- Normenkaders als bibliotheek
- ISO/IEC 27001:2022 (bijlage A), BIO2, NEN 7510, NIS2/Cyberbeveiligingswet (zorgplicht en meldplicht), ISO/IEC 42001, NIST CSF 2.0, DigiD, ENSIA en SUWI (GeVS), met een Verklaring van Toepasselijkheid met versiebeheer.
- Eén keer koppelen, twee kaders afdekken
- Het NEN 7510-kader volgt de editie 2024 en telt 101 eisen: 93 zijn één-op-één gekoppeld aan de beheersmaatregelen uit bijlage A van ISO/IEC 27001:2022, 8 zijn zorgspecifiek. Een maatregel die aan de ISO-beheersmaatregel hangt, telt via die koppeling mee voor de NEN-eis.
- Risico's met behandelkeuze
- Risico's met kans, impact en een behandelkeuze (verminderen, accepteren, vermijden of overdragen), met de beheersmaatregelen eraan gekoppeld. Daaromheen de rest van de keten: incidenten, leveranciers en contracten, audits met bevindingen, beleid en directiebeoordelingen.
- Dreigingsinformatie en bronnen
- IRMA haalt dagelijks de beveiligingsadviezen van het NCSC op. De IRMA-assistent werkt daarnaast met ruim dertig bronnen, waaronder ENISA en de Informatiebeveiligingsdienst (IBD).
- AI stelt voor, jij beslist
- De registers werken volledig zonder AI. Kies je voor AI-voorstellen, dan zetten wij die voor je organisatie aan: de assistent zoekt in je eigen documenten naar risico's en stelt risico's, maatregelen, processtappen en conceptbeleid voor. Pas na goedkeuring door een medewerker komt iets in het register, en elke goedgekeurde wijziging staat in de auditlog.