Van losse normenkaders naar één bibliotheek die zegt wat u nog moet regelen.
Meer dan 60 normenkaders en 25 wetten met hun artikelen, onderling gekoppeld op het niveau van de afzonderlijke control. Kies het kader dat u moet halen en zie per eis wat u al dekt met wat u heeft. Lees uw eigen norm in en laat de bibliotheek hem tegen een standaard leggen. Gebouwd en gehost in de EU.
Van nu naar straks
Van pdf-stapel naar onderbouwde dekking
ISO 27001, NIS2, DORA, BIO2, de AVG: elk kader komt als eigen document met eigen nummering. De vraag die er toe doet, is hoeveel van kader B u al heeft met kader A, en waar het gat zit.
Elk kader in zijn eigen pdf
Controls, domeinen en versies staan in losse documenten. Een vergelijking begint elke keer bij nul.
Eén catalogus met de controls erbij
Per kader de controls met beschrijving en toetsaanpak, de domeinindeling, de versiegeschiedenis en een bevroren versie waar een audit naar kan verwijzen.
Dubbel werk bij een tweede norm
Een organisatie met ISO 27001 begint voor NIS2 of DORA opnieuw, terwijl een groot deel al geregeld is.
Matrix: wat haalt u al?
Kies het kader dat u moet halen en de kaders die u heeft. Per eis staat de best passende control met een dekkingspercentage en de analyse erachter.
Een intern beleid past in geen enkel pakket
De eigen norm, de klantnorm of de sectorafspraak blijft buiten elke vergelijking.
Uw eigen normenkader in de bibliotheek
Lees een eigen kader in, alleen zichtbaar voor uw organisatie, en vraag een kruisverwijzing aan tegen een bibliotheekkader. De uitkomst zegt per criterium wat gedekt is en wat ontbreekt.
Een percentage zonder onderbouwing
Een mappingsheet zegt 60% zonder te zeggen waarom. Discussie volgt bij elke audit.
Elk getal zegt waar het vandaan komt
Een cel toont of de dekking uit een directe analyse van het paar komt of uit een grovere schatting, en klapt uit tot de deelvereisten met wat elkaar dekt en wat niet.
Een leeg risicoregister bij de start
Een nieuwe organisatie of een nieuw domein begint met een lege tabel en een workshop.
Startsets per sector
Processen, risico's en maatregelen voor bijvoorbeeld een gemeente of woningcorporatie, met één bevestiging over te nemen in de Risk Heat Map.
Zo ziet het eruit
Een greep uit Library
Klik op een miniatuur voor dat scherm, of op het beeld voor de volledige weergave.
Veelgestelde vragen
Wat u vooraf wilt weten over Library
Wat is Library?
Library is de normenbibliotheek van de Audirium-suite: meer dan 60 normenkaders en 25 wetten met hun artikelen, onderling gekoppeld op controlniveau. De app toont per kader de controls, legt kaders naast elkaar om dekking te berekenen, neemt eigen normenkaders van een organisatie op en levert startsets voor een nieuw risicoregister.
Voor wie is Library bedoeld?
Voor security officers, compliance officers, auditors en adviseurs die met meer dan één normenkader werken. Een organisatie die ISO 27001 heeft ingericht en NIS2 of DORA moet halen, ziet per eis wat al gedekt is. Organisaties met een eigen norm of klantnorm lezen die in en vergelijken hem met een standaard. De catalogus is leesbaar voor iedere gebruiker met toegang.
Wat doet Library concreet?
Library toont per normenkader de controls met beschrijving en toetsaanpak, zoekt woordelijk of op betekenis door kaders, controls en wetsartikelen, berekent in Matrix en Dekking per eis hoeveel een ander kader al dekt, neemt eigen normenkaders op met een kruisverwijzing tegen de bibliotheek, en biedt startsets met risico's en maatregelen die de Risk Heat Map overneemt.
Waarin verschilt Library van een mappingsheet?
Een mappingsheet geeft een percentage. Library geeft er de onderbouwing bij: per control-paar een analyse van wat elkaar dekt en wat niet, uitgesplitst naar deelvereisten, en bij elke cel of het getal uit een directe analyse of een schatting komt. Kaders hebben bevroren versies waar een audit naar kan verwijzen, en de cockpit meldt welke kaders of koppelingen nog onderbouwing missen.
Hoe werkt AI in Library en wie beslist?
AI doet drie dingen: zoeken op betekenis, de analyse van kruisverwijzingen tussen controls, en een voorstel voor een aangepaste control bij een gat in een eigen kader. Elke analyse en elk voorstel is als zodanig gemarkeerd, met herkomst en tijdstip. Overnemen, bevestigen of afwijzen doet een editor of beheerder van uw organisatie; AI schrijft niets vanzelf in uw kader.
Hoe zit het met data en hosting?
De bibliotheek zelf is voor elke organisatie dezelfde en bevat geen organisatiegegevens. Eigen normenkaders staan per organisatie gescheiden opgeslagen en zijn alleen voor die organisatie zichtbaar. Alles wordt gehost op servers in de EU. Teksten uit kaders met auteursrecht, zoals ISO, staan als normnummer of eigen omschrijving in de bibliotheek, niet als brontekst.
Wat Library biedt
Eén bron voor normen, wetten en de verbanden ertussen
De bibliotheek is voor elke organisatie dezelfde en wordt centraal onderhouden. CRAFT en de andere apps van de suite lezen eruit, dus een kader betekent overal hetzelfde.
AI ingebouwd, niet aangebouwd
Zoeken op betekenis, de analyse van kruisverwijzingen en een voorstel voor een aangepaste control komen van AI. Elk voorstel draagt zijn herkomst, en een editor beslist of het wordt overgenomen.
Meer dan 60 normenkaders
ISO 27001, NIS2, de Cyberbeveiligingswet, DORA, de AVG, BIO2, NEN 7510 en de IIA Topical Requirements, met de controls erbij. Per kader ziet u hoeveel controls een Nederlandse vertaling hebben.
De wet bij de eis
25 wetten met hun artikelen, gekoppeld aan de controls die eruit volgen. Zoek woordelijk of op betekenis door kaders, controls en wetsartikelen tegelijk.
Kruisverwijzingen op twee niveaus
Niveau 1 zegt dat twee normen elkaar raken, via een gedeelde unified control. Niveau 2 zegt waarom en hoe ver, per control-paar, met een dekkingspercentage dat per deelvereiste is onderbouwd.
Matrix en Dekking
Kader naast kader, per eis gedekt, deels of niet. Begeleid voor wie de codes niet kent, Expert voor de volle matrix, en een takenlijst in Word van wat nog ontbreekt.
Eigen normenkaders
Interne normen, klantnormen en sectorafspraken, alleen zichtbaar voor uw organisatie. Met een kruisverwijzing tegen de bibliotheek, de uitkomst in Excel en een koppeling naar uw audit in CRAFT.
Startsets
Generieke risico's en dreigingen in zes categorieën, plus sets per sector met processen, risico's en maatregelen. Over te nemen in de Risk Heat Map; de beheerder bevestigt.
Cockpit over de kwaliteit van het materiaal
Een cijfer over de bruikbaarheid: kaders zonder controls, zonder vertaling, zonder bevroren versie, kruisverwijzingen zonder onderbouwing. Elk tekort staat als gat met doorklik.
Werkwijze
Van kader zoeken tot overnemen in vijf stappen
Zoek het kader
Blader door de catalogus of zoek woordelijk of op betekenis door kaders, controls en wetsartikelen.
Lees de controls
Klap een control open voor beschrijving en toetsaanpak, filter op domein of toepassingslaag, bekijk de versiegeschiedenis.
Leg kaders naast elkaar
Kies in Matrix of Dekking wat u moet halen en wat u heeft, en lees per eis wat gedekt is en wat ontbreekt.
Lees uw eigen kader in
Zet een interne of klantnorm in de bibliotheek van uw organisatie en vraag een kruisverwijzing aan tegen een standaard.
Neem over
Zet een gevalideerde kruisverwijzing als koppeling in uw audit in CRAFT, of een startset in het risicoregister van de Risk Heat Map.
Weten hoeveel van het volgende kader u al heeft?
Vraag een demo aan of neem contact op voor meer informatie over Library voor uw organisatie.