Uitgebreide MKB-bundel voor incidentrespons, bedrijfscontinuïteit en naleving. Bereik gereedheid voor ISO 27001:2022 en GDPR zonder een toegewijd IT-team.
Deze op het MKB gerichte mini-bundel dekt alle essentiële onderdelen voor incidentrespons, afhandeling van bewijsmateriaal, bedrijfscontinuïteit, back-ups en wettelijke naleving. Ontworpen voor organisaties zonder toegewijde IT-/beveiligingsteams, en zorgt voor robuuste gereedheid voor regelgeving en audits in een gestroomlijnd, toegankelijk format.
Stelt MKB-organisaties in staat om cyberincidenten snel te detecteren, erop te reageren en ervan te herstellen, zelfs zonder een toegewijd IT-team.
Behoud kritieke operaties en IT-herstel tijdens verstoringen met uitvoerbare, vereenvoudigde continuïteitsbeheersmaatregelen.
Voldoe aan ISO 27001:2022, GDPR en wettelijke verplichtingen via duidelijke dossiervorming en gestroomlijnde verantwoordelijkheden.
Ontworpen voor MKB-organisaties met een rol voor de algemeen directeur; geen Chief Information Security Officer (CISO) vereist; eenvoudige delegatie en naleving van toonaangevende raamwerken.
Incidentresponsproces, logging en rapportage
Bewijsmateriaalverzameling en afhandeling van forensisch onderzoek
Kader voor bedrijfscontinuïteit en disaster recovery
Back-up- en herstelprocedures
Toezicht op wettelijke en regelgevende naleving
Beheersing van sociale media en externe communicatie
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5Article 6Article 32Article 33Article 34
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a)Article 21(2)(c)Article 21(2)(e)Article 21(2)(f)Article 23
|
| EU DORA Regulation (2022/2554) |
Article 5(2)Article 9(1)Article 10Article 14(4)Article 17Article 17(1)Article 17(2)
|
| COBIT 2019 |
Dit beleid definieert hoe de organisatie informatiebeveiligingsincidenten detecteert, meldt en erop reageert die haar digitale systemen, gegevens of diensten beïnvloeden.
Dit beleid definieert hoe de organisatie digitaal bewijsmateriaal afhandelt dat verband houdt met beveiligingsincidenten, datalekken of interne onderzoeken.
Dit beleid waarborgt dat de organisatie bedrijfsactiviteiten kan voortzetten en essentiële IT-diensten kan herstellen tijdens en na verstorende gebeurtenissen zoals stroomuitval, cyberaanvallen, ransomware-infecties of systeemstoringen.
Dit beleid definieert hoe de organisatie back-ups uitvoert en beheert om bedrijfscontinuïteit te waarborgen, te beschermen tegen gegevensverlies en tijdig herstel na incidenten mogelijk te maken.
Dit beleid stelt verplichte richtsnoeren vast voor alle externe communicatie — inclusief gebruik van sociale media, perscontact en externe digitale content — bij verwijzing naar het bedrijf, zijn personeel, klanten, systemen of interne praktijken.
Dit beleid definieert de aanpak van de organisatie voor het identificeren van, voldoen aan en aantonen van naleving van wettelijke, regelgevende en contractuele verplichtingen.
Generieke beveiligingsbeleidslijnen zijn vaak gebouwd voor grote ondernemingen, waardoor kleine bedrijven moeite hebben om complexe regels en ongedefinieerde rollen toe te passen. Dit beleid is anders. Onze MKB-beleidslijnen zijn vanaf de basis ontworpen voor praktische implementatie in organisaties zonder toegewijde beveiligingsteams. We wijzen verantwoordelijkheden toe aan de rollen die u daadwerkelijk heeft, zoals de algemeen directeur en uw IT-dienstverlener, niet aan een leger van specialisten dat u niet heeft. Elke vereiste is opgesplitst in een uniek genummerde clausule (bijv. 5.2.1, 5.2.2). Dit maakt van het beleid een duidelijke, stapsgewijze checklist, waardoor het eenvoudig is om te implementeren, te auditen en aan te passen zonder hele secties te herschrijven.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.