Diensten
Ik help complexe en gereguleerde organisaties grip te krijgen op security, continuïteit en compliance. Daarbij verbind ik risico's en regelgeving met security-architectuur, cyber resilience en aantoonbare governance. Zo ontstaan keuzes en maatregelen waarop de organisatie gericht kan sturen.
Organisaties schakelen mij in voor vier typen vraagstukken waarin architectuur, weerbaarheid en governance samenkomen. Elk traject is modulair: van een gerichte analyse of review tot een samenhangend verbeterprogramma. Twijfelt u welke dienst past bij uw situatie? In een oriënterend gesprek van dertig minuten brengen we het vraagstuk, de risico's en het passende startpunt in kaart.
Cyber resilience, bedrijfscontinuïteit en herstel
Back-ups en continuïteitsplannen geven pas zekerheid wanneer kritieke processen, hersteldoelen, leveranciers en technische voorzieningen op elkaar aansluiten. Ik help organisaties die samenhang aan te brengen en herstelbaarheid aantoonbaar te maken.
Resultaat
- onderbouwde BIA en herstelprioriteiten;
- uitvoerbare continuïteits- en herstelstrategie;
- governance, testprogramma en verbeterroadmap.
Security-architectuur
Wanneer securitymaatregelen per project of leverancier worden toegevoegd, ontstaat een landschap dat kostbaar is, moeilijk te beheren en nauwelijks uitlegbaar. Ik breng risico's, architectuurkeuzes en technische maatregelen weer in één samenhangende lijn, inclusief cloud security governance.
Resultaat
- doel- of referentiearchitectuur met expliciete principes;
- verdedigbare ontwerpkeuzes en besluitvorming;
- uitvoerbare roadmap en toetsingskader voor projecten en leveranciers.
NIS2 en BIO2
Veel organisaties weten dat zij onder de Cyberbeveiligingswet vallen of BIO2 moeten toepassen, maar missen overzicht en prioriteit. Ik vertaal deze wettelijke en normatieve eisen naar concrete maatregelen, bestuurbare architectuur en evidence die beschikbaar is wanneer een auditor of toezichthouder erom vraagt.
Resultaat
- toepasselijkheidsbeoordeling en zorgplichtanalyse;
- maatregelroadmap met risicogedreven prioritering;
- rollen, eigenaarschap en aansluiting op bestaand ISMS of BIO2.
GRC, ISO 27001 en aantoonbaarheid
Risicobeheer en compliance zijn vaak ingericht als verplichting in plaats van als sturingsmechanisme. Ik help organisaties een werkend ISMS in te richten waarin risicoanalyses tot besluiten leiden, iedere control een duidelijke eigenaar heeft en evidence uit de reguliere processen komt.
Resultaat
- werkend eigenaarschap en bruikbare managementinformatie;
- control design met herbruikbare evidence;
- minder reconstructiewerk bij interne en externe audits.
Plan een oriënterend gesprek
Heeft u een vraagstuk waar u eerst scherp op wilt krijgen waar u staat? In dertig minuten bespreken we de situatie, de belangrijkste risico's en de logische vervolgstappen. Inhoudelijk en vrijblijvend.
±30 minuten · een eerste richting, geen verkooppraatje
Liever direct contact?
+31 85 130 7583 · info@cyberresilienceconsulting.nl · LinkedIn