BSI IT-GrundschutzBSI 200-1 · 200-2 · 200-3 Hoe vertaalt u de eisen snel naar de structuur van uw organisatie? Complaica BSI IT-Grundschutz Bouwstenen en eisen uit IT-Grundschutz, ISO 27002, NIS2 enz. worden automatisch gekoppeld aan de doelobjecten van uw organisatie – processen, applicaties, systemen, locaties. Modellering op uw structuurEisen per doelobjectAlle relevante catalogi
Grundschutz++GS++ · OSCAL Kunt u snel overstappen van de klassieke IT-Grundschutz naar Grundschutz++? Complaica Grundschutz++ Complaica begeleidt de overgang naar Grundschutz++ – uw modellering, maatregelen en bewijs uit de klassieke IT-Grundschutz blijven bruikbaar. Overgang planbaarBestaand werk blijft bruikbaarGeautomatiseerd
ISO 27001ISO 27002 · 27005 Hoe ziet u in hoeverre u vandaag al aan de norm voldoet? Complaica ISO 27001 De nalevingsgraad wordt van de afzonderlijke eis tot de organisatie samengevat – u ziet altijd wat is ingevuld, wat openstaat en waar bewijs ontbreekt. Nalevingsgraad in één oogopslagOpen eisen zichtbaarSoA altijd actueel
NIS2Verordening (EU) 2024/2690 Welke maatregelen moet u nemen – en hoe documenteert u incidenten? Complaica NIS2 Complaica voert de risicobeheersmaatregelen van NIS2 als eisen met maatregelen en bewijs; incidenten worden met termijnen en meldroute vastgelegd. Maatregelen gestructureerdIncidenten met termijnenBewijs voor toezichthouders
AVGBDSG · DSG Welke processen zijn verplicht – en welke zijn optioneel? Complaica AVG Verwerkingsregister, DPIA, rechten van betrokkenen en datalekken zijn als records ingericht; het systeem toont wat voor uw verwerkingen verplicht is. Verplichte records zichtbaarGekoppelde recordsBewijs volgens art. 5 lid 2
DORAEU 2022/2554 Hoe houdt u grip op uw ICT-dienstverleners? Complaica DORA Dienstverleners worden als assets met contracten, kritikaliteit en afhankelijkheden beheerd – eisen, risico’s en controles per derde partij in één systeem. Dienstverleners in registerSelf-assessmentsRisico’s per derde partijControles en bewijs
BSI 200-4 (BCM)BCM · ISO 22301 Hoe bepaalt u afhankelijkheden en de aanvaardbare uitvaltijd? Complaica BSI 200-4 (BCM) De business-impactanalyse bouwt voort op het register: afhankelijkheden tussen processen en systemen zijn zichtbaar, aanvaardbare uitvaltijden legt u per proces vast. Afhankelijkheden als graafAfhankelijkheden als matrixUitvaltijden per systeemNoodplannen actueel
Cyber Resilience ActEU 2024/2847 Wat moet u naast opensourcecomponenten nog in het oog houden? Complaica Cyber Resilience Act De CRA vraagt meer dan een stuklijst: beveiliging over de hele levenscyclus, afhandeling van kwetsbaarheden, meldingen en documentatie – per product als eisen beheerd. Eisen per productKwetsbaarheden afhandelenMeldplichten in beeld
Proces- & assetregisterScope Hoe legt u processen, systemen en leveranciers zo vast dat elke norm erop kan voortbouwen? Complaica Proces- & assetregister Organisatie, bedrijfsprocessen, applicaties, systemen en leveranciers staan in één register met hun afhankelijkheden – de basis voor elke norm. Import: Excel of REST APIEén register, alle normenRelaties als graaf of matrixEigenaar per asset
Eisen & maatregelenCatalogi Hoe koppelt u eisen aan assets – en welke maatregel dekt meteen meerdere normen af? Complaica Eisen & maatregelen Eisen uit de normcatalogi worden automatisch aan de assets gekoppeld; maatregelen beschrijft u één keer en verwijst u daar waar ze werken. Normcatalogi meegeleverdKoppeling per assetEén beschrijving, vaak benutImport: Excel of REST API
RisicoanalyseBSI 200-3 · ISO 31000 Hoe beoordeelt u risico’s uniform – en welke maatregelen verlagen ze echt? Complaica Risicoanalyse Dreigingen, beoordelingen en maatregelen volgen in alle modules één patroon – voor gegevensbescherming en informatiebeveiliging. Uniforme risicobeoordelingMaatregelen per risicoRisicomatrix per scopeBruto en netto
AuditmanagementISO 19011 Hoe houdt u audits, bevindingen en de opvolging ervan op één plek in beeld? Complaica Auditmanagement Interne en externe audits worden met scope, data, bevindingen en maatregelen beheerd – van plan tot afronding. Audits gepland en vastgelegdBevindingen met maatregelenStatus altijd zichtbaar
DatavisualisatieDWH · BI · AI Hoe toont u de stand van de uitvoering – per norm, per afdeling, per systeem? Complaica Datavisualisatie Dashboards vatten de nalevingsgraad van de afzonderlijke eis tot de organisatie samen – als grafiek, niet alleen als tabel. Nalevingsgraad per normDrill-down tot de eisAfhankelijkheden als graaf
Snel data zoekenSemantisch zoeken Hoe vindt u in seconden de informatie over een bepaalde applicatie of een bedrijfsproces? Complaica Snel data zoeken Eén zoekfunctie over alle modules vindt assets, eisen, maatregelen en records – met filters op norm, status en verantwoordelijke. Alles in één zoekveldFilters op norm en statusResultaten direct bewerken
OSCAL-ondersteuningNIST Hoe wisselt u catalogi en beoordelingen machineleesbaar uit met auditors en andere tools? Complaica OSCAL-ondersteuning Catalogi, profielen en beoordelingen zijn in OSCAL-formaat uit te wisselen – machineleesbaar, tussen tools en auditors. Catalogi importerenBeoordelingen exporterenMachineleesbaar voor auditsAuditbestendig
MCP-ondersteuningAI Hoe laat u een AI-assistent met uw compliancegegevens werken? Complaica MCP-ondersteuning Via het Model Context Protocol krijgt een AI-assistent toegang tot assets, eisen en records – met de rechten van de ingelogde gebruiker. AI-assistent aangeslotenLezen en schrijven via MCPGebruikersrechten gelden
Inventarisdata-integratieREST API Hoe neemt u assets over uit uw assetmanagement en uw CMDB in plaats van ze dubbel bij te houden? Complaica Inventarisdata-integratie Assets komen via REST API of bestandsuitwisseling uit i-doit, GLPI, FNT Command, Azure en andere bronnen – in één of twee richtingen. i-doit, GLPI, FNT, AzureEén of twee richtingenGeen dubbel beheer
Normen-integratieISO · BSI · NIST Hoe snel staat een nieuwe norm of een nieuwe versie in het systeem? Complaica Normen-integratie Normcatalogi worden als data ingelezen, niet geprogrammeerd – nieuwe normen en versies in dagen, gekoppeld aan bestaande maatregelen. Nieuwe normen in dagenVersies bijgewerktMaatregelen blijven gekoppeld
IAM-integratieAzure · Keycloak · authentik Hoe loggen uw gebruikers in met hun bedrijfsaccount – en waar komen hun rechten vandaan? Complaica IAM-integratie Inloggen via single sign-on met uw identity-management; rollen en groepen worden uit de directory overgenomen. Single sign-onRollen uit de directoryGeen tweede wachtwoord
Taken & ticketsJira · Planner Hoe komen maatregelen als tickets terecht waar uw teams toch al werken? Complaica Taken & tickets Taken worden uitgewisseld met Jira, Teams, SharePoint en andere systemen – de status komt terug, het bewijs blijft in Complaica. Uitwisseling met Jira en co.Status komt terugBewijs op één plek
MeldingenTeams · e-mail Hoe horen de verantwoordelijken op tijd dat een termijn loopt? Complaica Meldingen Complaica meldt het de verantwoordelijken zodra een record hun aandacht vraagt – in plaats van e-mailketens en geheugenbriefjes. Meldingen bij termijnen en statuswisselsEigenaar per recordMinder nabellen per e-mail
GoedkeuringenVierogenprincipe Hoe legt u vast wie wat heeft goedgekeurd – en wanneer? Complaica Goedkeuringen Goedkeuringen horen bij het record: beoordelaars en goedkeurders zijn benoemd, hun besluiten vastgelegd. Benoemde goedkeurdersBesluit met tijdstipGoedkeuring als statuswissel
WorkflowsStatusmodel Hoe zorgt u ervoor dat elk record dezelfde weg volgt? Complaica Workflows Elk recordtype volgt een vast statusmodel. Iedereen weet wat de volgende stap is en wie aan zet is. Statusmodel per recordtypeHeldere overdrachtUniform in alle modules
AuditbestendigheidAudit Trail Hoe toont u later sluitend aan wie wat heeft gewijzigd? Complaica Auditbestendigheid Wijzigingen en statuswissels worden traceerbaar gelogd – voor audits, toezichthouders en de interne audit. Traceerbare wijzigingenHistorie per recordAuditbestendig
RapportenISO · BSI · AVG Hoe krijgen directie en auditor hun rapport zonder dat iemand het samenstelt? Complaica Rapporten Rapporten over de stand van de uitvoering, risico’s en maatregelen komen uit de bijgehouden data – als pdf of voor andere systemen. Normspecifieke rapportenUit actuele dataVoor directie en auditorPdf, Excel, Word
AI-assistent in het teamAI Welk werk kan een AI-assistent uw team uit handen nemen? Complaica AI-assistent in het team Een AI-assistent werkt via MCP in hetzelfde systeem: hij beantwoordt vragen over de stand, formuleert maatregelen voor en vat records samen. Optioneel aan of uitLokaal of cloudStatusvragen beantwoordenMaatregelen voorformulerenBinnen de gebruikersrechten
Externen & partnersToegang via link Hoe betrekt u adviseurs, auditors en leveranciers zonder hun alles te tonen? Complaica Externen & partners Externen en partners werken met precies de rechten die hun rol vraagt – van de externe functionaris gegevensbescherming tot de auditor. Rolgebaseerde toegangExternen gericht betrekkenBewerken en goedkeuren gescheiden
AuditplanningISO 19011 Hoe plant u welke onderdelen wanneer en door wie worden getoetst? Complaica Auditplanning Het auditprogramma legt scope, data en auditors vast; interne audits, leveranciersaudits en certificeringen staan in één kalender. Auditprogramma in kalenderScope en auditors benoemdInterne en externe audits
AudituitvoeringISO 19011 Hoe voert u een audit uit op de plek waar het bewijs al ligt? Complaica Audituitvoering De audit loopt langs de eisen: per toetspunt bewijs, beoordeling en opmerking – direct daar waar de maatregelen zijn vastgelegd. Toetspunten uit de eisenOordeel per toetspuntBewijs direct gelinkt
BewijsbeheerISO 19011 Hoe verzamelt u bewijs doorlopend, niet pas de dag vóór de audit? Complaica Bewijsbeheer Bewijs wordt aan maatregelen en eisen gehangen en ontstaat onderweg – niet op de dag vóór de audit. Bewijs per maatregelMet datum en verantwoordelijkeKlaar voor audit en toezicht
Bevindingen opvolgenISO 19011 Hoe volgt u bevindingen tot de maatregel effectief is? Complaica Bevindingen opvolgen Elke bevinding wordt een maatregel met verantwoordelijke, termijn en status – open, in behandeling, effectief. Bevinding wordt maatregelTermijn en verantwoordelijkeWerking getoetst
PDCA compleetISO 19011 · ISO 9001 Hoe sluit u de cirkel van planning tot verbetering? Complaica PDCA compleet Plannen, uitvoeren, controleren, verbeteren: elke stap heeft zijn plek in het systeem, en de controle leidt terug naar de volgende planning. Alle vier fasen afgedektControle leidt tot actieContinue verbetering
PlatformneutraalLinux · Windows · macOS Welke besturingssystemen vraagt de omgeving? Complaica Platformneutraal Complaica draait op gangbare besturingssystemen en wordt in de browser bediend – zonder installatie op de werkplek. Elk gangbaar OSWerkt in de browserGeen client-installatie
SaaS of on-premiseDocker Compose Hoe draait u het platform als uw data het huis niet mogen verlaten? Complaica SaaS of on-premise Complaica draait in uw eigen infrastructuur of als SaaS in de cloud – afhankelijk van wat uw kaders toelaten. In uw eigen datacenterSaaS mogelijkEén platform, twee modellen
MCP-interfaceAI Welke interface krijgt uw AI-tool – en wat mag het daarmee? Complaica MCP-interface De MCP-server stelt de data en functies van het platform beschikbaar aan AI-tools – via dezelfde rechtencontrole als de interface. MCP-server meegeleverdDezelfde rechten als in de interfaceVoor elke AI-client
Secure by DesignOWASP Top 10 Hoe veilig is de tool waarmee u veiligheid aantoont? Complaica Secure by Design Rolgebaseerde rechten, versleutelde verbindingen, gelogde wijzigingen en regelmatige tests – beveiliging is deel van de architectuur. Rollen en rechten als kernVersleuteling en loggingRegelmatig getestPentests door derden
Snel bij grote datavolumesSQL · NoSQL Hoe blijft het systeem vlot bij duizenden assets en tienduizenden eisen? Complaica Snel bij grote datavolumes Register, zoeken en dashboards zijn ontworpen voor grote bestanden – concerns met veel locaties werken in dezelfde instantie. Ontworpen voor grote bestandenZoeken en dashboards blijven snelVeel locaties, één instantie
In containersDocker · Kubernetes Hoe past de applicatie in uw containerplatform? Complaica In containers Complaica wordt als container geleverd en draait onder Docker of Kubernetes – reproduceerbaar, bij te werken, schaalbaar. Docker en KubernetesReproduceerbare updatesSchaalbaar naar behoefte