De meeste platformen geven u een leeg raamwerk en heel veel invulvelden. Assistant27 komt met de inhoud er al in — negentig risico's om uit te kiezen, maatregelteksten mét auditaandachtspunten, werkthema's die uw ISMS indelen zoals uw mensen erover praten — en leest uw documentatie na met AI die bij elk oordeel het citaat toont.
Sectorspecifieke verplichtingen (DORA, Part-IS, …) volgt u op via eigen risicomarkeringen — apart geïdentificeerd en apart aantoonbaar.
Vier dingen waar u het verschil merkt — op de eerste dag, en op de dag van de audit.
Negentig herkenbare risico's om uit te kiezen, 93 maatregelen met doel, praktische aanpak én auditaandachtspunten, en de clausules van hoofdstuk 4 tot 10. U begint met kiezen en aanpassen, niet met typen.
Werkthema's brengen maatregelen, risico's en documenten samen zoals uw mensen erover praten: toegang, leveranciers, continuïteit. Eén klik zet het hele takenbord in Microsoft Planner.
Documenten blijven in SharePoint, taken in Planner, aanmelden via Entra ID. Secure Score, MFA-dekking en kwetsbaarheden komen uit uw eigen tenant het dossier in. Geen tweede administratie.
Assistant27 komt uit de praktijk van een consultant die ISO 27001 en CyFun® zelf invoert bij klanten. Elke functie bestaat omdat het werk erom vroeg — niet omdat er een schermpje bij een normhoofdstuk hoorde.
De risicobibliotheek als voorbeeld: negentig uitgeschreven scenario's. Klik er een open en u ziet meteen wat u krijgt — de bedreiging, het kwetsbaarheidsscenario en de maatregelen die erbij horen. Toevoegen aan uw register is één knop; bijschaven waar uw situatie afwijkt doet u daarna.
Hetzelfde geldt voor de maatregelen en de clausules: elke tekst is geschreven vanuit de vraag "wat wil een auditor hier zien", niet overgeschreven uit de norm.
Van maatregel tot rapport, in de volgorde waarin het werk echt gebeurt.
ISO 27001 Annex A of CyFun®: per maatregel de status, de rechtvaardiging en het bewijs. Met de SoA-export die de auditor verwacht — in het Nederlands of het Engels.
Niet 93 maatregelen op een rij, maar acht thema's die uw mensen herkennen. Elk thema bundelt de maatregelen, risico's en documenten die erbij horen.
KPI's met streefwaarde, trend en toelichting — niet als losse grafiek, maar gekoppeld aan de maatregelen en risico's waar ze over gaan.
Twee beoordelingen naast elkaar: het risico van vandaag, en wat er na de behandeling van overblijft. Elke score hangt aan de maatregelen die hem bepalen — geen los lijstje dat naast het ISMS leeft.
De directievergadering krijgt het voortgangsrapport — maatregelen, clausules, risico's, non-conformiteiten en KPI's in één document. Eén klik, Nederlands of Engels.
Secure Score, MFA-dekking, kwetsbaarheden en incidenten komen rechtstreeks uit uw eigen tenant het dossier in — als levende cijfers, niet als kwartaalkopie.
Eén scherm dat uw dossier tegen het licht houdt en vertelt wat er niet klopt of nog ontbreekt — een asset zonder eigenaar, een risico zonder behandeling, een KPI die al maanden geen meting kreeg.
Alles hierboven werkt volledig zonder AI. Wie hem aanzet, wint tijd op het vervelendste werk: uitzoeken wáár in tweehonderd bladzijden beleid het antwoord staat. Dat doet de AI in minuten — en ze legt bij elk oordeel het citaat met document en pagina erbij, zodat u het in seconden nakijkt in plaats van zelf te zoeken. Standaard uit, op uw eigen sleutel, met een maandplafond dat de server afdwingt en een kostenraming vóór er iets vertrekt.
Uw beleid en procedures worden maatregel voor maatregel naast de eisen van de norm gelegd. U krijgt per document een lijst met wat er nog ontbreekt, in gebiedende zinnen — af te drukken voor wie het document schrijft.
Veertien beveiligings- en privacyclausules naast het getekende contract, met de passage erbij. Hiernaast een echte controle: veertien voorstellen, drie gevonden gaten, citaat met vindplaats.
Uw ISMS-dossier verzamelt uw zwakke plekken op één plek. Beveiliging was hier dus geen hoofdstuk aan het eind, maar de eerste ontwerpvraag — en ze wordt dagelijks getest, niet één keer beloofd.
Uw gegevens staan in een eigen database in de EU, niet in een gedeelde tabel met een klantnummer erbij.
Geen extra wachtwoorden. Uw MFA- en toegangsregels gelden ook hier.
Wijzigen en wissen is technisch onmogelijk gemaakt, ook voor ons.
De toegangsbeveiliging wordt bij élke wijziging automatisch getest en een rooktest draait elke nacht. Gedateerde testrapporten zijn op aanvraag beschikbaar.
Een demo duurt een uur en draait op uw eigen normen. Vul in wat u kwijt wilt — hoe meer context, hoe gerichter het gesprek.