Ik doe een nist 800 53, cmmc, fedramp, dfars compliance assessment
Over deze dienst
Het niet slagen voor een CMMC-assessment betekent dat je je DoD-contract verliest. Weet precies waar je staat voordat je de assessment doet.
WAT JE KRIJGT
One-pager: compliance overzicht
Gap Analysis Rapport: control bevindingen + risicoscore
Remediatie Routekaart: inschattingen van inspanning (Tier 2+)
Control Volwassenheidskaart: domeinoverzicht (Tier 2+)
Bewijslijst (Tier 3)
Industriebenchmark: versus overheidscollega’s (Tier 3)
Samenvatting voor leidinggevenden: briefing op C-niveau (Tier 3)
HOE HET WERKT
Na het bestellen ontvang je 4 documenten:
1. Gap Analysis Instructies: volledige procesgids
2. Bedrijfsvragenlijst: over jouw organisatie
3. Framework Vragenlijst: framework-specifieke vragen
4. Bewijslijst: documenten om te uploaden
Upload alles naar Google Drive. Rapporten worden geleverd binnen 3 tot 7 werkdagen. Geen systeemtoegang nodig.
BEDEKKTE FRAMEWORKS
NIST 800-53 R5, CMMC 2.0 Niveau 1/2/3, FedRAMP R5,
NIST 800-171 R3, DFARS, GovRAMP, NIST CSF 2.0,
NIST 800-172, EO 14028, FAR 52.204-21 en meer dan 250 andere.
Stuur me een bericht voor de volledige frameworkcatalogus of een
beslissingsboom om jouw juiste CMMC-niveau te bepalen.
Expertise:
ISO
•
Compliance
•
Audit
Projectfocus:
Excel
•
SQL Database
•
Ongestructureerde data
•
Overige
Veelgestelde vragen
Automatische vertaling
Wat heb je van mij nodig om te beginnen?
Vul de Bedrijfsvragenlijst en de Framework Vragenlijst in. Upload daarna de vragenlijsten en het vereiste bewijs naar Google Drive. Een bewijs checklist wordt aan je verstrekt.
Hoe lang duurt de levering?
3 tot 7 werkdagen nadat je je ingevulde vragenlijsten en bewijsuploads hebt ingediend. De klok begint te lopen wanneer je bevestigt dat je de beoordeling wilt starten, niet wanneer je de bestelling plaatst.
Heb je toegang nodig tot mijn systemen of infrastructuur?
Nee. Alles is gebaseerd op jouw antwoorden op de vragenlijst en documenten die je uploadt. Geen systeemtoegang, geen inloggegevens, geen technische integratie vereist op enig moment.
Welke compliance frameworks dek je?
Meer dan 260 frameworks inclusief GDPR, ISO 27001, SOC 2, HIPAA, CMMC, NIS2, PCI DSS en vele anderen. Stuur me een bericht voor de volledige frameworkcatalogus of een beslissingsboom om jouw framework te vinden.
Welke industrieën ondersteun je voor de benchmark?
Financiële diensten, gezondheidszorg, professionele diensten, detailhandel, technologie/SaaS en algemeen. Stuur me een bericht als je het niet zeker weet, dan adviseer ik welk categorie bij jouw organisatie past.
Zijn de rapporten beschikbaar in andere talen?
Momenteel alleen Engels.
Wat als ik niet tevreden ben met het rapport?
Feitelijke fouten op basis van jouw verstrekte informatie worden gecorrigeerd. Wijzigingen op basis van nieuwe informatie die niet in de originele vragenlijst staat, worden per geval behandeld.
Kan ik mijn tier upgraden na levering?
Ja. Je betaalt alleen het verschil tussen jouw tier en de hogere tier. Stuur me een bericht en ik stuur een aangepaste aanbieding voor de resterende leveringen.
Is dit een echte compliance audit of certificering?
Nee. Dit is een gap analyse, geen formele audit en leidt niet tot certificering. Voor certificering heb je een geaccrediteerde derde partij auditor nodig.
Kan ik meerdere frameworks tegelijk aanvragen?
Ja. Frameworks delen overlappende controls, dus gecombineerde bestellingen vereisen minder bewijs dan aparte. Stuur me een bericht voordat je bestelt en ik leg de overlap uit voor jouw frameworks.

