Met de Guardian360’s compliance & website security check ga je voor een optimale compliancy. Het Guardian360 platform is in staat om te scannen volgens alle belangrijke normen en richtlijnen op het gebied van informatiebeveiliging. De compliancy audits van Guardian360 tonen aan in hoeverre je voldoet aan de voor jouw organisatie geldende regels op het gebied van informatiebeveiliging. Alle issues die tijdens de network security audit zijn gevonden volautomatisch tegen meerdere normen en eisen van informatiebeveiliging gehouden.
Zo weet je direct welke norm niet wordt gehaald of aan welke aanbeveling niet wordt voldaan. Door het oplossen van deze issues kan je een auditor laten zien dat je volledig ‘in control’ bent.
VERLAAG AUDIT-DRUKMet behulp van de Guardian360 compliancy module toon je aan hoe jouw organisatie gehandeld heeft toen er een afwijking gesignaleerd werd. Daarnaast kan je inzichtelijk maken waarom bepaalde kwetsbaarheden geaccepteerd zijn en voor welke periode. Een auditor hoeft niet eens langs te komen om een steekproef te doen, want je kunt de auditor simpelweg een account tot uw Guardian360 dashboard verstrekken. Dit bespaart beide partijen tijd en moeite.
Dit zijn de normen, richtlijnen en wetgeving waarop Guardian360 Lighthouse aanbevelingen/afwijkingen in kaart brengt:• ISO 27001:2013• ISO 27001:2017• NEN7510:2017• OWASP Testing Guide v4• NOREA/DigiD Standard 1.0 - ICT Security Assessments DigiD• NOREA/DigiD Standard 2.0 - ICT Security Assessments DigiD• NCSC - Web application security guidelines• ISO 27017:2015• Baseline Municipal Information Security (BIG)• Baseline Information Security Government (BIO)• Baseline National Government Information Security (BIR)• Baseline Information Security Water Boards (BIWA)• Baseline Information Security Housing Associations (BIC)• PCI-DSS• Information security and privacy within the mbo (saMBO-ICT)