Road to compliance
Securesult begeleidt jouw organisatie naar de gewenste volwassenheid op informatiebeveiliging, voldoe aan NIS2, ISO27001, BIO2, DORA, NEN7510
Nadat een nulmeting is uitgevoerd en een roadmap is bepaald is het tijd voor implementatie
Afhankelijk van de beschikbare resources binnen jullie eigen organisatie passen wij onze dienstverlening aan. Deze kan bestaan uit alleen begeleiding en projectmanagement of het volledig uitbesteden van de uitvoering. Om compliant te worden met een normering moet een werkend management systeem gebouwd worden m.b.t. informatiebeveiliging, een zogenaamd ISMS. Om dit goed te doen vereist tijd, expertise en een gestructureerd stappenplan.
Vraag vrijblijvend advies aan
Geen papieren tijger, maar praktische bij de organisatie passende aanpak
Aan een normering voldoen en door een audit komen is een belangrijke stap. Echter wat minstens zo belangrijk is, is dat het vastgelegd beleid en processen aansluiten bij de manier van werken van de organisatie. We zijn immers niet op zoek naar schijnveiligheid maar willen de organisatie op permanente basis beschermen tegen cyberdreigingen
Implementatie in 4 fases
Fase 1 – Nulmeting en roadmap
Fase 2 – Fundament en inzicht
- BIA op kritieke processen met hersteltijd en dataverlies
- Eerste IB-risicoanalyse en risicoregister; jaarlijkse cyclus geborgd
- Governance-basis vastgesteld: IB-beleid, directie-training, leveranciers- en assetbeleid
- Incident Management, Crisis Management, Business Continuity & Disaster Recovery plan
Fase 3 – Inrichten en implementeren
- Resterende beleids– en procesdocumentatie afronden
- Leveranciersregister en security-eisen
- Awareness, logging & monitoring, IAM
- PDCA-cyclus en jaarplan
- Mijlpaal niveau 3: opzet afgerond
Fase 4 – Toetsen en verbeteren
- Testen en oefenen: restore-test en tabletop
- Eerste interne audit op informatiebeveiliging
- Management review met IB als vast agendapunt
- Mijlpaal niveau 4: werking aantoonbaar o.l.v. CISO
Deze tevreden klanten gingen u voor:
Voordelen van begeleiding bij Road to compliance
Toegang tot expertise
Onze CISO’s hebben jarenlange ervaring in de industrie en hebben uitgebreide ervaring met het implementeren van normeringen zoals ISO27001, NEN 7510, BIO, NIS2, DORA en passen best practices toe in methodes en templates. Daarnaast kunnen zij terugvallen op andere specialisten binnen ons team, zoals security engineers, ethical hackers of awareness specialisten.
Kostenefficiënt
Ieder project wordt uitgevoerd door een medior consultant waarbij hij begeleidt wordt door een senior. Dit is een kosteffectieve oplossing omdat dit leidt tot lagere kosten. De tarieven die we bij Securesult hanteren zijn marktconform en de implementatie door ons team laten uitvoeren of begeleiden is sneller en goedkoper dan zelf tijdelijk extra capaciteit in vaste dienst nemen.
Flexibiliteit
Afhankelijk van de aanwezigheid van interne resources die de juiste kennis en ervaring hebben en ook tijd beschikbaar hebben kunnen wij ons beperken tot projectmanagement en beoordelen van stukken die door de organisatie opgesteld zijn, of de volledige implementatie uit handen nemen. In de praktijk vinden we vaak een passende oplossing die flexibel op en afschaalt afhankelijk van het onderwerp.
Snelle implementatie
Onze specialisten kunnen snel aan de slag, waardoor uw organisatie snel stappen kan zetten richting de gewenste doelen. Door onze beproefde methode borgen we een snelle implementatie. Niet alleen richting compliance maar ook richting het duurzaam weerbaarder maken van de organisatie tegen cybercriminaliteit.
Wilt u meer informatie over onze Road to compliance?
Neem contact met mij op voor een
vrijblijvend adviesgesprek.

Jesse van Straaten
Directeur