Sjablonen · geschreven, niet gedownload
34 gratis sjablonen, elk door een pagina geschreven uit uw antwoorden
Een sjabloon is een document waarin de gaten zijn blijven staan; elke pagina hieronder vraagt de antwoorden en schrijft het document met de gaten gevuld, in de volgorde die de norm of de verordening opsomt, in zes talen, met de feiten in de link en de vrije tekst op de pagina, en er wordt niets ergens heen gestuurd.
ISO 27001
Sjabloon ISO 27001-scopeverklaring
Paragraaf 4.3 uit twaalf antwoorden: de certificaatzin, de grenzen, de uitsluitingen.
Sjabloon ISO 27001-informatiebeveiligingsbeleid
Paragraaf 5.2 uit tien antwoorden, in de woorden van uw bedrijf, twee pagina's.
Sjabloon ISO 27001-risicoregister en behandelplan
Uit vijf antwoorden: de startrisico's van een softwarebedrijf, gescoord, met de behandeling en de benodigde maatregelen.
Sjabloon ISO 27001-verklaring van toepasselijkheid
Elke beheersmaatregel van bijlage A van toepassing of uitgesloten, ingevoerd of niet, met de motivering, in één document.
Sjabloon ISO 27001-programma voor interne audits
Paragraaf 9.2 uit vijf antwoorden, het jaarschema over elk hoofdstuk en elk thema van bijlage A.
Sjabloon ISO 27001-notulen van de directiebeoordeling
Paragraaf 9.3 als agenda: de zeven inputs, de vier trends met cijfers, de besluiten, de acties.
Sjabloon ISO 27001-record van corrigerende maatregelen
Paragraaf 10.2 voor één afwijking: correctie, oorzaak, elders, maatregel, doeltreffendheid, wijziging.
Sjabloon ISO 27001-incidentresponsplan
Rollen, melding, drie ernstniveaus, de responsstappen, de wettelijke klokken, bewijs en lessen.
Sjabloon ISO 27001-gebruiksbeleid
Accounts, apparaten, thuiswerken, data, diensten en AI-tools, privégebruik, melden, in twaalf secties.
Sjabloon ISO 27001-toegangsbeleid
Identiteiten, authenticatie, rollen, bevoorrechte toegang, derden, beoordelingen, vertrekkers, logging, uitzonderingen.
ISO 27001-sjabloon leveranciersbeleid
Kritieke leveranciers, toetsing, zes contractbepalingen, cloudregio's, de beoordeling, het afscheid.
ISO 27001-sjabloon bedrijfscontinuïteitsplan
Hersteldoelen, rollen, vijf scenario's, beveiliging tijdens de verstoring, back-ups, de oefening.
ISO 9001
Sjabloon ISO 9001-kwaliteitsbeleid
Paragraaf 5.2 uit tien antwoorden: de verbintenissen, de doelstellingen, wie verantwoordelijk is.
Sjabloon ISO 9001-programma voor interne audits
Paragraaf 9.2 uit vijf antwoorden en uw processen, het jaarschema over elk hoofdstuk en elk proces.
Sjabloon ISO 9001-notulen van de directiebeoordeling
Paragraaf 9.3 als agenda: de zes inputs, de zeven trends met cijfers, de conclusie, de besluiten.
Sjabloon ISO 9001-record van corrigerende maatregelen
Paragraaf 10.2 voor één afwijking, de bijgewerkte risico's en kansen onder de secties.
ISO 9001-sjabloon kwaliteitshandboek
Scope, uitsluitingen, processen, rollen en een kaart van waar elk bewijs staat.
ISO 42001
Sjabloon ISO 42001-AI-beleid
Paragraaf 5.2 in tien secties uit elf antwoorden, de plichten van de AI-verordening genoemd.
Sjabloon ISO 42001-impactbeoordeling van een AI-systeem
Paragraaf 6.1.4 voor één systeem: de gevolgen voor individuen, groepen en samenleving, beoordeeld, de maatregelen, het resultaat.
Sjabloon ISO 42001-inventaris van AI-systemen
Elk systeem met doel, rol, afhankelijkheden, beoordelingsdatum en lezing onder de AI-verordening, in één tabel.
AVG
Sjabloon AVG-register van verwerkingsactiviteiten
Artikel 30 veld voor veld, voor een verwerkingsverantwoordelijke en voor een verwerker.
Sjabloon AVG-privacyverklaring
Artikel 13 en 14: elke informatie die de verklaring moet bevatten, uit uw antwoorden.
Sjabloon AVG-verwerkersovereenkomst
De voorwaarden van artikel 28 als checklist met elk een status, naast de DORA-bepalingen.
Sjabloon AVG-gegevensbeschermingseffectbeoordeling
Of er een verschuldigd is, dan de beoordeling geschreven naar artikel 35.
Sjabloon AVG-melding van een inbreuk
De klok vanaf kennisname, de termijn berekend, de melding van artikel 33 geschreven.
Sjabloon AVG-antwoord op een inzageverzoek
De klok vanaf ontvangst, de termijn berekend, het antwoord van artikel 15 geschreven.
NIS2
DORA
Sjabloon DORA-informatieregister
Het leveranciersblad uit de sjablonen van de uitvoeringsverordening, veld voor veld.
Sjabloon DORA-contractbepalingen van artikel 30
Elke bepaling die een bankklant van een softwareleverancier zal vragen, met elk een status.
Sjabloon DORA-vragenlijst voor leveranciersonderzoek
De vragen van de gedelegeerde verordening, gegenereerd voor één leverancier.
AI-verordening
Sjabloon grondrechteneffectbeoordeling van de AI-verordening
Artikel 27: of er een verschuldigd is, dan de zes elementen geschreven.
Sjabloon AI-geletterdheidsrecord van de AI-verordening
Artikel 4: de maatregelen per groep mensen, geschreven als het te bewaren document.
Sjabloon aanbiederschecklist van de AI-verordening
Artikel 16: de verplichtingen van de aanbieder met een status per punt en de documenten die elk nodig heeft.
Sjabloon registratie in de EU-databank van de AI-verordening
Artikel 49: welke registratie u verschuldigd bent en de velden van bijlage VIII voorbereid.
Gratis bepalingen en klokken
Geen document maar een antwoord op schrift: of een verordening geldt, welke verplichtingen, welke termijn, tegen welke kosten.
Kostencalculator ISO 27001-certificering
De auditdagen per personeelsaantal, uit de accreditatieregels, maal een dagtarief.
Welke AVG-verplichtingen gelden
De bepaling voor een softwarebedrijf, op schrift.
AVG-doorgiften naar derde landen
De bestemming en de rollen erin, het doorgiftemechanisme eruit.
NIS2-toepassingsbepaling
Essentieel, belangrijk of buiten het bereik, met de reden.
CRA-toepassingsbepaling
Of het product binnen het bereik valt, en standaard, belangrijk of kritiek is.
CRA-verplichtingen per rol
Elke verplichting van de fabrikant, importeur, distributeur of beheerder, met het artikel.
CRA-meldtermijnen
De drie klokken berekend vanaf het moment van kennisname.
Hoogrisicobepaling van de AI-verordening
Een systeem gelezen tegen de lijsten, met de reden.
Koppeling CRA naar ISO 27001
Welke essentiële eisen een ISMS al aantoont, en de gaten.
Koppeling NIS2 naar ISO 27001
Welke secties van de uitvoeringsverordening een gecertificeerd systeem vervult, en de twee die het niet vervult.
Pakketten gekocht bij het afrekenen
Drie documenten opgesteld uit uw antwoorden en eenmalig betaald bij aankoop, niet gratis.
CRA-pakket technische documentatie
Eén product, bijlage VII punt voor punt, opgesteld bij het afrekenen.
CRA-zorgvuldigheidspakket voor importeurs en distributeurs
De verificaties die de CRA de importeur en de distributeur oplegt, opgesteld bij het afrekenen.
Technische documentatie van de machineverordening
Eén machine, de technische documentatie opgesteld bij het afrekenen.
In StandardOS zijn de sjablonen het systeem
Elk document hierboven is een record in StandardOS, vooraf ingevuld uit wat het systeem al bevat, actueel gehouden door de automatisering en bij de audit op dezelfde plek gelezen; de gratis pagina's schrijven de eerste versie, het product houdt haar waar.