Alles wat u nodig hebt voor een InfoSec-programma van wereldklasse
Maiky verbindt elk onderdeel van GRC in één platform, van frameworkselectie tot geautomatiseerde bewijsverzameling en een publiek Trust Center.
Een levend risicoregister, geen statische spreadsheet
Maiky vervangt uw risicospreadsheet door een dynamisch register dat synchroon blijft met uw controls, beleid en leverancierslandschap. Risico's worden beoordeeld op een aanpasbare risicomatrix en opnieuw geëvalueerd wanneer gekoppelde objecten wijzigen.
- Meerdere risicoregisters per domein (InfoSec, AI, Privacy, Operationeel)
- Visuele risicomatrix met kleurzones
- Risico's rechtstreeks gekoppeld aan controls, beleid, processen en leveranciers
- Inherente vs. restrisicoscoring met behandelopvolging
- Dekkingspercentage en maturiteitsscoring per risicodomein
- Automatische herzieningstriggers wanneer het risicolandschap verandert
- Bulkimport van risico's uit bestaande spreadsheets
Beleid en controls beheren van begin tot eind
Geef uw organisatie de middelen om intern beleid en controls op te stellen, te beheren, te verspreiden en te monitoren. Maiky ondersteunt de volledige levenscyclus, van het opstellen tot de periodieke herziening, met volledige traceerbaarheid.
- Een volledige bibliotheek van uw InfoSec-beleidsregels
- Directe koppeling van beleid naar control per framework
- Versiegeschiedenis en gecontroleerde herzieningsworkflow
- Goedkeuring en ondertekening van beleid opvolgen
- Publiceer beleid rechtstreeks naar uw Trust Center
- Volledige tekstzoekfunctie over uw hele beleidsbibliotheek
- Beschikbaar in meerdere talen
The use of AI systems within the organization requires prior approval. The process covers the request, a risk assessment (section 6), registration in the AI register and a security & privacy review by the CISO and DPO.
Alle belangrijke standaarden en frameworks in één platform
Bepaal uw ISMS-scope, markeer controls als van toepassing of uitgesloten en volg uw maturiteit control per control, voor elk framework waaraan u tegelijk moet voldoen.
ISO/IEC 27001:2022
Volledige set Annex A-controls met Verklaring van Toepasselijkheid. Koppel beleid en bewijs aan elke control en volg de implementatiestatus tot certificatieklaar.
CyFun 2025 (BASIC / ESSENTIAL / IMPORTANT)
Het Belgische CyberFundamentals-framework op alle drie de niveaus. Het GRC-platform dat speciaal is gebouwd voor de Belgische markt met native CyFun-scoring en -rapportage.
NIS2-richtlijn
Gestructureerde control-mapping voor de NIS2-verplichtingsdomeinen. Ingebouwde incidentmeldingsworkflow met de vereiste van 24 uur voor de eerste melding voorbedraad.
AVG
Beheer uw gegevensbeschermingsverplichtingen naast uw InfoSec-controls. Koppel privacybeleid, DPIA's en verwerkingsregisters aan de relevante AVG-artikelen.
DORA
Compliance met de Digital Operational Resilience Act voor financiële organisaties. Kant-en-klare processjablonen voor incidentclassificatie en weerbaarheidstesten.
ISO 27017 / SOC 2
Cloudbeveiligingscontrols (ISO 27017) en SOC 2 Trust Service Criteria. Ideaal voor technologiebedrijven en cloud-first organisaties die meerdere standaarden nodig hebben.
Stop met bewijs najagen, laat Maiky het automatisch verzamelen
Definieer geautomatiseerde compliance-controles voor uw kritieke controls. Maiky voert ze volgens een schema uit, verzamelt bewijs, evalueert resultaten tegen drempels en maakt taken aan wanneer er iets aandacht nodig heeft.
- Plan geautomatiseerde controles per control
- Bewijs automatisch toegevoegd aan control-records
- Configureerbare geslaagd/mislukt-drempels met waarschuwingen
- Maak automatisch taken aan wanneer controles mislukken of drempels overschreden worden
- Audit-klare bewijstrail met tijdstempels en resultaatgeschiedenis
- Eigen workflow-builder voor elk compliance-proces
Interne en externe audits, van begin tot eind
Plan, voer uit en volg bevindingen van al uw audits op één plek. Elke bevinding maakt automatisch een remediatietaak aan, en slaagpercentages worden over auditcycli gevolgd om continue verbetering aan te tonen.
- Visuele auditkalender met planning en herinneringen
- Koppel audits aan specifieke controls en frameworks
- Bevindingenbeheer met ernstclassificatie
- Geautomatiseerde corrigerende taken vanuit bevindingen
- Slaagpercentage- en trendanalyse over cycli heen
- Ondersteuning voor zowel interne als externe auditors
NIS2-conforme incidentrespons, ingebouwd
Wanneer er een beveiligingsincident gebeurt, leidt Maiky uw team door gestructureerde responsfasen terwijl het automatisch SLA's volgt, inclusief de NIS2-meldingsvereiste van 24 uur.
- Gestructureerde incidentlevenscyclus in 5 fasen (Onderzoeken → Indammen → Uitroeien → Herstellen → Post-incidentevaluatie)
- NIS2-meldings-SLA van 24 uur ingebouwd met aftelklok
- Koppel incidenten aan processen, risico's en controls
- Ernstclassificatie met escalatielogica
- Geautomatiseerde incidentrapporten voor toezichthouders en management
- Integratie van post-incidentevaluatie
Uw leveranciers maken deel uit van uw security-perimeter
Houd een volledig leveranciersregister bij, verstuur compliance-vragenlijsten en koppel elke leverancier aan de controls en risico's waarop ze van invloed zijn. Ken uw derdepartijrisico in één oogopslag.
- Gecentraliseerd leveranciers- en vendorregister
- Sjablonen en verzendworkflow voor compliance-vragenlijsten
- Koppeling van leverancier naar control en naar risico
- Risicoscoring per leverancier op basis van antwoorden
- Beheer van herzieningscycli met automatische herinneringen
- Opslag van contract- en DPA-documenten per leverancier
Toon de wereld dat uw security serieus neemt
Uw publieke Trust Center is de snelste manier om "hebben jullie een ISO-certificaat?" en "mag ik jullie securitybeleid zien?" te beantwoorden. Publiceer documenten, certificeringen en een live overzicht van securitycontrols, allemaal met enkele klikken.
- Publieke URL aanpasbaar aan uw eigen domein
- Publicatie met één klik van goedgekeurd beleid en documenten
- Certificeringsvitrine
- Live widget met overzicht van securitycontrols
- Voorzien van uw bedrijfslogo, naam en kleuren
- Gekwalificeerde toegangsaanvragen voor documenten achter een NDA
How we protect your data: certifications, controls and documents.
Weet precies wat u beschermt
U kunt niet beveiligen wat u niet ziet. Maiky geeft u een levende assetinventaris, hardware, software, SaaS, data en mensen, elk geclassificeerd op gevoeligheid en gekoppeld aan de risico's, controls en processen die ervan afhangen.
- Gecentraliseerde inventaris van hardware, software, SaaS, data en informatie-assets
- BIV-classificatie (beschikbaarheid, integriteit, vertrouwelijkheid) per asset
- Duidelijk asseteigenaarschap en herzieningsverantwoordelijkheid
- Assets gekoppeld aan risico's, controls, processen en leveranciers
- Bulkimport vanuit spreadsheets, MDM en discovery-tools
- Herzieningsherinneringen zodat uw inventaris nooit verouderd raakt
Breng de bedrijfsprocessen in kaart waarvan uw security afhangt
Compliance draait om het beschermen van wat het bedrijf werkelijk doet. Met Maiky documenteert u uw kritieke bedrijfsprocessen, beoordeelt u hun impact en verbindt u elk proces met de assets, risico's en controls die het draaiende houden: de basis van een echte business impact analyse.
- Documenteer bedrijfs- en operationele processen in één register
- Beoordeel kriticiteit en bedrijfsimpact
- Koppel processen aan assets, risico's, controls en leveranciers
- Leg RTO en RPO vast voor continuïteitsplanning
- Zie de impactstraal van elk risico over uw processen heen
- Dekkings- en maturiteitsscoring per proces
Meet hoe ver u staat, en toon aan dat u verbetert
Maiky scoort uw maturiteit control per control en rolt het op per frameworkdomein, zodat u altijd weet waar u staat ten opzichte van uw streefniveau. Volg de voortgang over tijd en stap elke board-meeting of audit binnen met de cijfers om u te onderbouwen.
- Maturiteitsscoring per control, opgerold per frameworkdomein
- Stel streefniveaus voor maturiteit in en meet de gap
- CyFun-achtige niveauscoring ingebouwd
- Trendopvolging die verbetering kwartaal na kwartaal toont
- Benchmark meerdere frameworks vanuit één beoordeling
- Board-klare maturiteitsrapporten met enkele klikken
Eén takenlijst. Elke compliance-actie.
Taken in Maiky worden automatisch aangemaakt vanuit mislukte automatiseringen, auditbevindingen, risicoherzieningen en stappen in de incidentrespons. Zie alles wat uw aandacht nodig heeft in één inbox, met ingebouwde ITSM-integratie.
Automatisch aangemaakte taken
Wanneer een automatiseringscontrole mislukt, een auditbevinding wordt geopend of een risicoherziening verschuldigd is, maakt Maiky automatisch een taak aan, geen manuele opvolging nodig.
ITSM-integratie
Stuur Maiky-taken rechtstreeks naar uw ITSM- of ticketingtool. Teams handelen compliance-werk af vanuit de tools die ze al gebruiken, en niets gaat verloren tussen systemen.
Herinneringen voor vervaldatums
Stel deadlines in en word verwittigd voordat ze verstrijken. Achterstallige taken verschijnen op het dashboard zodat er niets tussen de mazen glipt tijdens een drukke auditperiode.
Klaar om uw GRC-spreadsheets te vervangen?
Boek een persoonlijke demo van 30 minuten en zie elke functie live tegen uw eigen compliance-vereisten.