Geen ondoorzichtige eigen methodologie. We sluiten aan op standaarden die je auditors kennen.
OWASP Top 10 & ASVS
Industriestandaard voor applicatiebeveiliging.
OWASP publiceert twee referenties die we bij elke audit toepassen. De Top 10 lijst de meest kritieke webrisico's. ASVS definieert 286 controles op 3 niveaus.
23 categorieën en 108 subcategorieën — volledige en pragmatische referentie
Tiers 1-4 om volwassenheid te meten
Mapbaar naar ISO 27001, NIST 800-53, CIS Controls, AVG
Dit is het kader dat we in onze audits gebruiken — duidelijk voor CISOs en directie.
ANSSI · PASSI
Hygiëne- en cloud-richtlijnen Frans agentschap.
Het Franse nationale agentschap publiceert referentiegidsen en kwalificeert dienstverleners (PASSI audit, PRIS incident). Onmisbaar in Frankrijk, erkend in de EU.
Hygiënegids: 42 concrete regels voor MKB en mid-market
AVG-boetes tot €20M of 4 % omzet; NIS2 tot €10M of 2 %
Alle sectoren: zorg, energie, transport, bank, digitaal, voedsel
We brengen verwerkingen in kaart, leveren juridische docs en versterken de technische controles.
PCI DSS 4.0
Standaard voor verwerking van betaalkaartgegevens.
Payment Card Industry DSS. Verplicht voor wie kaartgegevens opslaat, verwerkt of doorgeeft. Versie 4.0 (2024) legt strengere controles en doorlopende evaluatie op.