmap naar NIS2-compliance is afleidbaar met inspanningsschatting in persoonsdagen. Managementaansprakelijkheid conform artikel 20 gedocumenteerd, bestuursopleidingen auditbestendig vastgelegd, kwartaalreviews automatisch gepland met herinneringen. Bij kwalificatie als belangrijke of essentiële entiteit past de tracker zich automatisch aan de respectieve vereisten aan, zoals strengere meldingsplichten of uitgebreide auditverplichtingen. Supply chain-risicobeheer conform artikel 21 lid 2d geïntegreerd, sub-verwerkers worden beheerd in de DPA-module, risicobeoordeling per leverancier met escalatie bij kritieke bevindingen. Toepasselijkheidscontrole bij het onboarden van een nieuwe opdrachtgever, indirecte toepasselijkheid via leveranciersstatus herkend.
Wie gebruikt deze module
Directeur
Je wilt ISO 27001 zonder vijfcijferige advieskosten en Excel-verzamelingen die na drie maanden niemand meer bijhoudt en die bij de eerste auditafspraak niet meer actueel zijn. In de ISMS-module zie je in het dashboard de implementatiestatus per control, risicoheatmap en openstaande maatregelen met deadlines, drill-down van het topniveau tot de afzonderlijke invoer. De AI-assistent beantwoordt 'Welke Annex-A-controls zijn nog niet geïmplementeerd en welke hebben de hoogste risicoreductie?' in de chat, met inspanningsschatting. Statement of Applicability is op één klik beschikbaar, evenals TOMs voor DPA-bijlagen met meertaligheid. NIS2-volwassenheidsgraad toont je of je als belangrijke of essentiële entiteit de verplichte maatregelen vervult, lacunes worden geprioriteerd met inspanningsschatting. Bestuursrapportages voor management reviews kwartaalmatig vooraf ingevuld, je vult alleen strategische commentaren aan en beslist over het maatregelenbudget.
Teamleider
Als CISO of informatiebeveiligingsfunctionaris beheer je risico's, maatregelen en incidenten centraal in plaats van in tien verspreide Excel-sheets. Bij een beveiligingsincident start je incident response met één klik, escalatiepaden verlopen automatisch naar de directie en het BSI bij NIS2-verplichtingen, het 24-uur-vroegwaarschuwingsrapport wordt voorbereid met alle verplichte velden, 72-uur-update en 30-daagse eindrapport eveneens in dezelfde workflow met deadline-tracker. Audit-trail documenteert elke stap met tijdstempel en hash-verketting. Bij de interne audit toon je auditoren het SOA en de TOMs op één klik, zonder Excel-export. Bij externe audits door TÜV of DEKRA exporteer je auditpakketten met stappen, verantwoordelijken en bewijsstukken, de auditor werkt direct met het PDF-pakket en verifieert hash-verketting zelf.
Medewerker
Je bent maatregelverantwoordelijke voor 'Versleuteling van mobiele apparaten' in het kader van de ISO-27001-implementatie van je organisatie. In de ISMS-module zie je de openstaande taak met vervaldatum en verwijzing naar de ISO-27001-Annex-A-control, laad je bewijsstukken up (zoals MDM-configuratie als PDF, schermopname van de afgedwongen schijfversleuteling) en markeer je de maatregel als uitgevoerd. De AI-assistent stelt voor welke andere controls of processen verbonden zijn aan deze maatregel, zoals Annex A 8.24 Cryptografie en Annex A 8.1 Gebruikers-eindapparatuur, je koppelt met twee klikken. Je leidinggevende keurt de afronding elektronisch goed, de audit-trail documenteert alles onveranderlijk inclusief tijdstempel en hash. Bij terugkerende maatregelen (zoals jaarlijkse penetratietests) wordt de taak automatisch hernieuwd, deadline-herinneringen verlopen zonder je tussenkomst.
Gekoppeld met
Microsoft 365Google WorkspaceJiraConfluenceSlack
Veelgestelde vragen
Klaar voor DARION-AI ISMS?
49 € netto/gebruiker/maand — alle modules inbegrepen
Andere modules uit dit domein
Beschikbaar
AVG-Compliance
Privacycompliancebeheer met richtlijnen en acceptatiebewijs, verzoeken van betrokkenen conform Art. 12 AVG met automatische termijn van 30 dagen, verwerkingsregister conform Art. 30 en DSFA-overzicht vanuit de ISMS-module. Harde tenantscheiding, auditgeschikt, EU-gehost in Nürnberg.
Gratis uitproberen
Beschikbaar
Documenten
GoBD-conform documentbeheer met OCR-volledige-tekstzoeken, versiebeheer en AI-assistent voor dossierstructuur, classificatie en revisiezekere archivering
Gratis uitproberen
Beschikbaar
Kennis
Gestructureerde kennisdatabank met AI-zoeken, automatische FAQ-generatie uit tickets, rolgebaseerde onboardingpaden, skill-inventaris en stale-detectie. AVG-conform, multi-tenant geïsoleerd, EU-gehost bij Hetzner Neurenberg, zonder Excel-nabewerking.
Gratis uitproberen
Binnenkort beschikbaar
Rapporten
Module-overschrijdend rapportageoverzicht met dashboards, geplande exports en AI-assistent voor runanalyse en verouderde rapporten