FAQ

Op dit moment is een aantal risicosets in Perium opgenomen. Elke maand worden nieuwe risico’s toegevoegd.

Digitale risico’s:

  1. NoREa (beroepsorganisatie van IT-auditors)
  2. NBA (beroepsorganisatie van Accountants)
  3. CIP (Centrum Informatiebeveiliging en Privacybescherming)


Deze risico’s zijn gekoppeld aan de Security en Privacy standaarden met beheersmaatregelen.

In Perium zijn ook de meest bekende dreigingen en kwetsbaarheden op basis van onder andere de OWASP en NIST opgenomen en gekoppeld aan de digitale risico’s.

Op dit moment zijn onderstaande meest voorkomende normen en standaarden in Perium opgenomen. Elke maand worden nieuwe normen en standaarden toegevoegd.

Managementsystemen:

  1. HKZ 123 2015+A1_2019 Algemeen Organisatiedeel
  2. ISO27001 2022 Engels
  3. ISO27001 2022 Nederlands
  4. ISO9001 2015 Nederlands
  5. ISO50001 2018 Engels (Energiemanagement)
  6. ISO27001 2017+A11 2020 Nederlands


Beheersmaatregelen
:

  1. Baseline Informatiebeveiliging (woning) Corporaties (BIC) 3.0
  2. Baseline Informatiebeveiliging Overheid (BIO) 2019
  3. Cloud Control Matrix 4.0.5 2022 Engels
  4. DigiD 2.0 en 3.0
  5. DNB Good Practice informatiebeveiliging 2019
  6. E-Health Toetsingskader IGJ 2018
  7. HKZ 146 2015+A1_2018+C12021
  8. IBP Onderwijs
  9. ICT-Beveiligingsrichtlijnen voor web applicaties 2015
  10. ISO27002 2017 en 2022 Nederlands, 2022 Engels
  11. ISO27701 2019 Nederlands
  12. ISQM International Standard on Quality Management 2022
  13. ITGC Horizontaal Toezicht 4.0 2021
  14. NEN7510-2 2017
  15. NEN7512 2015
  16. NEN7513 2018
  17. NIS2 Directive 2022 Engels (voorlopige versie)
  18. NIST Cybersecurity Framework 1.1 2018
  19. NIST Artificial Intelligence Risk Management Framework 1.0 2023 Engels
  20. NTA7516 2019
  21. NVZ Gedragslijn 2.0 2022
  22. PCI-DSS 4.0 2022
  23. Suwinet 2022
  24. Wet Politiegegevens 2019

Binnen Perium is onderstaande mogelijk. Perium is zeer schaalbaar en niet alles is verplicht. Je kunt klein starten en verder groeien in lijn met je ambities.

    1. Dreigingsniveau (optioneel)
    2. Kwetsbaarheidsniveau (optioneel)
    3. Managementsysteem eis assessments (optioneel)
    4. Risico assessments (optioneel)
    5. Beheersmaatregel assessments
    6. Actieplannen
    7. Reguliere taken (optioneel)

Ja dat is mogelijk. Per unit kan een omgeving of instance worden aangemaakt. Je kunt eenvoudig schakelen tussen de verschillende units en hoeft niet steeds opnieuw in te loggen.

Ja, alle assessments resultaten worden overzichtelijk onder elkaar gezet. Bij het aanmaken van een nieuw assessment kun je de voorliggende assessment resultaten gebruiken. Zo kun je alleen de wijzigingen doorvoeren.

Het dashboard van Perium geeft inzicht in 3 vragen:

  1. Procesmatig; doen we op tijd de juiste dingen zoals het benoemen van eigenaarschap en het uitvoeren van assessments en actieplannen?
  2. Prestaties; met een risico heatmap heb je direct inzicht in risico scores. Met een staafdiagram en webdiagram heb je direct inzicht in de volwassenheid van de beheersmaatregelen.
  3. Gebruikersacties; als gebruiker kun je zien welke acties nog open staan.

Daarnaast biedt Perium vele lijsten waar je met filters en sorteringen bijna alle inzichten hebt. Ook kun je van de beheersmaatregelen een download naar Excel maken.

We bieden het gebruik van Perium aan tegen een vast tarief per maand. Het tarief is vanaf € 499 per maand en hangt onder andere af van de omvang van de organisatie. Dit is een zogenaamd all-in tarief. Je hebt dan de beschikking over alle standaarden, templates en functionaliteit van Perium. 

Afhankelijk van de norm kan het zijn dat je als organisatie bij de uitgevende instantie een gebruikslicentie moet afnemen.

Wil je hier meer over weten? Neem dan contact met ons op via 050-2111729 of stuur je vraag naar service@perium.nl.

Je kunt Perium eenvoudig en snel in gebruik nemen door onze onboarding wizard te gebruiken. Binnen 30 minuten ben je ‘up and running’. Daarbij geven we een eerste gebruikersinstructie van ongeveer anderhalf uur zodat je aan de slag kunt. Indien gewenst verzorgen we een gebruikerstraining van 3 uren op locatie voor € 450. Er zijn geen aanvullende implementatiekosten.

Wij willen de wereld veiliger maken en willen daarbij het goede voorbeeld geven. Dat mogen onze klanten en partners ook van ons verwachten. Ons platform is ontwikkeld in lijn met de OWASP Application Security Standard. Daarnaast voeren we minimaal jaarlijks een pentest uit op ons platform. Perium is zelf ISO27001 gecertificeerd waarbij we niks hebben uitgesloten in de scope. Practice what you preach!

Perium is een laagdrempelig en intuïtief platform. Je kunt zelf snel aan de slag met een managementsysteem, taken, risico’s, beheersmaatregelen, koppelingen en templates die al voor je zijn klaargezet. We streven naar zelfredzaamheid van de klant daar waar andere organisatie vaak consultants leveren om met een oplossing te kunnen werken.

Perium is schaalbaar en past bij jouw volwassenheidsniveau, complexiteit, omvang en ambities. Perium groeit met je mee in plaats van dat de tool jouw organisatie voorschrijft hoe je wat moet doen.

Binnen Perium zijn toelichtende teksten opgenomen. Klik op de ‘i’ en er verschijnen toelichtingen. Daarnaast wordt op de Help pagina veel uitleg gegeven. Ook zijn er via de Help pagina video’s beschikbaar met uitgebreide uitleg over Perium.

Kom je er niet uit? Neem dan contact met ons op via 050-2111729 of stuur je vraag naar service@perium.nl

Nee. We hebben een mailfunctie ingebouwd die op basis van eigenaarschap en vastgestelde data een mail stuurt. Zo wordt bewaakt dat de juiste mensen op tijd de juiste triggers krijgen voor de juiste acties. Als je eigenaar bent van een risico krijg je bijvoorbeeld 2 weken voordat een risico assessment moet worden uitgevoerd een mail met een link naar dat risico in Perium.