Eén samenhangend risicobeeld
We bundelen bestaande audits, incidentlessen en verbeterplannen. Nieuwe bedrijfsactiviteiten, leveranciers of systemen kunnen aanleiding geven tot aangepaste prioriteiten.
Sustain
Periodieke aansturing van je cybersecurity en advies aan het management, zonder een voltijdse CISO in dienst. Je management behoudt de beslissingsbevoegdheid.
Voor wie
Deze dienst past bij organisaties die behoefte hebben aan ervaren begeleiding bij cyberrisico’s, prioriteiten en opvolging. CISO staat voor Chief Information Security Officer: de rol die informatiebeveiliging richting en samenhang geeft.
Tijdens de afgesproken contactmomenten bespreken we risico’s, de roadmap en managementbesluiten. We helpen je bepalen wat eerst moet gebeuren en welke input nodig is. Je management beslist over middelen en risicoacceptatie; je organisatie volgt de dagelijkse uitvoering op.
Ritme
Je kiest de frequentie; elk jaar volgt een strategie-evaluatie.
Elk opvolgmoment omvat voorbereiding, bespreking van risico’s en acties, beslispunten voor het management en rapportering. Een volledig nieuwe risicoanalyse of intensieve begeleiding buiten de afgesproken cyclus wordt afzonderlijk afgebakend.
Concreet
We bundelen bestaande audits, incidentlessen en verbeterplannen. Nieuwe bedrijfsactiviteiten, leveranciers of systemen kunnen aanleiding geven tot aangepaste prioriteiten.
Management krijgt opties, gevolgen en een concrete beslisvraag. Risicoacceptaties en uitgestelde acties krijgen een motivering, eigenaar en herbeoordelingsdatum.
We bespreken voortgang met de actiehouders, leggen besluiten en termijnen vast en ondersteunen de jaarlijkse strategie-evaluatie met resultaten en nieuwe prioriteiten.
We spreken mandaat, overlegfrequentie en rapportage vooraf af. Je management en actiehouders leveren de nodige input.
Bespreek je risico’s, prioriteiten en beschikbare capaciteit. Samen bepalen we welke begeleiding en frequentie bij je organisatie passen.