Til ISO 27001-konsulenter og virtuelle CISO'er

Kør hver kundes ledelsessystem fra én konto

Du kender forløbet. Systemet, du bygger, er i orden den dag, du afleverer det, og elleve måneder senere ringer kunden, fordi overvågningsauditten er om tre uger, og ingen har rørt risikoregistret, siden du gik. StandardOS er den del af arbejdet, der kører videre, når du er gået: én konto, hver kunde, hver enkelts registreringer holdt adskilt, og det tilbagevendende arbejde planlagt, så året ikke bliver stille.

Et produkt, og nu et partnerprogram

Henvisningspartnere får 20% af hver betaling i tolv måneder pr. kunde, de bringer, og står, når kunden har accepteret, i den kundes produkt som den person, man ringer til. Forhandlere fakturerer selv kunden med 30% margin. Ingen white label: mærket er tilliden. Betingelserne står på partnersiden; at tage én kunde med er stadig måden at starte på.

Partnerprogram

Hvad der ændrer sig ved opgaven

Dag ét er en dag, ikke en måned

Syv spørgsmål om kunden giver et udkast til omfang, risikokriterier, et første risikoregister, en Erklæring om anvendelighed over alle 93 foranstaltninger i Bilag A med en begrundelse på hver, og politiksættet. Det første møde bruger du på at rette udkast sammen med kunden i stedet for at skrive dem, og det er dér, din dømmekraft er honoraret værd.

Hver kunde, én konto, intet blandet

Du hører til hver kundes organisation og skifter mellem dem fra sidepanelet. Hvert register, dokument og bevis er filtreret til organisationen på skærmen, håndhævet i databasen og ikke i brugerfladen, så en skærm aldrig viser én kunde en anden kundes risici. Kundens egne folk arbejder i samme organisation som dig, med de roller, du giver dem.

Året mellem dine besøg bliver ikke stille

Hver foranstaltning, risiko, leverandør, dokument og certifikat har en gennemgangsdato. Forfaldne punkter dukker op i én indbakke og i et sammendrag, hos kunden og hos dig. Beviser udløber og siger det. Når overvågningsauditten er tre uger væk, er spørgsmålet ikke, hvad der skete i år, men hvilken af de daterede registreringer der skal vises først.

Beviser, der samlede sig selv

12 skrivebeskyttede integrationer læser kundens systemer efter en tidsplan: GitHub, Microsoft Entra ID, Okta, Google Workspace, Personio, Amazon Web Services, Microsoft Azure, Google Cloud, Snyk, Kandji, Jamf Pro og Microsoft Intune. En bestået kontrol holder et bevis frisk; en fejlet lader det udløbe, så en tilbagegang viser sig i indbakken og ikke i auditten. Aldrig en agent på nogens laptop, og dermed en samtale, du ikke længere skal tage med kundens udviklere eller samarbejdsudvalg. Hvad hver enkelt læser.

Sikkerhedsspørgeskemaer besvaret ud fra registreringerne

Når en kundes kunde sender regnearket med fyrre spørgsmål, sætter du spørgsmålene ind. Hvert svar udarbejdes ud fra den kundes egen Erklæring om anvendelighed, godkendte politikker, beviser og integrationskontroller, og henviser til dem med navn og dato, så kundens sikkerhedsteam kan kontrollere det. Intet opfindes: en foranstaltning, der stadig er i gang, udarbejdes som i gang, og et spørgsmål, som ISMS'et intet har om, siger det. Kunden bekræfter hvert svar, og bekræftede svar genbruges ved næste spørgeskema. Koblingen fra spørgsmål til foranstaltninger, offentliggjort.

En eksport, auditoren kan kontrollere uden at stole på nogen

Hver registrering ligger i en auditlog, der kun kan tilføjes og er hash-kædet. Eksporten er ordnet efter Bilag A-reference, og kæden kan verificeres med et offentliggjort script af certificeringsorganet, af kunden eller af dig. Dit arbejde ses i registreringer med datoer på, og det er dem, en auditor udtager stikprøver af, og dem, en kunde husker dig for.

Prisen, ligeud

249 €/måned ekskl. moms, fast pr. organisation, alle funktioner, ubegrænset antal personer. Hver kundeorganisation er sit eget abonnement, betalt af kunden eller af dig, alt efter hvad jeres aftale foreskriver. Din egen plads koster intet ekstra i nogen af dem: der er ingen pladser. Prøveperioden på 14 dage kræver intet kort, så en kunde kan sættes op og se systemet, før nogen betaler noget.

Certificeringsauditten betales til certificeringsorganet, som altid. Rådgivningen betales til dig, som altid. Det, produktet erstatter, er regnearket, fællesdrevet og de elleve måneders stilhed, ikke nogen af de to.

Hvad det ikke gør for dig

  • Det fastlægger ikke omfang, behandler ikke risici og sidder ikke med i auditten

    Det er den dømmekraft, du bliver betalt for. Produktet udarbejder og registrerer; du beslutter.

  • Det er ikke white label

    Din kunde ser StandardOS og ser dig deri som den, der kører deres system. Vi mener, det er den ærlige ordning, og det er den eneste, der tilbydes.

  • Det dækker ISO 27001, ISO 42001 og ISO 9001

    Ikke SOC 2, ikke TISAX, ikke kataloget med 75 rammeværker. Kapitel 4 til 10 er fælles for de tre, så en kunde, der kører to af dem, holder ét sæt registreringer. Dækningen kapitel for kapitel er offentliggjort, inklusive hullerne.

Tag én kunde med

Skriv til support@getstandardos.com med kundens størrelse, og hvor de er i cyklussen, og vi sætter dem op sammen med dig over et opkald. Vil du hellere kigge først, står prøveperioden åben og kræver intet kort.