Wat we bieden
Ons werk start meestal met een vraag van raad van bestuur of directie: staan we er goed voor, waar zijn we kwetsbaar en wat moet er nu gebeuren?
"Ik wil weten waar we werkelijk staan."
Veel organisaties krijgen beveiligingsrapportering. Veel minder organisaties krijgen een onafhankelijke kijk op de vraag of die rapportering ook klopt met de realiteit. Wij beoordelen uw beheersmaatregelen, governance en organisatorische paraatheid en vertalen dat naar duidelijke prioriteiten voor raad van bestuur en directie.
"NIS2 is van kracht en ik ben er niet zeker van dat we klaar zijn."
NIS2 legt directe verplichtingen op rond management, governance, incidentmelding en toezicht op de toeleveringsketen. Wij helpen u scherp te krijgen wat voor uw organisatie geldt, waar de gaten zitten en hoe u naar een geloofwaardige, werkbare aanpak evolueert.
"Mijn bestuur moet beveiligingsrisico's begrijpen zonder te verdwalen in technische details."
Van raden van bestuur wordt steeds meer verwacht dat zij beveiliging behandelen als een governancevraagstuk, niet louter als een IT-thema. Wij helpen raden van bestuur en directies de juiste rapportering, verantwoordelijkheden en tegenkracht te organiseren.
"Onze mensen volgen de regels niet. Of ik weet niet of ze dat doen."
Wanneer mensen beveiligingsverwachtingen niet volgen, ligt de oorzaak zelden alleen bij awareness. Meestal gaat het om cultuur, communicatie, incentives of ontwerp. Wij beoordelen die onderliggende factoren en helpen de directie ze aan te pakken op een manier waar interne teams mee verder kunnen.
Kaders
Elk van deze vragen heeft een eigen pagina, want elk verdient een volwaardig antwoord in plaats van een alinea.
01
Valt u eronder, en als essentiële of als belangrijke entiteit? De kwalificatie bepaalt alles wat erna komt, inclusief waar de verantwoordelijkheid landt.
Over NIS2 in België02
Welk assurance level geldt voor u? Dat wordt per grond vastgesteld, en alles wat u daarna bouwt rust op die bepaling.
Over CyFun en assurance levels03
Wat vraagt de norm werkelijk van een organisatie van uw omvang? Scope, toepasselijkheid en interne audit bepalen of ze rendeert.
Over ISO 27001