Beheer uw ISMS
met volledige soevereiniteit
ISO 27001 & NIS2 · Geen installatie · 100% open source · Werkt offline
SaaS-oplossingen stellen uw gevoelige gegevens bloot
Risicoregisters, continuïteitsplannen, kritieke asset-inventarisaties... Horen deze strategische documenten echt thuis op externe servers?
Gegevens buiten controle
Met SaaS gaan uw risicoregisters en continuïteitsplannen via externe servers. Voor een DPO of CISO is dit een permanente AVG-kwetsbaarheid.
Onbereikbaar tijdens crisis
Cyberaanval, netwerkstoring, groot incident? Uw SaaS-oplossing wordt onbereikbaar en ontneemt uw crisisteam de continuïteitsplannen op het slechtste moment.
Zware infrastructuur
Docker, PostgreSQL, DevOps-team... Kleine gemeenten hebben deze middelen niet. De totale eigendomskosten exploderen voordat u begint.
Cyber Assistant: soevereiniteit door ontwerp
Een tool ontworpen voor alle beveiligingsverantwoordelijken, geschikt voor overheidsdiensten en bedrijven. Geen data gaat ooit via externe servers. Privacy by Design.
Geen cloud, geen compromissen
- Volledige soevereiniteit: uw gegevens blijven in uw browser of op uw interne server — nooit elders
- Crisisbestendig: werkt offline, zelfs als internet uitvalt of uw netwerk gecompromitteerd is
- Geen installatie: open het HTML-bestand in uw browser, klaar. Geen Docker, geen database
- Samenwerkingsmodus beschikbaar: een eenvoudige webserver volstaat voor teamwerk op uw eigen infrastructuur
Beheers uw risico's volledig autonoom
Een ISO 27005-uitgelijnde risicoanalysemodule, pragmatisch en begeleid. Van beoordeling tot PDF-rapport, in slechts enkele klikken.
Voer een risicoanalyse uit in enkele pragmatische stappen
Een wizard in 8 stappen begeleidt u: CIA-classificatie, continuïteit (RTO/RPO), gegevensbescherming, beveiligingscontroles, risicoscenario's en automatische aanbevelingen.
- 8 begeleide stappen, van CIA-classificatie tot eindrapport
- 24 controlevragen over 6 operationele domeinen
- ISO 27005-uitgelijn — zonder de methodologische overhead
Beheer uw risicoanalyses
10 ingebouwde scenario's of de dreigingen uit 6 meegeleverde referentiekaders (NIST SP 800-30, OWASP Top 10:2025, STRIDE, MITRE ATT&CK, OWASP LLM en API), met voorgestelde scores die u altijd zelf beoordeelt. Waarschijnlijkheid × ernst matrix, aanpasbare drempels en 35 aanbevelingsregels.
- 6 dreigingsreferentiekaders naast de 10 ingebouwde scenario's: NIST, OWASP, STRIDE, MITRE ATT&CK...
- 5×5 waarschijnlijkheid × ernst matrix met 5 risiconiveaus
- Automatische aanbevelingen en behandelingsstrategie per risico
Produceer uw risicoanalyserapporten
Genereer een compleet PDF-rapport klaar voor het bestuur of de auditor: managementsamenvatting, domeinradarchart, dreiging/scenario-register, methode en referentiekader getraceerd (bevroren versie), prioritaire aanbevelingen.
- PDF-rapport met meerdere pagina's en professioneel voorblad
- Domeinradarchart en stoplicht globale beoordeling
- Klaar voor het bestuur, audit of NIS2-rapportage
Methodologie, normen, frameworks en functies: hoe alles samenhangt
- Analyse des risques — wizard 8 étapes
- Matrice d'impacts — 3 grilles
- Déclaration d'applicabilité (SoA) — 93 contrôles
- Actifs essentiels & parties prenantes
- Contrôles ISO 27002 — 93 mesures
- Menaces (traitement ISO 27005)
- Socle de sécurité NIS2
- Dashboard — Score SMSI consolidé
- Contrôles NIS2 CyFun — 218 exigences
- Mesures ReCyF — 152 mesures
- Audits · KPI · Revues de direction
- Plan d'actions — 6 types de lien
- Non-conformités (détection → clôture)
- Budget cybersécurité
Drie garanties voor uw gemoedsrust
Ontworpen om te voldoen aan de eisen van DPO's, CISO's en compliance officers in de publieke sector en kritieke infrastructuur.
Datasoevereiniteit
Zonder externe backend is het technisch onmogelijk dat uw gegevens uw perimeter verlaten zonder uw medeweten. Privacy by Design voor compromisloze AVG-naleving.
Operationele veerkracht
Cyberaanval, netwerkstoring, crisissituatie? Cyber Assistant blijft bereikbaar. Uw continuïteitsplannen beschikbaar zelfs in "verschroeide aarde" modus. Essentieel voor hulpdiensten.
Geen infrastructuurschuld
Geen Docker, geen PostgreSQL, geen DevOps-team. Open een HTML-bestand, klaar. De laagste totale eigendomskosten op de markt, zelfs voor een gemeente van 500 inwoners.
Visualiseer de kruisdekking van uw frameworks
Het bidirectionele mappingsysteem visualiseert overlappingen tussen ISO 27002, CyFun 2025/NIS2, DORA en PCI DSS. Identificeer direct gedekte gebieden en lacunes.
Breng uw dekking in één oogopslag in kaart
De interactieve heatmap toont correspondentieniveaus tussen frameworks. Drie relatietypes (equivalent, dekt, gerelateerd) maken een fijnmazige analyse mogelijk.
- Bidirectionele mapping met 3 relatietypes
- Realtime dekkingsstatistieken
- Filteren op relatietype en tekstzoeken
Verken elke relatie controle per controle
De lijstweergave laat u elke relatie tussen frameworks in detail verkennen, met relatietype, dekkingspercentage en toelichtingen.
- 132 vooraf geconfigureerde relaties tussen ISO 27002 en CyFun 2025
- Dekkingspercentage per relatie
- Export van mappings voor uw audits
Alles wat u nodig heeft om uw ISMS te beheren
Een complete suite van tools ontworpen voor operationele efficiëntie, directierapportage en audit-compliance.
ISMS Dashboard
Klikbare KPI's, ISO 27002 en NIS2 volwassenheidsradars, impact × waarschijnlijkheid risicomatrix, evolutiegrafieken.
ISO 27001/27002 Controles
Geïntegreerde bibliotheek van 93 Annex A 2022 controles. Status, CMM volwassenheid, filters per domein en operationele capaciteiten.
Volledig NIS2 Programma
NIS2-controles, 2027/2028 radar, gefaseerde actieplannen, budgetbeheer per actie en domein, kleurgecodeerde mijlpalen.
Actieplannen & Risico's
Acties gekoppeld aan controles, risico's, audits, non-conformiteiten en bedreigingen. Impact × waarschijnlijkheidsscore, behandelstrategie, bestuursdatum.
Exports & Rapporten
Globaal PDF-rapport, Excel-export per module, standalone NIS2 HTML-export, lokale snapshots met één-klik herstel.
Zoeken & Kwaliteit
Globaal zoeken in alle objecten. Kwaliteitstools: duplicaatdetectie, ongeldige links, controles zonder subcategorie.
Cross-framework mapping
Visualiseer correspondences tussen ISO 27002, CyFun 2025, DORA en PCI DSS met heatmap en gedetailleerde lijstweergave.
Impactmatrices
Beoordeel impacts volgens NIST SP 800-30, PESTEL/5M of EBIOS RM met aanpasbare multidimensionale matrices.
Een compleet NIS2-programma: CyFun (CCB)-label en ReCyF (ANSSI)-kader
Stuur uw NIS2-naleving van begin tot eind aan: budgetprogramma, controles met CMM-volwassenheid, beveiligingsbasis met 5 pijlers en opvolging van nationale referentiekaders — het CyFun-label (CCB, België) en het ReCyF-kader (ANSSI, Frankrijk).
NIS2-budgetbeheer en CyFun CCB-mijlpalen
Configureer uw budgetblokken, volg nalevings-KPI's, visualiseer volwassenheid op radar en stuur regelgevende mijlpalen aan richting het CyFun-label van het Belgische CCB.
- Configureerbare budgetblokken (OPEX, CAPEX, infra, ISS)
- NIS2-volwassenheidsradar met doelen 2027/2028
- 10+ strategische domeinen met acties en verantwoordelijken
- PDF-, HTML- en Excel-export van het volledige programma
23 NIS2-controles met geïntegreerde CMM-volwassenheid
Beheer uw NIS2-controles per functie (Identificeren, Beschermen, Detecteren, Reageren, Herstellen), beoordeel de CMM-volwassenheid en documenteer uw onderbouwingen.
- Volledige NIS2-bibliotheek (ID, PR, DE, RS, RC)
- CMM-volwassenheid op 5 niveaus per controle
- Filters op functie, categorie, status en niveau
Een beveiligingsbasis gestructureerd volgens NIST CSF 2.0
De beveiligingsbasis is gebouwd op het NIST Cybersecurity Framework 2.0 met 6 structurerende functies: Besturen, Identificeren, Beschermen, Detecteren, Reageren en Herstellen.
- 6 NIST CSF 2.0 functies: Govern, Identify, Protect, Detect, Respond, Recover
- Afgestemd op NIS2 en CyFun 2025 CCB-vereisten
- Toeleveringsketen, Identiteiten & IAM, Risicobeheer
Kies uw NIS2-zekerheidsniveau
Het CyFun 2025-framework van het Centrum voor Cybersecurity België (CCB) definieert 3 zekerheidsniveaus afgestemd op de NIS2-richtlijn. Configureer uw doelniveau rechtstreeks in de configuratiewizard.
- 3 niveaus: Basic, Important, Essential
- 218 CyFun 2025-vereisten gebaseerd op NIST CSF 2.0
- 6 functies: Besturen, Identificeren, Beschermen, Detecteren, Reageren, Herstellen
- Volwassenheidsdrempels aangepast aan elk niveau
De Franse weg naar NIS2 met het ReCyF-kader van ANSSI
Voor Franse entiteiten integreert Cyber Assistant native het ReCyF-kader van ANSSI. In tegenstelling tot het volwassenheidsmodel van CyFun volgt ReCyF een conformiteitslogica: voor elk van de 152 maatregelen verklaart u uw status en onderbouwt u die. De reikwijdte van de doelstellingen past zich automatisch aan uw graad aan (Belangrijke of Essentiële Entiteit).
- 20 beveiligingsdoelstellingen en 152 maatregelen (aanvaardbare middelen ANSSI)
- Twee graden: Belangrijke Entiteit (doelstellingen 1 tot 15) en Essentiële Entiteit (doelstellingen 1 tot 20)
- Beoordeling op conformiteit: conform, gedeeltelijk, niet-conform, alternatieve maatregel, niet van toepassing — met onderbouwing
- Conformiteitsradar per doelstelling en globale score in %, los van de CyFun-engine
Beoordeel uw impacts met precisie
Twee vooraf geconfigureerde matrices (PESTEL/5M en NIST SP 800-30) beoordelen impacts over 6 tot 10 dimensies met 5 ernstniveaus.
NIST SP 800-30, PESTEL en EBIOS RM in één tool
Drie vooraf geconfigureerde matrices dekken de belangrijkste methodologieën voor impactbeoordeling.
- NIST SP 800-30: 6 dimensies (Missie, Data, Fysieke beveiliging, Relaties, Financiën, Planning)
- PESTEL: 10 dimensies met Vertrouwelijkheid/Integriteit/Beschikbaarheid impacts
- Compatibel met EBIOS RM, ISO 27005 en NIST
- Aanpasbare matrices: niveaus, dimensies, berekeningsregels
Een platform open voor sectorspecifieke regelgeving
De modulaire architectuur van Cyber Assistant maakt integratie van nieuwe regelgevende frameworks mogelijk.
DORA
Digital Operational Resilience Act. Europese verordening voor digitale weerbaarheid in de financiële sector. Beschikbaar op aanvraag met ISO 27002 mapping.
PCI DSS
Payment Card Industry Data Security Standard. Beveiligingsstandaard voor betaalkaartgegevens. Beschikbaar op aanvraag met volledige mapping.
Uw framework
Maatwerkintegratie van sectorspecifieke of interne frameworks. Neem contact met ons op voor evaluatie.
Ga collaboratief op uw eigen infrastructuur
Plaats de bestanden op een eenvoudige webserver (Apache, Nginx of elke PHP-hosting) en Cyber Assistant wordt een samenwerkingsplatform voor meerdere gebruikers. Geen database, geen complexe configuratie — uw gegevens blijven op uw eigen infrastructuur.
Realtime co-editing
Vergrendelingssysteem per tabblad met heartbeat. Automatische conflictdetectie. Meerdere gebruikers werken gelijktijdig aan verschillende modules.
Multi-accounts & Rollen
JWT-authenticatie met sterke wachtwoorden. Sessiebeheer en automatische actietoewijzing in het auditlogboek.
Contractuele garanties
Implementatie op uw infrastructuur (Express.js of PHP). SLA, ondersteuning en onderhoud volgens uw eisen.
Continue updates
Nieuwe functies, frameworks en fixes worden regelmatig uitgerold. Achterwaartse compatibiliteit gegarandeerd.
Een ISMS afgeschermd per site of entiteit
Beheer meerdere entiteiten — dochterondernemingen, vestigingen, business units — in één installatie. Gegevens afgeschermd per sub-entiteit, geconsolideerd overzicht voor het moederbedrijf, rechten per sectie.
Elke entiteit haar ruimte, de directie haar totaaloverzicht
Elke sub-entiteit heeft haar eigen gescheiden risico's, acties, controles en audits. Het moederbedrijf consolideert in één klik en legt een gemeenschappelijk kader op (referentiekader, scoringsschalen).
- Strikte data-isolatie per partitie, afgedwongen aan serverzijde
- Rechten per sectie (niets / lezen / schrijven) via herbruikbare profielen
- Geconsolideerd groepsoverzicht, met de bronentiteit op elke regel
- SSO per entiteit standaard en back-up van alle partities
Uw ISMS, bevraagbaar door uw AI
Geef een AI-assistent alleen-lezen toegang tot uw governancegegevens via MCP — de interoperabiliteitsstandaard voor assistenten. Bij voorkeur een AI op uw eigen infrastructuur of soeverein.
Stel de vraag, de AI leest uw echte gegevens
„Welke kritieke risico's hebben geen actieplan?”, „Hoe staat mijn NIS2-maturiteit ervoor, functie per functie?” — geen copy-paste of manuele export meer: uw assistent werkt op actuele gegevens, binnen het juiste bereik.
- Structureel alleen-lezen: geen enkele assistent kan uw gegevens wijzigen
- Persoonlijke, verlopende en intrekbare tokens — het entiteitsbereik van het account wordt gerespecteerd
- Toegangslogboek; activering en tokens vastgelegd in het veiligheidsauditspoor
- Gedeelde verantwoordelijkheid: wij beveiligen de applicatietoegang, u beheerst de netwerkblootstelling
Volg uw herstelacties van begin tot eind
Een volledig actieplan om compliance te sturen. Elke actie is gekoppeld aan controles, risico's, audits of non-conformiteiten.
Beheer elke actie van creatie tot afsluiting
Van opening tot afsluiting wordt elke actie gevolgd met status, prioriteit, verantwoordelijke en deadline.
- Statussen: Open, In uitvoering, Voltooid, Uitgesteld, Afgewezen
- Prioriteiten, verantwoordelijken, deadlines en voortgangspercentages
- Directe link met ISO 27002, NIS2 controles en risico's
- Dashboard KPI: percentage voltooide acties
Cyber Assistant vs CISO Assistant
Twee verschillende benaderingen. CISO Assistant vereist serverinfrastructuur en DevOps-vaardigheden. Cyber Assistant werkt direct in uw browser, zonder afhankelijkheden.
CISO Assistant is een uitstekende tool voor organisaties met IT-teams. Cyber Assistant is voor structuren die datasoevereiniteit en operationele eenvoud prioriteren.
Stuur uw compliance op lange termijn
Van NIS2 tot ISO 27001, Cyber Assistant dekt de belangrijkste referentiekaders en structureert rollen voor effectieve governance.
NIS2-routekaart
Gap-analyse & eerste actieplan
Implementatie prioritaire controles
Volledige compliance & audit
Direct inzetbare referentiekaders
Alles hieronder zit in de huidige versie — niets is «binnenkort». Native referentiekaders zijn ingebouwd; kruisverwijzingen worden gegenereerd door de mapping-engine.
Compleet managementsysteem met documentenreview
93 Annex A controles met CMM-beoordeling
Specifiek programma met fasen, budget en radar
Belgisch referentiekader (CCB) native geïntegreerd
Frans referentiekader (ANSSI) native geïntegreerd
Digitale weerbaarheid voor de financiële sector
Beveiliging van betaalkaartgegevens
Een tool voor elke rol
Strategisch ISMS-beheer, directierapportage, risicoanalyse
AVG-conformiteit, gegevensbescherming, verwerkingsregister
Overzichtsdashboard, KPI's, NIS2-budgetbeheer
Operationele acties, controle-opvolging, documentatie
Een applicatie voor alle beveiligingsverantwoordelijken
Strak ontwerp, intuïtieve navigatie, duidelijke informatie. Alles is gemaakt om tijd te besparen.
Elke actie wordt automatisch geregistreerd
Een uitgebreid auditlogboek registreert elke creatie, wijziging en verwijdering in alle applicatiemodules. Volledige transparantie voor uw interne audits en regelgevende naleving.
18 traceerbaarheidscategorieën voor alle modules
Van ISO-controles tot NIS2-acties, elke operatie wordt automatisch voorzien van tijdstempel en gebruikerstoewijzing. Filter op actietype, zoek op element en exporteer de volledige geschiedenis.
- Controles, risico's, acties, documenten, KPI's, audits, NIS2…
- Filteren op actietype en zoeken op doel
- Automatische gebruikerstoewijzing (lokaal of geauthenticeerd)
- Dashboard-integratie met de 10 laatste vermeldingen
Pourquoi ils choisissent Cyber Assistant
Accessible, souverain, abordable : ce que retiennent les RSSI, DPO et CISO qui l'ont comparé aux outils GRC classiques.
« Plus accessible que Monarc. »
« Correspond bien mieux à nos besoins que CISO Assistant. »
« La souveraineté des données était non négociable : ici, tout reste chez nous. »
« Zéro installation, on a démarré en quelques minutes. »
Behoud controle over uw gevoelige gegevens
Uw risicoregisters en continuïteitsplannen verdienen een oplossing die hun vertrouwelijkheid respecteert. Cyber Assistant draait volledig lokaal — geen gegevens verlaten ooit uw organisatie.
U koopt het één keer. Het blijft van u.
Een aankoop die u eenvoudig verdedigt voor een directiecomité: u betaalt één keer, de licentie is eeuwigdurend — geen abonnement, geen opgelegde terugkerende kosten.
Community Lokaal
Individueel gebruik — Offline lokale modus
- 100% offline in uw browser
- Open NIS2-referentiekaders: CyFun (BE) & ReCyF (FR)
- Geen installatie — open het HTML-bestand
- Risicoanalyse, actieplannen, audits, KPI's
- ISO 27001 & 27002 normen niet inbegrepen
- Geen collaboratieve modus
Begin meteen lokaal — stap wanneer u wilt over naar Corporate Locale of Server; uw gegevens gaan met u mee, zonder opnieuw te beginnen.
Gratis downloaden InstallatiegidsCorporate Lokaal ISO
Individueel gebruik — Officiële ISO-normen
Alles uit Community, plus:
- Officiële ISO 27001 & 27002 normen inbegrepen *
- Geldige en conforme ISO-licentie *
- Geavanceerde drietalige interface — FR / EN / NL
- NIS2-referentiekaders: CyFun (BE) & ReCyF (FR)
- Alle Community-functies inbegrepen
Corporate Server ISO
Multi-gebruiker samenwerking
Alles uit Corporate Lokaal, plus:
- Real-time co-editing met tabvergrendeling
- Tot 100 medewerkers in co-editing — rollen & audittrail
- Multi-entiteit inbegrepen — tot 50 sub-entiteiten vanuit één instantie
- 1e jaar ondersteuning & updates inbegrepen
- Geïmplementeerd op uw infrastructuur — uw gegevens blijven bij u
- Alle Corporate Lokaal-functies inbegrepen
- Enterprise SSO (OIDC) — Azure AD, Google Workspace, Okta, Keycloak
- AI-toegang (MCP) alleen-lezen — standaard uitgeschakeld, door de beheerder geopend
* ISO 27001 en ISO 27002 normen zijn auteursrechtelijk beschermde documenten. Hun integratie in Corporate versies vereist dat de gebruiker een geldig bewijs van aankoop van deze normen bij ISO of een nationaal normalisatie-instituut overlegt.
Ondersteuning nodig? Training, implementatiehulp en aanpassingen beschikbaar op aanvraag.
Al op Corporate Lokaal? Upgraden naar de Server-editie kan — uw bestaande gegevens worden overgenomen. Schrijf ons voor de details.
Drie edities. En één configuratie die bij u past.
Cyber Assistant wordt geleverd in drie edities — gratis lokaal, lokaal ISO, collaboratieve server. Daarna wordt het afgestemd op uw organisatie: uw secties, uw behoeften, uw kleuren, uw methodologie. Geen twee organisaties beheren hun ISMS op dezelfde manier.
Community Lokaal
Eén bestand, uw browser, en u bent vertrokken. Geen cloud, geen installatie, geen account. Ideaal om te starten en intern te overtuigen.
Corporate Lokaal ISO
Dezelfde tool, aangevuld met de officiële ISO 27001- en 27002-normen en de drietalige interface. Nog steeds offline, nog steeds op uw eigen toestel.
Corporate Server ISO
Het hele team op dezelfde basis: co-editie, rollen, auditlogboek, SSO, multi-entiteit. Uitgerold op uw infrastructuur, niet de onze.
Geen cloud betekent niet geen server. Er vertrekt geen enkel gegeven naar een externe hoster — dát is "geen cloud". De Server-editie bestaat wel degelijk — maar draait op uw server, achter uw firewall, onder uw beheer.
En daarna stemmen we het af op uw context
Een ISMS laat zich niet zomaar op een organisatie plakken: het neemt haar vocabulaire, prioriteiten en gevestigde praktijken over. Daar begint het maatwerk.
Uw secties
Hernoemen, herschikken, verbergen: de tool neemt het vocabulaire van uw organisatie over. Een sectie kan een andere naam krijgen, hoger in het menu komen, of verdwijnen als ze u niet dient.
Uw behoeften
Overheidsdienst, onderneming, groep met meerdere vestigingen: ieder heeft eigen prioriteiten. Weegt NIS2 bij u zwaarder dan ISO, dan wordt de tool in die zin geherorganiseerd — velden, statussen, indicatoren en exports volgen uw processen, geen generieke.
Uw kleuren
Logo, palet, thema's: de interface draagt uw visuele identiteit. Rapporten en exports komen eruit in de kleuren van uw huisstijl, meteen presenteerbaar aan de directie.
Uw methodologie
Uw scoreschaal, uw risicomatrix, uw analysemethode, uw invulling van het ISMS. Hebt u al een eigen methode die werkt, dan plooit de tool zich daarnaar — uw teams hoeven de hunne niet opnieuw te leren.
Elke uitrol begint met een afbakening: we kijken hoe u écht werkt en stemmen daarna af. Vertel ons wat bij u in geen enkel standaardvakje past.
Bekijk de 3 edities in detail Praat over uw context
Directiesamenvatting met KPI's en volwassenheidsgrafieken.

Beheer controles, risico's en acties vanuit een uniforme interface.

Optionele webhosting om samen te werken met stakeholders.

Complete ISO-piramide met links naar bewijs en deliverables.

Strakke interface met lichte, donkere en Poudre-thema's.

Een wizard in 8 stappen begeleidt u: CIA-classificatie, continuïteit (RTO/RPO), gegevensbescherming, beveiligingscontroles, risicoscenario's en automatische aanbevelingen.

10 ingebouwde scenario's of de dreigingen uit 6 meegeleverde referentiekaders (NIST SP 800-30, OWASP Top 10:2025, STRIDE, MITRE ATT&CK, OWASP LLM en API), met voorgestelde scores die u altijd zelf beoordeelt. Waarschijnlijkheid × ernst matrix, aanpasbare drempels en 35 aanbevelingsregels.

Genereer een compleet PDF-rapport klaar voor het bestuur of de auditor: managementsamenvatting, domeinradarchart, dreiging/scenario-register, methode en referentiekader getraceerd (bevroren versie), prioritaire aanbevelingen.

Van ISO-controles tot NIS2-acties, elke operatie wordt automatisch voorzien van tijdstempel en gebruikerstoewijzing. Filter op actietype, zoek op element en exporteer de volledige geschiedenis.

Configureer uw budgetblokken, volg nalevings-KPI's, visualiseer volwassenheid op radar en stuur regelgevende mijlpalen aan richting het CyFun-label van het Belgische CCB.

Beheer uw NIS2-controles per functie (Identificeren, Beschermen, Detecteren, Reageren, Herstellen), beoordeel de CMM-volwassenheid en documenteer uw onderbouwingen.

De beveiligingsbasis is gebouwd op het NIST Cybersecurity Framework 2.0 met 6 structurerende functies: Besturen, Identificeren, Beschermen, Detecteren, Reageren en Herstellen.

Het CyFun 2025-framework van het Centrum voor Cybersecurity België (CCB) definieert 3 zekerheidsniveaus afgestemd op de NIS2-richtlijn. Configureer uw doelniveau rechtstreeks in de configuratiewizard.

De interactieve heatmap toont correspondentieniveaus tussen frameworks. Drie relatietypes (equivalent, dekt, gerelateerd) maken een fijnmazige analyse mogelijk.

De lijstweergave laat u elke relatie tussen frameworks in detail verkennen, met relatietype, dekkingspercentage en toelichtingen.

Drie vooraf geconfigureerde matrices dekken de belangrijkste methodologieën voor impactbeoordeling.

Van opening tot afsluiting wordt elke actie gevolgd met status, prioriteit, verantwoordelijke en deadline.