Beheer uw ISMS
met volledige soevereiniteit

ISO 27001 & NIS2 · Geen installatie · 100% open source · Werkt offline

ISO 27001 ISO 27002 ISO 27005 DORA PCI DSS
cyber-assistant.com
Cyber Assistant - Gratis ISMS-beheertool met ISO 27001, ISO 27002, NIS2 conformiteitsdashboard
De uitdaging

SaaS-oplossingen stellen uw gevoelige gegevens bloot

Risicoregisters, continuïteitsplannen, kritieke asset-inventarisaties... Horen deze strategische documenten echt thuis op externe servers?

Gegevens buiten controle

Met SaaS gaan uw risicoregisters en continuïteitsplannen via externe servers. Voor een DPO of CISO is dit een permanente AVG-kwetsbaarheid.

Onbereikbaar tijdens crisis

Cyberaanval, netwerkstoring, groot incident? Uw SaaS-oplossing wordt onbereikbaar en ontneemt uw crisisteam de continuïteitsplannen op het slechtste moment.

Zware infrastructuur

Docker, PostgreSQL, DevOps-team... Kleine gemeenten hebben deze middelen niet. De totale eigendomskosten exploderen voordat u begint.

Ons antwoord

Cyber Assistant: soevereiniteit door ontwerp

Een tool ontworpen voor alle beveiligingsverantwoordelijken, geschikt voor overheidsdiensten en bedrijven. Geen data gaat ooit via externe servers. Privacy by Design.

Cyber Assistant Dashboard - ISMS-rapportage voor beveiligingsverantwoordelijken

Geen cloud, geen compromissen

  • Volledige soevereiniteit: uw gegevens blijven in uw browser of op uw interne server — nooit elders
  • Crisisbestendig: werkt offline, zelfs als internet uitvalt of uw netwerk gecompromitteerd is
  • Geen installatie: open het HTML-bestand in uw browser, klaar. Geen Docker, geen database
  • Samenwerkingsmodus beschikbaar: een eenvoudige webserver volstaat voor teamwerk op uw eigen infrastructuur
Risicoanalyse

Beheers uw risico's volledig autonoom

Een ISO 27005-uitgelijnde risicoanalysemodule, pragmatisch en begeleid. Van beoordeling tot PDF-rapport, in slechts enkele klikken.

Stapsgewijze begeleiding

Voer een risicoanalyse uit in enkele pragmatische stappen

Een wizard in 8 stappen begeleidt u: CIA-classificatie, continuïteit (RTO/RPO), gegevensbescherming, beveiligingscontroles, risicoscenario's en automatische aanbevelingen.

  • 8 begeleide stappen, van CIA-classificatie tot eindrapport
  • 24 controlevragen over 6 operationele domeinen
  • ISO 27005-uitgelijn — zonder de methodologische overhead
Wizard d'analyse de risques - Questionnaire contrôles de sécurité avec 6 domaines opérationnels
Automatische scoring

Beheer uw risicoanalyses

10 ingebouwde scenario's of de dreigingen uit 6 meegeleverde referentiekaders (NIST SP 800-30, OWASP Top 10:2025, STRIDE, MITRE ATT&CK, OWASP LLM en API), met voorgestelde scores die u altijd zelf beoordeelt. Waarschijnlijkheid × ernst matrix, aanpasbare drempels en 35 aanbevelingsregels.

  • 6 dreigingsreferentiekaders naast de 10 ingebouwde scenario's: NIST, OWASP, STRIDE, MITRE ATT&CK...
  • 5×5 waarschijnlijkheid × ernst matrix met 5 risiconiveaus
  • Automatische aanbevelingen en behandelingsstrategie per risico
Sélection et évaluation des scénarios de risques avec matrice probabilité × gravité
PDF-export

Produceer uw risicoanalyserapporten

Genereer een compleet PDF-rapport klaar voor het bestuur of de auditor: managementsamenvatting, domeinradarchart, dreiging/scenario-register, methode en referentiekader getraceerd (bevroren versie), prioritaire aanbevelingen.

  • PDF-rapport met meerdere pagina's en professioneel voorblad
  • Domeinradarchart en stoplicht globale beoordeling
  • Klaar voor het bestuur, audit of NIS2-rapportage
Rapport PDF d'analyse de risques - Page de garde et synthèse exécutive avec feu tricolore

Methodologie, normen, frameworks en functies: hoe alles samenhangt

COMMENT TOUT S'ARTICULE Méthodologie, normes & frameworks, fonctionnalités Un seul effort, trois domaines, tous les référentiels. Méthodologie / norme Fonction de l'outil PLAN Planifier ISO 27001 cl.4-7 & 6.1 DO Déployer ISO 27001 cl.8 CHECK Contrôler ISO 27001 cl.9 ACT Améliorer ISO 27001 cl.10 cycle d'amélioration continue GOUVERNANCE l'axe qui pilote le cycle diriger · décider · mesurer ISO 27001 cl.8-10 · NIS2 art.20 ACT · Amélioration ISO 27001 §10.1 §10.2 — NC Plan d'actions — 6 types de lien Non-conformités (détection → clôture) Budget cybersécurité PLAN · Gestion du risque ISO 27005 EBIOS RM NIST SP 800-30 Analyse des risques — wizard 8 étapes Matrice d'impacts — 3 grilles Déclaration d'applicabilité (SoA) — 93 Actifs essentiels & parties prenantes CHECK · Conformité ISO 27001 §9 CyFun 2025 ReCyF NIST CSF 2.0 Dashboard — Score SMSI consolidé Contrôles NIS2 CyFun — 218 exigences Mesures ReCyF — 152 mesures Audits · KPI · Revues de direction DO · Contrôles ISO 27002 — 93 Maturité CMM 1-5 Contrôles ISO 27002 — 93 mesures Menaces (traitement ISO 27005) Socle de sécurité NIS2 MOTEUR DE TRANSVERSALITÉ Corrèle sans recopier — chaque référentiel garde son évaluation souveraine ISO 27002 Frameworks NIS2 NIST CSF 2.0 132 correspondances couvre 97 équivalent 9 lié 26 Signale les conflits de statut entre référentiels mappés. un contrôle documenté une fois éclaire ISO ET NIS2 — l'effort compte double. NATIFS ISO 27001 ISO 27002 NIS2 CyFun CCB ReCyF ANSSI CORRESPONDANCES DORA PCI DSS 5 natifs évaluables + 2 correspondances croisées
Comment tout s'articule
Méthodologie, normes & frameworks, fonctionnalités
Un seul effort, trois domaines, tous les référentiels.
PLAN DO CHECK ACT GOUVERNANCE l'axe du cycle ISO 27001 cl.8-10
cycle d'amélioration continue (PDCA)
PLAN · Gestion du risque · cl.4-7 & 6.1
ISO 27005EBIOS RMNIST SP 800-30RGPD
  • Analyse des risques — wizard 8 étapes
  • Matrice d'impacts — 3 grilles
  • Déclaration d'applicabilité (SoA) — 93 contrôles
  • Actifs essentiels & parties prenantes
DO · Contrôles · cl.8
ISO 27002 — 93Maturité CMM 1-5
  • Contrôles ISO 27002 — 93 mesures
  • Menaces (traitement ISO 27005)
  • Socle de sécurité NIS2
CHECK · Conformité · cl.9
ISO 27001 §9CyFun 2025ReCyFNIST CSF 2.0
  • Dashboard — Score SMSI consolidé
  • Contrôles NIS2 CyFun — 218 exigences
  • Mesures ReCyF — 152 mesures
  • Audits · KPI · Revues de direction
ACT · Amélioration · cl.10
ISO 27001 §10.1§10.2 — NC
  • Plan d'actions — 6 types de lien
  • Non-conformités (détection → clôture)
  • Budget cybersécurité
MOTEUR DE TRANSVERSALITÉ
132
correspondances ISO 27002 ↔ Frameworks NIS2 ↔ NIST CSF 2.0
couvre 97équivalent 9lié 26
l'effort compte double
Corrèle sans recopier — chaque référentiel garde son évaluation souveraine
NATIFS ISO 27001ISO 27002NIS2CyFun CCBReCyF ANSSI CORRESPONDANCES DORAPCI DSS
Waarom Cyber Assistant

Drie garanties voor uw gemoedsrust

Ontworpen om te voldoen aan de eisen van DPO's, CISO's en compliance officers in de publieke sector en kritieke infrastructuur.

Datasoevereiniteit

Zonder externe backend is het technisch onmogelijk dat uw gegevens uw perimeter verlaten zonder uw medeweten. Privacy by Design voor compromisloze AVG-naleving.

Operationele veerkracht

Cyberaanval, netwerkstoring, crisissituatie? Cyber Assistant blijft bereikbaar. Uw continuïteitsplannen beschikbaar zelfs in "verschroeide aarde" modus. Essentieel voor hulpdiensten.

Geen infrastructuurschuld

Geen Docker, geen PostgreSQL, geen DevOps-team. Open een HTML-bestand, klaar. De laagste totale eigendomskosten op de markt, zelfs voor een gemeente van 500 inwoners.

Cross-framework mapping

Visualiseer de kruisdekking van uw frameworks

Het bidirectionele mappingsysteem visualiseert overlappingen tussen ISO 27002, CyFun 2025/NIS2, DORA en PCI DSS. Identificeer direct gedekte gebieden en lacunes.

Heatmap-weergave

Breng uw dekking in één oogopslag in kaart

De interactieve heatmap toont correspondentieniveaus tussen frameworks. Drie relatietypes (equivalent, dekt, gerelateerd) maken een fijnmazige analyse mogelijk.

  • Bidirectionele mapping met 3 relatietypes
  • Realtime dekkingsstatistieken
  • Filteren op relatietype en tekstzoeken
Gedetailleerde weergave

Verken elke relatie controle per controle

De lijstweergave laat u elke relatie tussen frameworks in detail verkennen, met relatietype, dekkingspercentage en toelichtingen.

  • 132 vooraf geconfigureerde relaties tussen ISO 27002 en CyFun 2025
  • Dekkingspercentage per relatie
  • Export van mappings voor uw audits
Functies

Alles wat u nodig heeft om uw ISMS te beheren

Een complete suite van tools ontworpen voor operationele efficiëntie, directierapportage en audit-compliance.

ISMS Dashboard

Klikbare KPI's, ISO 27002 en NIS2 volwassenheidsradars, impact × waarschijnlijkheid risicomatrix, evolutiegrafieken.

Globale compliance Kritieke risico's CMM Volwassenheid

ISO 27001/27002 Controles

Geïntegreerde bibliotheek van 93 Annex A 2022 controles. Status, CMM volwassenheid, filters per domein en operationele capaciteiten.

93 controles SoA 27001 doc review

Volledig NIS2 Programma

NIS2-controles, 2027/2028 radar, gefaseerde actieplannen, budgetbeheer per actie en domein, kleurgecodeerde mijlpalen.

Fasen 2026-2028 5 pijlers Budgetten

Actieplannen & Risico's

Acties gekoppeld aan controles, risico's, audits, non-conformiteiten en bedreigingen. Impact × waarschijnlijkheidsscore, behandelstrategie, bestuursdatum.

Prioriteiten Eigenaren Deadlines

Exports & Rapporten

Globaal PDF-rapport, Excel-export per module, standalone NIS2 HTML-export, lokale snapshots met één-klik herstel.

PDF CODIR Excel JSON/SMSI

Zoeken & Kwaliteit

Globaal zoeken in alle objecten. Kwaliteitstools: duplicaatdetectie, ongeldige links, controles zonder subcategorie.

Uniforme zoekfunctie Data-audit

Cross-framework mapping

Visualiseer correspondences tussen ISO 27002, CyFun 2025, DORA en PCI DSS met heatmap en gedetailleerde lijstweergave.

132 relaties Heatmap Bidirectioneel

Impactmatrices

Beoordeel impacts volgens NIST SP 800-30, PESTEL/5M of EBIOS RM met aanpasbare multidimensionale matrices.

NIST SP 800-30 PESTEL EBIOS RM
NIS2 · CyFun & ReCyF

Een compleet NIS2-programma: CyFun (CCB)-label en ReCyF (ANSSI)-kader

Stuur uw NIS2-naleving van begin tot eind aan: budgetprogramma, controles met CMM-volwassenheid, beveiligingsbasis met 5 pijlers en opvolging van nationale referentiekaders — het CyFun-label (CCB, België) en het ReCyF-kader (ANSSI, Frankrijk).

Programma & Budget

NIS2-budgetbeheer en CyFun CCB-mijlpalen

Configureer uw budgetblokken, volg nalevings-KPI's, visualiseer volwassenheid op radar en stuur regelgevende mijlpalen aan richting het CyFun-label van het Belgische CCB.

  • Configureerbare budgetblokken (OPEX, CAPEX, infra, ISS)
  • NIS2-volwassenheidsradar met doelen 2027/2028
  • 10+ strategische domeinen met acties en verantwoordelijken
  • PDF-, HTML- en Excel-export van het volledige programma
NIS2-controles

23 NIS2-controles met geïntegreerde CMM-volwassenheid

Beheer uw NIS2-controles per functie (Identificeren, Beschermen, Detecteren, Reageren, Herstellen), beoordeel de CMM-volwassenheid en documenteer uw onderbouwingen.

  • Volledige NIS2-bibliotheek (ID, PR, DE, RS, RC)
  • CMM-volwassenheid op 5 niveaus per controle
  • Filters op functie, categorie, status en niveau
NIST CSF 2.0 Basis

Een beveiligingsbasis gestructureerd volgens NIST CSF 2.0

De beveiligingsbasis is gebouwd op het NIST Cybersecurity Framework 2.0 met 6 structurerende functies: Besturen, Identificeren, Beschermen, Detecteren, Reageren en Herstellen.

  • 6 NIST CSF 2.0 functies: Govern, Identify, Protect, Detect, Respond, Recover
  • Afgestemd op NIS2 en CyFun 2025 CCB-vereisten
  • Toeleveringsketen, Identiteiten & IAM, Risicobeheer
CyFun 2025

Kies uw NIS2-zekerheidsniveau

Het CyFun 2025-framework van het Centrum voor Cybersecurity België (CCB) definieert 3 zekerheidsniveaus afgestemd op de NIS2-richtlijn. Configureer uw doelniveau rechtstreeks in de configuratiewizard.

  • 3 niveaus: Basic, Important, Essential
  • 218 CyFun 2025-vereisten gebaseerd op NIST CSF 2.0
  • 6 functies: Besturen, Identificeren, Beschermen, Detecteren, Reageren, Herstellen
  • Volwassenheidsdrempels aangepast aan elk niveau
ReCyF 2025 · ANSSI

De Franse weg naar NIS2 met het ReCyF-kader van ANSSI

Voor Franse entiteiten integreert Cyber Assistant native het ReCyF-kader van ANSSI. In tegenstelling tot het volwassenheidsmodel van CyFun volgt ReCyF een conformiteitslogica: voor elk van de 152 maatregelen verklaart u uw status en onderbouwt u die. De reikwijdte van de doelstellingen past zich automatisch aan uw graad aan (Belangrijke of Essentiële Entiteit).

  • 20 beveiligingsdoelstellingen en 152 maatregelen (aanvaardbare middelen ANSSI)
  • Twee graden: Belangrijke Entiteit (doelstellingen 1 tot 15) en Essentiële Entiteit (doelstellingen 1 tot 20)
  • Beoordeling op conformiteit: conform, gedeeltelijk, niet-conform, alternatieve maatregel, niet van toepassing — met onderbouwing
  • Conformiteitsradar per doelstelling en globale score in %, los van de CyFun-engine
Impactmatrices

Beoordeel uw impacts met precisie

Twee vooraf geconfigureerde matrices (PESTEL/5M en NIST SP 800-30) beoordelen impacts over 6 tot 10 dimensies met 5 ernstniveaus.

Multi-methodologie

NIST SP 800-30, PESTEL en EBIOS RM in één tool

Drie vooraf geconfigureerde matrices dekken de belangrijkste methodologieën voor impactbeoordeling.

  • NIST SP 800-30: 6 dimensies (Missie, Data, Fysieke beveiliging, Relaties, Financiën, Planning)
  • PESTEL: 10 dimensies met Vertrouwelijkheid/Integriteit/Beschikbaarheid impacts
  • Compatibel met EBIOS RM, ISO 27005 en NIST
  • Aanpasbare matrices: niveaus, dimensies, berekeningsregels
0 begeleide stappen
0 controlevragen
0 risicoscenario's
0 aanbevelingsregels
0 risiconiveaus
0 mapping-relaties
0 geïntegreerde frameworks
Uitbreidbaarheid

Een platform open voor sectorspecifieke regelgeving

De modulaire architectuur van Cyber Assistant maakt integratie van nieuwe regelgevende frameworks mogelijk.

DORA

Digital Operational Resilience Act. Europese verordening voor digitale weerbaarheid in de financiële sector. Beschikbaar op aanvraag met ISO 27002 mapping.

PCI DSS

Payment Card Industry Data Security Standard. Beveiligingsstandaard voor betaalkaartgegevens. Beschikbaar op aanvraag met volledige mapping.

Uw framework

Maatwerkintegratie van sectorspecifieke of interne frameworks. Neem contact met ons op voor evaluatie.

Servermodus

Ga collaboratief op uw eigen infrastructuur

Plaats de bestanden op een eenvoudige webserver (Apache, Nginx of elke PHP-hosting) en Cyber Assistant wordt een samenwerkingsplatform voor meerdere gebruikers. Geen database, geen complexe configuratie — uw gegevens blijven op uw eigen infrastructuur.

Realtime co-editing

Vergrendelingssysteem per tabblad met heartbeat. Automatische conflictdetectie. Meerdere gebruikers werken gelijktijdig aan verschillende modules.

Multi-accounts & Rollen

JWT-authenticatie met sterke wachtwoorden. Sessiebeheer en automatische actietoewijzing in het auditlogboek.

Contractuele garanties

Implementatie op uw infrastructuur (Express.js of PHP). SLA, ondersteuning en onderhoud volgens uw eisen.

Continue updates

Nieuwe functies, frameworks en fixes worden regelmatig uitgerold. Achterwaartse compatibiliteit gegarandeerd.

Servermodus · Multi-entiteit

Een ISMS afgeschermd per site of entiteit

Beheer meerdere entiteiten — dochterondernemingen, vestigingen, business units — in één installatie. Gegevens afgeschermd per sub-entiteit, geconsolideerd overzicht voor het moederbedrijf, rechten per sectie.

Afscherming + consolidatie

Elke entiteit haar ruimte, de directie haar totaaloverzicht

Elke sub-entiteit heeft haar eigen gescheiden risico's, acties, controles en audits. Het moederbedrijf consolideert in één klik en legt een gemeenschappelijk kader op (referentiekader, scoringsschalen).

  • Strikte data-isolatie per partitie, afgedwongen aan serverzijde
  • Rechten per sectie (niets / lezen / schrijven) via herbruikbare profielen
  • Geconsolideerd groepsoverzicht, met de bronentiteit op elke regel
  • SSO per entiteit standaard en back-up van alle partities
Ontdek multi-entiteit →
Servermodus · AI-toegang

Uw ISMS, bevraagbaar door uw AI

Geef een AI-assistent alleen-lezen toegang tot uw governancegegevens via MCP — de interoperabiliteitsstandaard voor assistenten. Bij voorkeur een AI op uw eigen infrastructuur of soeverein.

Alleen-lezen · Intrekbare tokens

Stel de vraag, de AI leest uw echte gegevens

„Welke kritieke risico's hebben geen actieplan?”, „Hoe staat mijn NIS2-maturiteit ervoor, functie per functie?” — geen copy-paste of manuele export meer: uw assistent werkt op actuele gegevens, binnen het juiste bereik.

  • Structureel alleen-lezen: geen enkele assistent kan uw gegevens wijzigen
  • Persoonlijke, verlopende en intrekbare tokens — het entiteitsbereik van het account wordt gerespecteerd
  • Toegangslogboek; activering en tokens vastgelegd in het veiligheidsauditspoor
  • Gedeelde verantwoordelijkheid: wij beveiligen de applicatietoegang, u beheerst de netwerkblootstelling
Bekijk hoe het werkt →
Activeringspaneel voor AI-toegang (MCP) in de instellingen
Actieplan

Volg uw herstelacties van begin tot eind

Een volledig actieplan om compliance te sturen. Elke actie is gekoppeld aan controles, risico's, audits of non-conformiteiten.

Volledige tracking

Beheer elke actie van creatie tot afsluiting

Van opening tot afsluiting wordt elke actie gevolgd met status, prioriteit, verantwoordelijke en deadline.

  • Statussen: Open, In uitvoering, Voltooid, Uitgesteld, Afgewezen
  • Prioriteiten, verantwoordelijken, deadlines en voortgangspercentages
  • Directe link met ISO 27002, NIS2 controles en risico's
  • Dashboard KPI: percentage voltooide acties
Vergelijking

Cyber Assistant vs CISO Assistant

Twee verschillende benaderingen. CISO Assistant vereist serverinfrastructuur en DevOps-vaardigheden. Cyber Assistant werkt direct in uw browser, zonder afhankelijkheden.

Criteria
Cyber Assistant
CISO Assistant
Installatie
Open index.html
Docker + Python
Datasoevereiniteit
100% lokaal
Server vereist
Offline modus
Native
Nee
IT-vaardigheden vereist
Geen
DevOps / Admin sys
ISO 27001/27002 conformiteit
Native (93 controles)
Via frameworks
Specifiek NIS2-programma
Budget, mijlpalen, pijlers
Gedeeltelijk
Budgetbeheer
Per NIS2-actie
Nee
Geschikt voor publieke sector
Ontworpen voor
Generiek
Cross-framework mapping
Heatmap + lijst
Basis
Impactmatrices
NIST + PESTEL + EBIOS
Nee

CISO Assistant is een uitstekende tool voor organisaties met IT-teams. Cyber Assistant is voor structuren die datasoevereiniteit en operationele eenvoud prioriteren.

Governance & Compliance

Stuur uw compliance op lange termijn

Van NIS2 tot ISO 27001, Cyber Assistant dekt de belangrijkste referentiekaders en structureert rollen voor effectieve governance.

NIS2-routekaart

1
2026

Gap-analyse & eerste actieplan

2
2027

Implementatie prioritaire controles

3
2028

Volledige compliance & audit

Direct inzetbare referentiekaders

Alles hieronder zit in de huidige versie — niets is «binnenkort». Native referentiekaders zijn ingebouwd; kruisverwijzingen worden gegenereerd door de mapping-engine.

ISO 27001 Native geïntegreerd

Compleet managementsysteem met documentenreview

ISO 27002 Native geïntegreerd

93 Annex A controles met CMM-beoordeling

NIS2 Native geïntegreerd

Specifiek programma met fasen, budget en radar

CyFun CCB Native geïntegreerd

Belgisch referentiekader (CCB) native geïntegreerd

ReCyF ANSSI Native geïntegreerd

Frans referentiekader (ANSSI) native geïntegreerd

DORA Kruisverwijzingen

Digitale weerbaarheid voor de financiële sector

PCI DSS Kruisverwijzingen

Beveiliging van betaalkaartgegevens

Een tool voor elke rol

CISO

Strategisch ISMS-beheer, directierapportage, risicoanalyse

DPO

AVG-conformiteit, gegevensbescherming, verwerkingsregister

Directie

Overzichtsdashboard, KPI's, NIS2-budgetbeheer

Teams

Operationele acties, controle-opvolging, documentatie

Galerij

Een applicatie voor alle beveiligingsverantwoordelijken

Strak ontwerp, intuïtieve navigatie, duidelijke informatie. Alles is gemaakt om tijd te besparen.

1 Cyber Assistant ISMS-dashboard - Overzicht met cybersecurity-KPI's

ISMS Dashboard

Directiesamenvatting met KPI's en volwassenheidsgrafieken.

2 Beheer van ISO 27002 en NIS2 controles - Operationeel ISMS-beheer

Operationeel beheer

Beheer controles, risico's en acties vanuit een uniforme interface.

3 Cyber Assistant samenwerkingsmodus - Eenvoudig delen voor cybersecurityteams

Vereenvoudigd delen

Optionele webhosting om samen te werken met stakeholders.

4 ISMS-documentstructuur - ISO 27001 piramide met bewijs en auditresultaten

Documentstructuur

Complete ISO-piramide met links naar bewijs en deliverables.

5 Cyber Assistant moderne interface - Strak ontwerp met licht en donker thema

Modern ontwerp

Strakke interface met lichte, donkere en Poudre-thema's.

6 Gedetailleerde lijstweergave van ISO 27002 ↔ CyFun 2025 mapping

Cross-framework mapping

Correspondences tussen ISO 27002 en CyFun 2025 met gedetailleerde dekking.

7 Impactmatrices — PESTEL, NIST SP 800-30 en EBIOS RM

Impactmatrices

Multidimensionale beoordeling volgens NIST SP 800-30, PESTEL en EBIOS RM.

8 Actieplan — Tracking van herstelacties

Actieplan

Tracking van herstelacties met prioriteiten en deadlines.

Traceerbaarheid

Elke actie wordt automatisch geregistreerd

Een uitgebreid auditlogboek registreert elke creatie, wijziging en verwijdering in alle applicatiemodules. Volledige transparantie voor uw interne audits en regelgevende naleving.

Auditlogboek

18 traceerbaarheidscategorieën voor alle modules

Van ISO-controles tot NIS2-acties, elke operatie wordt automatisch voorzien van tijdstempel en gebruikerstoewijzing. Filter op actietype, zoek op element en exporteer de volledige geschiedenis.

  • Controles, risico's, acties, documenten, KPI's, audits, NIS2…
  • Filteren op actietype en zoeken op doel
  • Automatische gebruikerstoewijzing (lokaal of geauthenticeerd)
  • Dashboard-integratie met de 10 laatste vermeldingen
Ils en parlent

Pourquoi ils choisissent Cyber Assistant

Accessible, souverain, abordable : ce que retiennent les RSSI, DPO et CISO qui l'ont comparé aux outils GRC classiques.

AccessibleSouverainAbordable
★★★★★

« Plus accessible que Monarc. »

Conseiller Sécurité de l'information — Administration publique
★★★★★

« Correspond bien mieux à nos besoins que CISO Assistant. »

Responsable sécurité — Secteur industriel
★★★★★

« La souveraineté des données était non négociable : ici, tout reste chez nous. »

CISO — Opérateur public (entité essentielle NIS2)
★★★★★

« Zéro installation, on a démarré en quelques minutes. »

RSSI — Conseil & audit
Aanbevolen door CCB-experts — Centre pour la Cybersécurité Belgique

Behoud controle over uw gevoelige gegevens

Uw risicoregisters en continuïteitsplannen verdienen een oplossing die hun vertrouwelijkheid respecteert. Cyber Assistant draait volledig lokaal — geen gegevens verlaten ooit uw organisatie.

Prijzen

U koopt het één keer. Het blijft van u.

Een aankoop die u eenvoudig verdedigt voor een directiecomité: u betaalt één keer, de licentie is eeuwigdurend — geen abonnement, geen opgelegde terugkerende kosten.

Altijd gratis

Community Lokaal

Individueel gebruik — Offline lokale modus

Open source Geen account nodig, geen installatie
  • 100% offline in uw browser
  • Open NIS2-referentiekaders: CyFun (BE) & ReCyF (FR)
  • Geen installatie — open het HTML-bestand
  • Risicoanalyse, actieplannen, audits, KPI's
  • ISO 27001 & 27002 normen niet inbegrepen
  • Geen collaboratieve modus

Begin meteen lokaal — stap wanneer u wilt over naar Corporate Locale of Server; uw gegevens gaan met u mee, zonder opnieuw te beginnen.

Gratis downloaden Installatiegids

Corporate Server ISO

Multi-gebruiker samenwerking

7 900 € eenmalige betaling · excl. btw · eeuwigdurende licentie Geen abonnement — u betaalt slechts één keer

Alles uit Corporate Lokaal, plus:

  • Real-time co-editing met tabvergrendeling
  • Tot 100 medewerkers in co-editing — rollen & audittrail
  • Multi-entiteit inbegrepen — tot 50 sub-entiteiten vanuit één instantie
  • 1e jaar ondersteuning & updates inbegrepen
  • Geïmplementeerd op uw infrastructuur — uw gegevens blijven bij u
  • Alle Corporate Lokaal-functies inbegrepen
  • Enterprise SSO (OIDC) — Azure AD, Google Workspace, Okta, Keycloak
  • AI-toegang (MCP) alleen-lezen — standaard uitgeschakeld, door de beheerder geopend
Voir le détail

* ISO 27001 en ISO 27002 normen zijn auteursrechtelijk beschermde documenten. Hun integratie in Corporate versies vereist dat de gebruiker een geldig bewijs van aankoop van deze normen bij ISO of een nationaal normalisatie-instituut overlegt.

Ondersteuning nodig? Training, implementatiehulp en aanpassingen beschikbaar op aanvraag.

Al op Corporate Lokaal? Upgraden naar de Server-editie kan — uw bestaande gegevens worden overgenomen. Schrijf ons voor de details.

Op maat

Drie edities. En één configuratie die bij u past.

Cyber Assistant wordt geleverd in drie edities — gratis lokaal, lokaal ISO, collaboratieve server. Daarna wordt het afgestemd op uw organisatie: uw secties, uw behoeften, uw kleuren, uw methodologie. Geen twee organisaties beheren hun ISMS op dezelfde manier.

Editie 1 — Lokaal

Community Lokaal

Eén bestand, uw browser, en u bent vertrokken. Geen cloud, geen installatie, geen account. Ideaal om te starten en intern te overtuigen.

Editie 2 — Lokaal ISO

Corporate Lokaal ISO

Dezelfde tool, aangevuld met de officiële ISO 27001- en 27002-normen en de drietalige interface. Nog steeds offline, nog steeds op uw eigen toestel.

Editie 3 — Server

Corporate Server ISO

Het hele team op dezelfde basis: co-editie, rollen, auditlogboek, SSO, multi-entiteit. Uitgerold op uw infrastructuur, niet de onze.

Geen cloud betekent niet geen server. Er vertrekt geen enkel gegeven naar een externe hoster — dát is "geen cloud". De Server-editie bestaat wel degelijk — maar draait op uw server, achter uw firewall, onder uw beheer.

En daarna stemmen we het af op uw context

Een ISMS laat zich niet zomaar op een organisatie plakken: het neemt haar vocabulaire, prioriteiten en gevestigde praktijken over. Daar begint het maatwerk.

Uw secties

Hernoemen, herschikken, verbergen: de tool neemt het vocabulaire van uw organisatie over. Een sectie kan een andere naam krijgen, hoger in het menu komen, of verdwijnen als ze u niet dient.

Uw behoeften

Overheidsdienst, onderneming, groep met meerdere vestigingen: ieder heeft eigen prioriteiten. Weegt NIS2 bij u zwaarder dan ISO, dan wordt de tool in die zin geherorganiseerd — velden, statussen, indicatoren en exports volgen uw processen, geen generieke.

Uw kleuren

Logo, palet, thema's: de interface draagt uw visuele identiteit. Rapporten en exports komen eruit in de kleuren van uw huisstijl, meteen presenteerbaar aan de directie.

Uw methodologie

Uw scoreschaal, uw risicomatrix, uw analysemethode, uw invulling van het ISMS. Hebt u al een eigen methode die werkt, dan plooit de tool zich daarnaar — uw teams hoeven de hunne niet opnieuw te leren.

Elke uitrol begint met een afbakening: we kijken hoe u écht werkt en stemmen daarna af. Vertel ons wat bij u in geen enkel standaardvakje past.

Bekijk de 3 edities in detail Praat over uw context