Wat is Aegis SA?
Aegis SA is een platform voor beveiligingsbeoordeling en -autorisatie: het enige systeem van registratie om een systeem van intake, via controle-afstemming en bewijs, naar een ondertekende Autorisatie om te Opereren (ATO of iATO) te brengen.
Een systeem geautoriseerd krijgen om te opereren is een van de meest papierintensieve processen in IT-beveiliging. Vandaag verloopt het via postvakken en werkmappen: een beoordelaar e-mailt een controlespreadsheet, een projectteam vult cellen in en voegt screenshots toe, versies vertakken, context gaat verloren, en het „pakket” is eigenlijk een map met documenten die niemand kan bevragen. Het is traag, foutgevoelig en onmogelijk te hergebruiken.
Aegis SA vervangt dat door één gestructureerde, op rechten gebaseerde werkruimte. Beoordelaars en projectbronnen werken aan dezelfde levende beoordeling. Controls worden afgestemd op het werkelijke risicoprofiel van het systeem. Bewijs wordt ter plaatse vastgelegd, beoordeeld, gescoord en omgezet in een verdedigbare autorisatiebeslissing — en elke beoordeling voedt een groeiende, doorzoekbare kennisbank die van u is.
De administratieve last van vandaag
Vandaag wordt een typische beoordeling vrijwel volledig met de hand gecoördineerd. Om één systeem richting een ATO te brengen, jongleren een beoordelaar en een projectteam doorgaans met:
- Heen-en-weer e-mailketens om bewijs op te vragen, verduidelijkingen na te jagen en herziene bestanden door te sturen — de echte „status” zit in het meest actuele postvak.
- Excel-controlewerkmappen die worden gekopieerd, hernoemd en vertakt tot niemand zeker weet welke versie gezaghebbend is.
- Geen centrale database. Bewijs, beschrijvingen en beslissingen zijn verspreid over bijlagen, gedeelde schijven en PDF-rapporten die niet doorzoekbaar of herbruikbaar zijn.
- Handmatig, repetitief werk — dezelfde controletekst opnieuw typen, hetzelfde bedrijfsbewijs opnieuw verzamelen, hetzelfde rapport voor elk systeem opnieuw bouwen.
- Verloren institutioneel geheugen. Als een beoordeling eindigt, is de kennis begraven in een bestandsshare; het volgende project begint met een leeg blad in plaats van te erven wat al bewezen is.
Het resultaat is voorspelbaar: beoordelingen duren langer dan het engineeringwerk dat ze afdekken, fouten glippen erdoor, en bekwame beoordelaars besteden hun tijd aan coördinatie en knippen-en-plakken in plaats van oordeel.
Hoe het werkt
Aegis SA modelleert de volledige autorisatielevenscyclus als één begeleide flow. Elke stap bouwt voort op de vorige, en alles blijft gekoppeld aan het systeem dat het beschrijft.
- Intake. Een project dient (of een beoordelaar stelt) een gestructureerde intake in die het systeem, de gegevensclassificatie en het risicoprofiel beschrijft — het startpunt voor de afbakening.
- Project en afbakening. De intake wordt een project met een beveiligingsprofiel en een frameworkbaseline (ITSG-33, NIST, CIS en meer), wat de controlset bepaalt.
- Beoordeling en afstemming. De beoordelaar stemt controls af op de werkelijke context van het systeem — met markering van toepasselijkheid, prioriteit en overerving — in plaats van een generieke checklist te beoordelen.
- Bewijs verzamelen. Het projectteam levert bewijs direct bij elke control: beschrijvingen, configuraties, screenshots en documenten, met threaded opmerkingen ter plaatse.
- Review en audit. De beoordelaar beoordeelt elke control, legt resultaten vast en volgt hiaten als POA&M-items — allemaal in hetzelfde record.
- Autorisatie. Er wordt een verdedigbaar ATO- of iATO-pakket gegenereerd, ondertekend en gedateerd — met vervaldatum en voorwaarden vastgelegd voor doorlopend toezicht.
- Hergebruik. De voltooide beoordeling verrijkt uw kennisbank, zodat het volgende systeem bewezen bedrijfscontrols kan erven in plaats van bij nul te beginnen.
Een LLM verweven door het proces
Aegis SA bedt een groot taalmodel precies in op de punten waar beoordelaars en teams de meeste tijd verliezen — en zet lege pagina’s en handmatig knippen-en-plakken om in een snel eerste concept dat een mens beoordeelt en goedkeurt. De AI versnelt het werk; de beoordelaar houdt de controle over de beslissing.
Samenwerking die fouten vermindert
Omdat de beoordeling een gedeeld, op rechten gebaseerd record is — geen bestand onderweg — werken de twee kanten van een beoordeling eindelijk op dezelfde plek, op hetzelfde moment, met een duidelijke rolverdeling.
Toewijzing, uitnodigingen, threaded opmerkingen en op rollen gebaseerde toegang zorgen dat de juiste persoon verantwoordelijk is voor de juiste control, en dat elke uitwisseling wordt vastgelegd bij het bewijs dat het betreft. Minder overdrachten betekent minder verloren threads, minder versieverwarring en minder fouten die de autorisatiebeslissing bereiken.
Uw eigen cumulatieve kennisbank
Het duurste aan beoordelingen is dat ze zich niet opstapelen. Elke is een nieuwe spreadsheet, en moeizaam verworven bedrijfsbewijs — hoe identiteit, logging of versleuteling in de organisatie worden afgehandeld — wordt telkens opnieuw vanaf nul verzameld.
Omdat Aegis SA elke beoordeling in één gestructureerde, bevraagbare opslag bewaart, wordt de historie van uw organisatie een bezit. Bedrijfscontrols die eenmaal bewezen zijn — bijvoorbeeld toegangsbeheer geïmplementeerd via uw identiteitsprovider — kunnen worden overgeërfd naar het volgende systeem, met het gedeelde bewijs als referentie en alleen de systeemspecifieke details erbovenop. Controls worden afgestemd op precedent, niet opnieuw uitgevonden.
- Gecentraliseerd, niet versnipperd — geen zoektocht meer door bestandsshares en oude e-mail hoe een control de vorige keer werd afgehandeld.
- Bevraagbaar — vind elk systeem dat een bepaalde bedrijfscontrol heeft overgeërfd, of elk bewijs gekoppeld aan een technologie.
- Overerfbaar — hergebruik bewezen bedrijfscontrolebewijs en stem af vanaf een betrouwbare baseline.
- Consistent — dezelfde bedrijfscontrol wordt in elke autorisatie op dezelfde verdedigbare manier beschreven.
Snellere beoordelingen, hogere kwaliteit
Het doel is niet om op beveiliging te bezuinigen — het is om de coördinatie en het knippen-en-plakken eromheen weg te nemen, zodat beoordelingen niet langer het knelpunt zijn dat de levering vertraagt. Tijd komt terug bij zowel beoordelaars als projectteams, die kunnen terugkeren naar het implementatiewerk dat de beoordeling beschermt.
De cijfers zijn illustratieve planningsschattingen op basis van het handmatige werk dat het platform wegneemt; de werkelijke besparingen variëren per organisatie, framework en systeemcomplexiteit.
Huidig proces vs. Aegis SA
| Dimensie | Nu handmatig | Met Aegis SA |
|---|---|---|
| Systeem van registratie | Postvakken, spreadsheets, bestandsshares | Eén databaserecord met rechten |
| Bewijs | Gemailde zips, bijlagen met versies | Ter plaatse vastgelegd, per control |
| Controle-afstemming | Handmatig, vanuit een generieke checklist | AI-ondersteund, vanuit het werkelijke risicoprofiel |
| Beschrijvingen schrijven | Vanuit een leeg veld, met de hand | AI-eerste concept, door mens goedgekeurd |
| Bedrijfscontrols | Bij elke beoordeling opnieuw verzameld | Overgeërfd uit bewezen historie |
| Rapportage | Elke keer opnieuw gebouwd in Word/PDF | Op aanvraag gegenereerd uit het record |
| Institutioneel geheugen | Begraven in bestandsshares | Een bevraagbare kennisbank die van u is |
Voor wie het is
Waarom Aegis SA ertoe doet
Aegis SA verandert beveiligingsbeoordeling van een versnipperd, handmatig knelpunt in een gecentraliseerd, AI-ondersteund, cumulatief bezit — het verkort de tijd tot autorisatie zonder de nauwkeurigheid te verlagen, en laat elke beoordeling de kwaliteit van de volgende verhogen.