Vijfentwintig vragen, eerlijke antwoorden, een plan

Beveiligingsvragenlijsten worden meestal voor iemand anders ingevuld — een verzekeraar, een klant. Deze is voor jou: antwoord eerlijk, zie wat ontbreekt en pak eerst de punten met hoge prioriteit aan. Niemand anders ziet de antwoorden.

De tool wordt geladen…

Hoe het werkt

  1. Beantwoord elke vraag: gedaan, deels, nee, of niet van toepassing — “deels” is het nuttigste antwoord.
  2. Lees de hiaten, belangrijkste eerst, elk met de reden waarom het ertoe doet.
  3. Druk het actieplan af met kolommen voor verantwoordelijke en streefdatum, of exporteer naar Markdown.

Waarom er niets wordt geüpload

Alles wat deze pagina doet, doet code die in je browsertabblad draait, met dezelfde engine die ook webpagina’s tekent. Je bestand wordt van schijf naar het geheugen van dat tabblad gelezen, daar bewerkt en weer weggeschreven als download. Het wordt nergens naartoe gestuurd — niet naar ons, en niet naar een derde partij.

Controleer het zelf

  1. Open de ontwikkelaarstools van je browser (F12) en kies het tabblad Netwerk.
  2. Laad je bestand en start de tool.
  3. De enige verzoeken die je ziet, halen de code van de tool zelf op — en bij een paar zware tools hun opensource-engine van een openbare CDN — plus één kleine bezoekmelding aan loreatec.jp (adres en titel van de pagina, meer niet). In geen van die verzoeken zit jouw bestand.

Bewijs dat het lokaal blijft →

Veelgestelde vragen

Op welke norm is dit gebaseerd?

Op de basis waar elk MKB-raamwerk in uitkomt: de vijfminuten-zelfdiagnose voor beveiliging van IPA voor kleine bedrijven in Japan en de vijf beheersgebieden van het Britse Cyber Essentials, plus de onderdelen over back-ups en incidenten die deze twee als vanzelfsprekend aannemen. De formulering is van ons zelf; onderdelen zijn gelabeld met het Cyber Essentials-gebied waar dat van toepassing is.

Vertelt dit me of ik in aanmerking kom voor een cyberverzekering?

Nee — geen enkele tool kan dat, omdat de eisen per verzekeraar, land en polis verschillen. Wat algemeen geldt: verzekeraars blijven vragen naar hetzelfde handjevol controles — MFA op e-mail en toegang op afstand, endpointbeveiliging, offline of onveranderbare back-ups, patchen, personeelstraining en een incidentplan. Die staan allemaal in deze check, gemarkeerd als hoge prioriteit, dus overal “gedaan” is een goed teken; de vragenlijst van de verzekeraar is leidend.

Waarom is er geen totaalscore?

Omdat een score uitnodigt om ermee te sjoemelen en verbergt wat ertoe doet: één “nee” bij offline back-ups weegt zwaarder dan tien keer “gedaan” elders. In plaats daarvan krijg je aantallen en een hiatenlijst op volgorde van prioriteit.

Waar gaan mijn antwoorden heen?

Nergens. Ze staan op de pagina, en alleen in deze browser als je “remember” (onthouden) aanvinkt. Dat is precies de reden om dit hier te draaien in plaats van op het formulier van een leverancier.