Kantyra brengt de Cbw (NIS2), ISO 27001, AVG en ISO 27701 samen in één omgeving. Van het eerste risico tot het bewijs voor je klant, de auditor of de toezichthouder, met een programmaplan waarmee je er in 90 dagen staat.
Security by design · officieel Cbw-toetsingskader · Europese hosting (STACKIT, Duitsland) · geen creditcard nodig voor een demo
| K1 | K2 | K3 | K4 | K5 | |
| I5 | · | · | 1 | · | · |
| I4 | · | 1 | · | 1 | · |
| I3 | · | 1 | 2 | · | · |
| I2 | · | · | 1 | · | · |
| I1 | · | · | · | · | · |
Eén platform voor al je kaders
De meeste securityteams verliezen hun tijd aan het versiebeheer van Excel en het bij elkaar zoeken van bewijs. Kantyra draait dat om.
Het risicoregister staat in Excel. Verschillende versies zwerven rond en de koppeling met de maatregelen ontbreekt.
Het auditbewijs staat verspreid over mappen en mailboxen. Daardoor begint elke audit of keten-uitvraag met weken zoekwerk.
Beleid heeft geen echte levenscyclus. Documenten verlopen ongemerkt en goedkeuringen zijn achteraf niet te reconstrueren.
Je dacht dat je er was. Er is een Excel met het Cbw-kader en er ligt beleid. Maar zodra je grootste klant of de toezichthouder om aantoonbaarheid vraagt, valt het stil.
Van signaal tot bewijs: elke module voedt hetzelfde model. Zo werken ISMS, GRC, BCM, Privacy en AI niet naast elkaar, maar met elkaar.
Het ISMS-fundament zit in elk plan. Groeit je organisatie of je normenkader, dan schakel je modules bij zonder van omgeving te wisselen.
Importeer je eigen normen via Excel en beheer de eisen per kader, naast de ingebouwde standaarden.
Risicoanalyse, BIA en de Cbw-zelfevaluatie met ISO-sjablonen én een eigen formulierbouwer, met export als pdf.
Cbw (NIS2), AVG, ISO 27701 en je eigen normen, met een register voor auditbevindingen.
Bedrijfscontinuïteit op strategisch, tactisch en operationeel niveau, met oefeningen en opvolgacties.
Verwerkingsregister volgens artikel 30 AVG, met DPIA-koppeling en het beheer van grondslagen.
Een AI-register met de rol en risicocategorie per AI-systeem, een risicoclassificatie langs de AI-verordening en de kaders AI-verordening en ISO 42001 in het compliance-register.
Een printbare managementrapportage en CSV-exports van elk register, klaar voor de directie.
Kantyra volgt de Plan-Do-Check-Act-cyclus van ISO 27001, met een concreet programmaplan en desgewenst een implementatiepartner. Je begint klein en staat er in 90 dagen, zonder implementatietraject van maanden.
Breng je assets, processen en leveranciers in kaart en registreer incidenten zodra ze zich voordoen.
Analyseer je risico's op de instelbare matrix en bepaal per norm-eis waar je organisatie staat.
Koppel maatregelen, borg beleid via de goedkeuringsworkflow en plan projecten; reviewcycli en effectiviteitstesten draaien daarna automatisch.
Verzamel het bewijs per maatregel, beheer je auditbevindingen en rapporteer aan de directie met één druk op de knop.
Kantyra is geen oppervlakkige afvinklijst, maar een platform dat het echte werk van een securityteam ondersteunt.
Je werkt met een instelbare risicomatrix (3×3 tot 5×5) met eigen schalen, met bruto- en restrisico en met behandelaars naast eigenaren. Zodra je een incident aan een risico koppelt, volgt automatisch een herbeoordeling.
ISO 27001 Annex A zit ingebouwd, net als het officiële Cbw (NIS2) Control Framework van ADR en NOREA, de AVG en ISO 27701. Je eigen normen voeg je eenvoudig toe, handmatig of via een Excel-import.
De workflow loopt van concept via een goedkeuring met het vier-ogenprincipe naar publicatie en een vaste reviewcyclus. Je legt een document vast als inhoud in Kantyra, als geüpload bestand, als verwijzing naar SharePoint of als netwerkpad, steeds met volledige versiehistorie.
Kantyra levert kant-en-klare sjablonen per norm: beleid, richtlijnen, procedures en plannen die je met één klik omzet in een concept. De naam van je organisatie en de datum staan er meteen in; je vult alleen nog je eigen keuzes aan. Zo begin je met een gevulde bibliotheek in plaats van een wit scherm.
Je ISMS-platform mag geen bevinding worden bij je volgende pentest. Daarom is Kantyra van de grond af gebouwd op de principes die je zelf handhaaft.
Multifactorauthenticatie is voor iedereen afdwingbaar en single sign-on werkt via Entra ID, Okta of je eigen IdP. Het systeem bepaalt de inlogmethode op basis van je eigen beleid.
De scheiding tussen organisaties is in de kern van het platform afgedwongen, met toegang op basis van rollen (RBAC) en een onweerlegbare auditlog van elke handeling.
De verbindingen zijn versleuteld met TLS en geheimen en sessies slaan we versleuteld op. We hosten binnen de EU en wachtwoorden worden gehasht, zodat ze nooit leesbaar zijn opgeslagen.
“Eindelijk kijken mijn team en mijn directie naar hetzelfde beeld. Van het eerste risico tot het bewijs voor de auditor, in één omgeving en altijd actueel.”
Zo zou een CISO het willen verwoorden. Word jij de eerste die het ook echt zo zegt?
Inclusief actualiseringen en ondersteuning. Je betaalt niet per auditor, per norm of per document.
Het volledige ISMS-fundament, met security standaard.
Aantoonbaar voldoen aan al je normenkaders.
Het complete platform, van risico tot continuïteit.
Jaarfacturering. Extra plekken kosten € 50 per maand per 25 gebruikers. Elke module is ook los bij te schakelen: Compliance € 250, Assessments € 200, BCM € 225, Privacy € 225 en AI € 225 per maand. Bundelen is altijd voordeliger, en een meerjarencontract levert extra korting op.
Liever Kantyra op je eigen infrastructuur? Bekijk de mogelijkheden voor eigen beheer.
Je krijgt een demo aan de hand van je eigen situatie, met je normenkader, je auditdruk en je team. Geen verkooppraatje, maar concrete antwoorden op je vragen.
Kies een tijdslot in onze agenda dat jou uitkomt; je ontvangt meteen een bevestiging met agenda-uitnodiging.
Kies een tijdslotEen vraag over het product, de prijzen of iets anders? Laat een bericht achter, dan reageren we binnen één werkdag.