Handleiding
Werken met Trustbird. Scherm voor scherm.
Wat je in elk onderdeel van Trustbird vastlegt, waarom dat je organisatie beschermt en hoe je het doet. De handleiding beschrijft alleen wat gebouwd is.
Achtergrond over cyberrisico en normen nodig? Lees het kenniscentrum.
Aan de slag
2 artikelen
Inloggen en tweestapsverificatie
Je logt één keer in op app.trustbird.com met je e-mailadres, je wachtwoord en een code van je tweede factor. Daarna open je elke workspace waar je lid van bent zonder opnieuw in te loggen.
Lees verder
Werken in je eigen taal
Trustbird werkt in het Nederlands en het Engels. Iedereen kiest zijn eigen taal op zijn Profiel, zodat een Nederlandse collega en een Engelstalige auditor in dezelfde workspace naast elkaar werken.
Lees verder
Vandaag
6 artikelen
Aan de beurt voor review
Aan de beurt voor review toont elke geplande review in de workspace die binnen 30 dagen valt of te laat is, voor documenten, risico's, leveranciers, maatregelen en bewijs. Je rondt een review hier af met een korte notitie.
Lees verder
Mijn taken
Mijn taken toont alle taken die aan jou zijn toegewezen, de eerstvolgende deadline bovenaan. Je ziet wat je moet doen, waarom het ertoe doet en waar het bij hoort, en je rondt een taak direct vanuit de lijst af.
Lees verder
Taken
Taken bevat alle taken van de workspace. Je maakt een taak aan met een actie, een reden, een eigenaar, wie hem uitvoert, een prioriteit en een deadline, koppelt hem aan een risico of maatregel, en rondt hem af als hij klaar is.
Lees verder
Te lezen documenten
Te lezen documenten toont het vastgestelde beleid en de procedures die je gevraagd bent te lezen. Je opent elk document, leest het en bevestigt dat je dat gedaan hebt. Trustbird legt vast wie welke versie wanneer bevestigde.
Lees verder
Vandaag
Vandaag is het eerste scherm als je een workspace opent. Het toont vier cijfers over je managementsysteem en één lijst met alles wat je aandacht nodig heeft, de eerstvolgende deadline bovenaan.
Lees verder
Vandaag: wat je hier ziet en waarom
De groep Vandaag laat zien wat er op je wacht: een kort overzicht op het scherm Vandaag, je eigen taken, alle taken van de workspace, wat aan de beurt is voor review en de documenten die je moet lezen.
Lees verder
Organisatie
11 artikelen
Bedrijfsmiddelen
Bedrijfsmiddelen toont de apparaten, systemen, applicaties, gegevensopslag en andere middelen waar je organisatie op leunt, met eigenaar, leverancier, kriticiteit en of er persoonsgegevens of gevoelige gegevens in zitten.
Lees verder
Belanghebbenden
Bij Belanghebbenden leg je vast wie naast je eigen organisatie belang heeft bij hoe je met informatie omgaat: klanten, toezichthouders, leveranciers, medewerkers en anderen. Per partij noteer je wat ze verwachten en of en hoe je dat oppakt.
Lees verder
Functies
Functies beschrijft de functies in je organisatie, zoals security officer of lead developer: waarvoor elke functie verantwoordelijk is, waarover ze mag beslissen, wie haar vervult en welke competenties nodig zijn.
Lees verder
Leveranciers
Bij Leveranciers leg je vast wie wat aan je organisatie levert, hoe kritiek dat is, wie de relatie beheert, of ze persoonsgegevens verwerken en wanneer je ze voor het laatst beoordeelde. Je kunt ze ook een vragenlijst sturen.
Lees verder
Mensen
Mensen toont iedereen die voor je organisatie werkt, met soort dienstverband en status. Hier leg je ook trainingen en certificaten vast en zet je de taken klaar als een collega begint of vertrekt.
Lees verder
Organisatie: wat leg je hier vast en waarom
In de groep Organisatie beschrijf je het bedrijf achter je managementsysteem: wat je doet, wat binnen de scope valt, wie er werkt en in welke functie, waar je op leunt en wie iets van je verwacht.
Lees verder
Organisatieprofiel
Op Organisatie beschrijf je wat je bedrijf doet en voor wie, waar het werkt, hoeveel mensen er werken en welke interne en externe onderwerpen je helpen of hinderen.
Lees verder
Overzicht competenties
Het Overzicht competenties laat voor elke functie in je organisatie zien welke vereiste competenties gedekt zijn, en wie er een mist of een verlopen kwalificatie heeft.
Lees verder
Scope
Op Scope leg je vast wat binnen je managementsysteem valt, wat je erbuiten laat en waarom, en waar jouw verantwoordelijkheid ophoudt en die van een ander begint. Daarna stel je hem vast als vaste versie.
Lees verder
Taaksjablonen
Taaksjablonen bevat de taken die Trustbird klaarzet als een collega begint of vertrekt, of als je een leverancier of systeem toevoegt. De eigenaar van de workspace past ze aan op jullie werkwijze of zet ze uit.
Lees verder
Teams
Teams groepeert mensen rond een gedeelde verantwoordelijkheid, zoals ontwikkeling, beheer of support. Elk team heeft een naam, een omschrijving, een eigenaar en leden uit Mensen.
Lees verder
Risico's
4 artikelen
Risico's
Op Risico's houd je het risicoregister bij: wat er mis kan gaan, wie het bewaakt, hoe groot het is, en wat je eraan doet. Een risico dat je verkleint krijgt een behandelplan met acties en gekoppelde maatregelen.
Lees verder
Risico's: wat leg je hier vast en waarom
In de groep Risico's spreek je af hoe je risico's weegt, leg je vast wat er mis kan gaan en wat je eraan doet, en zie je in één overzicht waar de grootste risico's zitten.
Lees verder
Risico-overzicht
Het Risico-overzicht zet je risico's uit in een matrix van kans en impact. Per cel zie je hoeveel risico's er staan, zodat je in één oogopslag ziet waar de zwaarste zitten.
Lees verder
Risicobeoordelingsmethode
Hier spreek je af hoe je risico's weegt: de schalen voor kans en gevolg, de grenzen tussen laag, gemiddeld en hoog, en tot welke score een risico via de gewone weg geaccepteerd mag worden.
Lees verder
Maatregelen en bewijs
5 artikelen
Bewijs
Op Bewijs bewaar je bestanden en links die laten zien dat een maatregel werkt, zoals een export van accounts of het verslag van een hersteltest. Eén bewijsstuk kan bij meerdere maatregelen en eisen tegelijk horen.
Lees verder
Documenten
Op Documenten beheer je je beleid, procedures, werkinstructies, formulieren en registraties. Elk document heeft versies: je schrijft een concept, stelt het vast, en vraagt collega's het te lezen en te bevestigen.
Lees verder
Maatregelen
Op Maatregelen beschrijf je wat je organisatie in de praktijk doet om zich te beschermen, zoals dagelijkse back-ups of inloggen in twee stappen. Je koppelt elke maatregel aan risico's, eisen en bewijs, en ziet direct of hij nog werkt.
Lees verder
Maatregelen en bewijs: wat leg je hier vast en waarom
In de groep Maatregelen en bewijs beschrijf je wat je organisatie in de praktijk doet om zich te beschermen, bewaar je het bewijs dat het werkt, plan je reviews en beheer je je beleid en procedures.
Lees verder
Reviews
Op Reviews plan je wanneer iemand een document, risico, leverancier, maatregel of bewijsstuk opnieuw bekijkt. Rond je een review af, dan plant Trustbird de volgende vanzelf een jaar later.
Lees verder
Verbeteren
6 artikelen
Afwijkingen
Hier leg je vast wat niet ging zoals afgesproken, en volg je het op: de directe correctie, de oorzaak, de corrigerende maatregelen en de controle of die werken.
Lees verder
Directiebeoordelingen
Hier houd je de directiebeoordeling: een vaste agenda van acht punten, met samenvattingen die Trustbird klaarzet, ruimte voor notities en besluiten, vervolgtaken en een verslag als pdf.
Lees verder
Doelstellingen
Hier stel je doelstellingen voor je informatiebeveiliging: wat je wilt bereiken, hoe je het meet, welke waarde je nastreeft en wanneer. Je legt de voortgang vast met een datum en een gemeten waarde.
Lees verder
Incidenten
Hier meld je beveiligingsincidenten, van een verloren laptop tot een gelekt wachtwoord, en volg je ze stap voor stap tot ze zijn opgelost, met een tijdlijn van wat er gebeurde.
Lees verder
Interne audits
Hier plan je per jaar je interne audits, leg je vast wie ze uitvoert en waarom die onafhankelijk is, noteer je de bevindingen per eis en download je het rapport.
Lees verder
Verbeteren: wat leg je hier vast en waarom
In de groep Verbeteren leg je vast wat er misging, wat je ervan leerde en of je vooruitgaat: incidenten, afwijkingen, interne audits, directiebeoordelingen en doelstellingen.
Lees verder
Aantonen
8 artikelen
Aantonen: wat je hier laat zien en waarom
In de groep Aantonen laat je anderen zien hoe je ervoor staat: je normen en Verklaring van Toepasselijkheid, je certificaten met hun auditcyclus, en de trustpagina waarop klanten zien wat jij wilt delen.
Lees verder
Aanvragen voor documenten
Bij Aanvragen voor documenten staat elke aanvraag voor een document dat je op verzoek deelt. Je keurt elke aanvraag goed of af en ziet daarna wie welke versie kreeg, wie besloot en wanneer het document is gedownload.
Lees verder
Certificaten
Bij Certificaten leg je de certificaten vast die je hebt voor je ingevoerde normen, met de certificerende instelling, het certificaatnummer en de geldigheid. Elk certificaat krijgt een auditcyclus en een badge die je kunt delen.
Lees verder
Documenten op verzoek
Bij Documenten op verzoek staan de vastgestelde documenten die klanten via je trustpagina kunnen aanvragen. Ze accepteren eerst een NDA en krijgen pas een persoonlijke downloadlink nadat iemand van je workspace de aanvraag heeft goedgekeurd.
Lees verder
Externe audits
Bij Externe audits staan de audits van je certificerende instelling voor elk certificaat, van surveillance tot hercertificering. Je legt vast wanneer ze plaatsvonden, wat de uitkomst was en wat de auditor vond, met de deadline voor je reactie.
Lees verder
Inhoud van de trustpagina
Bij Inhoud van de trustpagina staan de korte teksten op je openbare trustpagina: samenvattingen van je beleid en beschrijvingen van je beveiligingspraktijken. Er wordt niets openbaar voordat de eigenaar van de workspace het heeft vastgesteld.
Lees verder
Normen
Bij Normen zie je de norm die je workspace heeft ingevoerd, met alle eisen. Je beslist per eis of hij van toepassing is en hoe ver je bent, stelt de Verklaring van Toepasselijkheid vast en exporteert alles voor je auditor.
Lees verder
Trustpagina
Bij Trustpagina zet je je openbare trustpagina aan of uit, kies je of je geldige certificaten erop staan en schrijf je de introductie bovenaan.
Lees verder
Workspace
11 artikelen
AI-koppeling
Op AI-koppeling bepaalt de eigenaar of mensen in deze workspace hun eigen AI-assistent aan Trustbird mogen koppelen. De koppeling staat standaard uit, en een assistent koppelen kan nog niet.
Lees verder
Abonnement en facturen
Op Abonnement en facturen regelt een eigenaar het abonnement: het abonnement en de prijs, per maand of per jaar betalen, de factuurgegevens, je facturen, opzeggen, en welke versie van de verwerkersovereenkomst je hebt geaccepteerd.
Lees verder
Auditlog
Het Auditlog laat zien wie welk record in deze workspace heeft aangemaakt, gewijzigd of verwijderd, wanneer, en wat de oude en nieuwe waarden zijn. Niemand kan een regel aanpassen of weghalen, ook een eigenaar niet.
Lees verder
Gegevens exporteren
Met Gegevens exporteren downloadt een eigenaar alles wat de workspace bewaart als één ZIP-bestand: alle gegevens als JSON, de tekst van elke documentversie en de geüploade bestanden. Trustbird stelt de export op de achtergrond samen en mailt je als hij klaar is.
Lees verder
Importeren uit Vanta
Met Importeren uit Vanta haalt een eigenaar de bestanden binnen die uit Vanta zijn geëxporteerd. Trustbird laat eerst zien wat het zou importeren, zonder iets op te slaan, en begint pas na je bevestiging. Van elke import blijft het verslag bewaard.
Lees verder
Instellingen van de workspace
Op Instellingen van de workspace wijzigt een eigenaar het adres van de workspace: het deel van het webadres vóór het domein van Trustbird. Links naar het oude adres blijven werken.
Lees verder
Leden en adviseurs
Op Leden zie je wie toegang heeft tot deze workspace en met welke rol: eigenaar, lid of adviseur. Een eigenaar voegt mensen toe, wijzigt hun rol en bepaalt welke onderdelen een externe adviseur mag bewerken.
Lees verder
Onboarding
Onboarding laat het betaalde onboardingpakket van je workspace zien: de planning met mijlpalen per week, wie je onboarder is, en de twee betalingen. Een eigenaar kiest hier een pakket zolang er een te koop is.
Lees verder
Verwijzen
Op Verwijzen vind je de persoonlijke verwijslink en code van je workspace, kant-en-klare teksten om ze te delen, en een overzicht van wie zich via jou aanmeldde. Een verwijzing die meetelt, levert een maand tegoed op.
Lees verder
Wissel van workspace
Wissel van workspace toont de andere workspaces waar je lid van bent en brengt je naar een ervan zonder opnieuw in te loggen. Het scherm verschijnt alleen als je lid bent van meer dan één workspace.
Lees verder
Workspace: wat je hier regelt en waarom
In de groep Workspace regel je Trustbird zelf, niet de inhoud van je organisatie: wie er toegang heeft en met welke rol, je abonnement en facturen, het adres van de workspace, importeren uit Vanta, je gegevens exporteren en het auditlog.
Lees verder