De frameworks en regelgeving waarop uw compliance-programma steunt
Govexa levert bibliotheken met beheersmaatregelen en mappings voor de standaarden waaraan organisaties het vaakst worden getoetst.
ISO 27001
Managementsysteem voor informatiebeveiliging — de basis van de meeste informatiebeveiligingsprogramma's.
ISO 42001
Managementsystemen voor AI — governance voor organisaties die AI ontwikkelen of inzetten.
SOC 2
Trust services-criteria die vaak worden geëist door Noord-Amerikaanse en internationale klanten.
AVG
De Europese Algemene Verordening Gegevensbescherming — gekoppeld aan maatregelen, niet alleen gedocumenteerd.
KVKK
De Turkse gegevensbeschermingswet, voor organisaties die actief zijn in of de Turkse markt bedienen.
NIS2
De EU-richtlijn voor netwerk- en informatiebeveiliging voor essentiële en belangrijke entiteiten.
DORA
De EU-verordening voor digitale operationele veerkracht voor financiële entiteiten en hun ICT-leveranciers.
NIST CSF
Een veelgebruikt, risicogebaseerd cybersecurity-framework, aanvullend op ISO en SOC 2.
ISO 9001
Kwaliteitsmanagementsystemen — de internationaal erkende norm voor consistente procesbeheersing en klanttevredenheid.
ISO 22301
Bedrijfscontinuïteitsmanagement — plan voor, reageer op en herstel van verstoringen die kritieke bedrijfsprocessen bedreigen.
ISO/IEC 27017
Cloudbeveiligingscontroles — breidt ISO 27001 uit met implementatierichtlijnen voor de gedeelde verantwoordelijkheid tussen cloudprovider en klant.
ISO/IEC 27018
Bescherming van persoonsgegevens in de publieke cloud — gedragscode voor aanbieders die optreden als verwerker van persoonsgegevens.
ISO/IEC 20000-1
IT-servicemanagement — de norm voor gestructureerde, auditeerbare servicelevering en wijzigingsbeheer.
TS 13298
Turkijes nationale norm voor elektronisch archiefbeheer, ontwikkeld voor documentgovernance in de publieke sector.
Europese regelgeving die compliance hervormt
NIS2
Breidt cybersecurityverplichtingen uit naar meer sectoren, met verantwoordelijkheid op bestuursniveau en strengere meldtermijnen voor incidenten.
DORA
Verplicht financiële entiteiten om ICT-risico's te beheren, veerkracht te testen en kritieke externe leveranciers te controleren.
AVG
Legt de basis vast voor hoe persoonsgegevens binnen de EU worden verzameld, verwerkt en beschermd.
Bekijk Govexa met uw eigen data
Een werksessie met uw assets, uw frameworks, uw risicomodel — geen generieke presentatie.
Demo aanvragen