Home / ISO 27005
Internationale standaard

ISO 27005 :2022

De internationale standaard ISO 27005 voor cyberrisicoanalyse, native geïmplementeerd en AI-geautomatiseerd in Galea.

De ISO 27005 risicobeheeraanpak

Van scopebepaling tot risicobehandeling
Workshop 1
Scope & Kader
Scope, bedrijfswaarden, ondersteunende activa, beveiligingsbasisplan
Workshop 2
Risicobronnen
Identificatie van aanvallers, motivaties, RS/DO-paren
Workshop 3
Strategische Scenario's
Aanvalspaden, gevreesde gebeurtenissen, ernstigheidsclassificatie
Workshop 4
Operationele Scenario's
Tegenstandertechnieken, waarschijnlijkheid, aanvalspad-mapping
Workshop 5
Risicobehandeling
G·P·D·R-maatregelen, actieplan, restrisico, eindrapport

De internationale standaard ISO 27005

ISO 27005 is de internationale standaard voor het uitvoeren van cyberrisicoanalyses. Het structureert de analyse in een gestructureerde risicobeheeraanpak en produceert een uitgebreid overzicht van de bedreigingen voor uw organisatie.

Galea implementeert ISO 27005:2022 volledig en automatiseert de meest tijdrovende onderdelen: AI-scenariogeneratie, scoresugesties en identificatie van beveiligingsmaatregelen.

Aanbevolen door ANSSI en ENISA
Compatibel met ISO 27001, NIS2, LPM
Erkend door auditors en verzekeraars
Aanpasbaar voor organisaties van elke omvang
5
Workshops
4
Ernstniveaus
4
Waarschijnlijkheidsniveaus
16
Matrixcellen
4
G·P·D·R-categorieën
AI-scenario's

Hoe Galea elke stap implementeert

Workshop 1

Scopebepaling en beveiligingsbasisplan

Definitie van scope, bedrijfswaarden, ondersteunende activa en bestaand beveiligingsbasisplan.

Wat Galea doet
  • Import van bestaande IT-inventaris
  • Automatische categorisering van bedrijfswaarden
  • Identificatie van bijbehorende ondersteunende activa
  • Beoordeling van initieel beveiligingsbasisplan
Gegenereerde deliverables
  • Tabel met bedrijfswaarden
  • Kaart van ondersteunende activa
  • Beoordeling beveiligingsbasisplan
  • Gedocumenteerde studieomvang
Workshop 2

Risicobronnen

Identificatie en karakterisering van risicobronnen (RB) en hun doelstellingen (DO).

Wat Galea doet
  • Vooraf geladen RB-catalogus per sector
  • Motivatie, capaciteit en activiteit aanvaller
  • RB/DO-paren automatisch beoordeeld
  • Behouden / niet behouden met onderbouwing
Gegenereerde deliverables
  • Lijst van beoordeelde RB
  • Behouden RB/DO-paren
  • Aanvallersprofiel
  • Bedreigingskaart
Workshop 3

Strategische scenario's

Opbouw van strategische scenario's. AI genereert realistische aanvalspaden.

Wat Galea doet
  • AI-generatie van 3–5 scenario's per paar
  • Pad: Verkennen → Binnenkomen → Zoeken → Exploiteren
  • Ernstigheidsclassificatie G1–G4
  • Waarschijnlijkheid V1–V4
Gegenereerde deliverables
  • Gedocumenteerde strategische scenario's
  • Strategische heatmap
  • Beoordeelde gevreesde gebeurtenissen
  • Geïdentificeerde bedrijfsimpacten
Workshop 4

Operationele scenario's

Uitsplitsing in technische actiesequenties. MITRE ATT&CK-mapping.

Wat Galea doet
  • Automatische tegenstandertechniek-mapping
  • Tegenstandertechnieken gekoppeld aan uw context
  • Doelgerichte ondersteunende activa geïdentificeerd
  • Aanvalspad-mapping
Gegenereerde deliverables
  • Gedetailleerde operationele scenario's
  • Aanvalspadgrafiek
  • Gekoppelde MITRE-technieken
  • Operationele risicomatrix
Workshop 5

Risicobehandeling

Beveiligingsmaatregelen geprioriteerd volgens het G·P·D·R-model.

Wat Galea doet
  • AI-aanbevelingen gerangschikt op G·P·D·R
  • Governance, Bescherming, Verdediging, Veerkracht
  • Restrisico-schatting
  • ROI-geprioriteerd behandelplan
Gegenereerde deliverables
  • Risicobehandelingsplan
  • Gedocumenteerd restrisico
  • Volledig ISO 27005-rapport (PDF)
  • Samenvatting voor directiebesluit

Concrete scenario's, klaar voor gebruik

In enkele minuten genereert Galea voor elk van uw assets realistische aanvalsscenario's, gescoord en gekoppeld aan bekende tegenstandertechnieken. Hier een voorproefje — de volledige analyse wacht op u in een demo.

V4 × G4 = 16
Verminderen

Ransomware via gerichte phishing op de Financiële ERP

RB: Georganiseerde cybercriminele groep (RS-CRIME) → DO: Financiële afpersing

Verkennen Binnenkomen Zoeken Exploiteren

De aanvaller voert een openbare LinkedIn-verkenning uit op de medewerkers, stuurt vervolgens een gerichte spear-phishing e-mail naar de financiële afdeling, verkrijgt initiële toegang tot een werkstation, voert laterale beweging uit naar de bedrijfsserver en gaat over tot ransomware-uitrol die de financiële gegevens versleutelt.

VerkenningInitiële toegangLaterale bewegingImpact
V3 × G3 = 9
Verminderen

Patiëntgegevenslek via Active Directory-compromittering

RB: Door staat gesponsorde aanvaller (RS-STATE) → DO: Spionage, verzameling van gezondheidsgegevens

Verkennen Binnenkomen Zoeken Exploiteren

Volledige aanvalsketen gedetailleerd — openbare kwetsbaarheid op externe toegang, laterale beweging, privilege-escalatie, exfiltratie naar tegenstanders-infrastructuur.

Volledige analyse in demo bekijken
V2 × G3 = 6
Accepteren

Salesforce CRM-onbeschikbaarheid via versterkte DDoS

RB: Hacktivist (RS-HACKTIV) → DO: Verstoring bedrijfsactiviteit

Verkennen Binnenkomen Zoeken Exploiteren

Volledige aanvalsketen gedetailleerd — openbare kwetsbaarheid op externe toegang, laterale beweging, privilege-escalatie, exfiltratie naar tegenstanders-infrastructuur.

Volledige analyse in demo bekijken

Ernst en waarschijnlijkheid

Ernstschaal

G1
Klein

Verwaarloosbare impact op missies

G2
Aanzienlijk

Merkbare impact, beheersbaar

G3
Ernstig

Sterke impact op essentiële missies

G4
Kritisch

Bedreigt de organisatie

Waarschijnlijkheidsschaal

V1
Minimaal

Onwaarschijnlijk, aanzienlijke middelen vereist

V2
Aanzienlijk

Realistisch met matige middelen

V3
Hoog

Waarschijnlijk, standaard middelen voldoende

V4
Maximaal

Zeer waarschijnlijk, scenario al waargenomen

Start uw ISO 27005-analyse

Galea begeleidt u door elke stap.

Demo aanvragen
Gratis proefperiode — Geen creditcard

Klaar om uw organisatie te beveiligen?

Sluit u aan bij bedrijven die op Galea vertrouwen voor hun cyber-veerkracht. Demo in 30 minuten.

Al klant? Naar het platform