Road to compliance

Securesult begeleidt jouw organisatie naar de gewenste volwassenheid op informatiebeveiliging, voldoe aan NIS2, ISO27001, BIO2, DORA, NEN7510

Nadat een nulmeting is uitgevoerd en een roadmap is bepaald is het tijd voor implementatie

Afhankelijk van de beschikbare resources binnen jullie eigen organisatie passen wij onze dienstverlening aan. Deze kan bestaan uit alleen begeleiding en projectmanagement of het volledig uitbesteden van de uitvoering. Om compliant te worden met een normering moet een werkend management systeem gebouwd worden m.b.t. informatiebeveiliging, een zogenaamd ISMS. Om dit goed te doen vereist tijd, expertise en een gestructureerd stappenplan. 

Vraag vrijblijvend advies aan

Geen papieren tijger, maar praktische bij de organisatie passende aanpak

Aan een normering voldoen en door een audit komen is een belangrijke stap. Echter wat minstens zo belangrijk is, is dat het vastgelegd beleid en processen aansluiten bij de manier van werken van de organisatie. We zijn immers niet op zoek naar schijnveiligheid maar willen de organisatie op permanente basis beschermen tegen cyberdreigingen 

Implementatie in 4 fases

Fase 1 – Nulmeting en roadmap

Fase 2 – Fundament en inzicht

  • BIA op kritieke processen met hersteltijd en dataverlies
  • Eerste IB-risicoanalyse en risicoregister; jaarlijkse cyclus geborgd
  • Governance-basis vastgesteld: IB-beleid, directie-training, leveranciers- en assetbeleid
  • Incident Management, Crisis Management, Business Continuity & Disaster Recovery plan

Fase 3 – Inrichten en implementeren

  • Resterende beleidsen procesdocumentatie afronden
  • Leveranciersregister en security-eisen
  • Awareness, logging & monitoring, IAM
  • PDCA-cyclus en jaarplan
  • Mijlpaal niveau 3: opzet afgerond

Fase 4 – Toetsen en verbeteren

  • Testen en oefenen: restore-test en tabletop
  • Eerste interne audit op informatiebeveiliging
  • Management review met IB als vast agendapunt
  • Mijlpaal niveau 4: werking aantoonbaar o.l.v. CISO

Securesult - CISO as a Service

Deze tevreden klanten gingen u voor:

Voordelen van begeleiding bij Road to compliance

R

Toegang tot expertise

Onze CISO’s hebben jarenlange ervaring in de industrie en hebben uitgebreide ervaring met het implementeren van normeringen zoals ISO27001, NEN 7510, BIO, NIS2, DORA en passen best practices toe in methodes en templates. Daarnaast kunnen zij terugvallen op andere specialisten binnen ons team, zoals security engineers, ethical hackers of awareness specialisten.

R

Kostenefficiënt

Ieder project wordt uitgevoerd door een medior consultant waarbij hij begeleidt wordt door een senior. Dit is een kosteffectieve oplossing omdat dit leidt tot lagere kosten. De tarieven die we bij Securesult hanteren zijn marktconform en de implementatie door ons team laten uitvoeren of begeleiden is sneller en goedkoper dan zelf tijdelijk extra capaciteit in vaste dienst nemen.

R

Flexibiliteit

Afhankelijk van de aanwezigheid van interne resources die de juiste kennis en ervaring hebben en ook tijd beschikbaar hebben kunnen wij ons beperken tot projectmanagement en beoordelen van stukken die door de organisatie opgesteld zijn, of de volledige implementatie uit handen nemen. In de praktijk vinden we vaak een passende oplossing die flexibel op en afschaalt afhankelijk van het onderwerp.

R

Snelle implementatie

Onze specialisten kunnen snel aan de slag, waardoor uw organisatie snel stappen kan zetten richting de gewenste doelen. Door onze beproefde methode borgen we een snelle implementatie. Niet alleen richting compliance maar ook richting het duurzaam weerbaarder maken van de organisatie tegen cybercriminaliteit.

Wilt u meer informatie over onze Road to compliance?

Neem contact met mij op voor een
vrijblijvend adviesgesprek.

Jesse van Straaten

Jesse van Straaten

Directeur

Contactformulier CISO as a Service