Diensten

Ik help complexe en gereguleerde organisaties grip te krijgen op security, continuïteit en compliance. Daarbij verbind ik risico's en regelgeving met security-architectuur, cyber resilience en aantoonbare governance. Zo ontstaan keuzes en maatregelen waarop de organisatie gericht kan sturen.

Organisaties schakelen mij in voor vier typen vraagstukken waarin architectuur, weerbaarheid en governance samenkomen. Elk traject is modulair: van een gerichte analyse of review tot een samenhangend verbeterprogramma. Twijfelt u welke dienst past bij uw situatie? In een oriënterend gesprek van dertig minuten brengen we het vraagstuk, de risico's en het passende startpunt in kaart.

Cyber resilience, bedrijfscontinuïteit en herstel

Back-ups en continuïteitsplannen geven pas zekerheid wanneer kritieke processen, hersteldoelen, leveranciers en technische voorzieningen op elkaar aansluiten. Ik help organisaties die samenhang aan te brengen en herstelbaarheid aantoonbaar te maken.

Resultaat

  • onderbouwde BIA en herstelprioriteiten;
  • uitvoerbare continuïteits- en herstelstrategie;
  • governance, testprogramma en verbeterroadmap.
Bekijk Cyber resilience en herstel

Security-architectuur

Wanneer securitymaatregelen per project of leverancier worden toegevoegd, ontstaat een landschap dat kostbaar is, moeilijk te beheren en nauwelijks uitlegbaar. Ik breng risico's, architectuurkeuzes en technische maatregelen weer in één samenhangende lijn, inclusief cloud security governance.

Resultaat

  • doel- of referentiearchitectuur met expliciete principes;
  • verdedigbare ontwerpkeuzes en besluitvorming;
  • uitvoerbare roadmap en toetsingskader voor projecten en leveranciers.
Bekijk Security-architectuur

NIS2 en BIO2

Veel organisaties weten dat zij onder de Cyberbeveiligingswet vallen of BIO2 moeten toepassen, maar missen overzicht en prioriteit. Ik vertaal deze wettelijke en normatieve eisen naar concrete maatregelen, bestuurbare architectuur en evidence die beschikbaar is wanneer een auditor of toezichthouder erom vraagt.

Resultaat

  • toepasselijkheidsbeoordeling en zorgplichtanalyse;
  • maatregelroadmap met risicogedreven prioritering;
  • rollen, eigenaarschap en aansluiting op bestaand ISMS of BIO2.
Bekijk NIS2 en BIO2

GRC, ISO 27001 en aantoonbaarheid

Risicobeheer en compliance zijn vaak ingericht als verplichting in plaats van als sturingsmechanisme. Ik help organisaties een werkend ISMS in te richten waarin risicoanalyses tot besluiten leiden, iedere control een duidelijke eigenaar heeft en evidence uit de reguliere processen komt.

Resultaat

  • werkend eigenaarschap en bruikbare managementinformatie;
  • control design met herbruikbare evidence;
  • minder reconstructiewerk bij interne en externe audits.
Bekijk GRC, ISO 27001 en aantoonbaarheid

Plan een oriënterend gesprek

Heeft u een vraagstuk waar u eerst scherp op wilt krijgen waar u staat? In dertig minuten bespreken we de situatie, de belangrijkste risico's en de logische vervolgstappen. Inhoudelijk en vrijblijvend.

Plan een oriënterend gesprek

±30 minuten · een eerste richting, geen verkooppraatje

Liever direct contact?

+31 85 130 7583  ·  info@cyberresilienceconsulting.nl  ·  LinkedIn