Security & virtual CISO

Security-regie, zonder een fulltime CISO.

Een ervaren security officer die uw organisatie kent, beleid maakt, risico’s beheerst en aanspreekpunt is voor directie, klanten en toezichthouders — voor een vast aantal uren per maand.

Herkent u dit?

  • Klanten of ketenpartners vragen om aantoonbare informatiebeveiliging.
  • U weet niet zeker of NIS2 op uw organisatie van toepassing is.
  • Uw cyberverzekeraar stelt steeds strengere eisen.
  • Security is ‘erbij’ belegd, maar niemand heeft er echt tijd voor.

Wat de vCISO doet

Van losse maatregelen naar een beveiligingsprogramma.

Strategisch waar het moet, praktisch waar het kan. We vertalen normen en wetgeving naar maatregelen die passen bij de omvang van uw organisatie.

01

Risicomanagement

Risicoanalyse, een actueel risicoregister en heldere keuzes over wat u accepteert en wat u aanpakt.

02

Beleid & documentatie

Informatiebeveiligingsbeleid, procedures en een verklaring van toepasselijkheid die aansluiten op ISO 27001.

03

Compliance

Voorbereiding op NIS2 en de Cyberbeveiligingswet, en ondersteuning bij audits en klantvragenlijsten.

04

Awareness

Trainingen en phishingsimulaties, zodat medewerkers de eerste verdedigingslinie worden.

05

Incidentparaatheid

Een incidentresponsplan, meldprocedures en oefeningen, zodat u weet wat te doen als het misgaat.

06

Rapportage aan directie

Periodieke rapportage in begrijpelijke taal: waar staan we, wat is verbeterd, wat vraagt aandacht.

Werkwijze

Zo starten we.

01 — Nulmeting

Waar staat u nu?

Interviews, een technische scan en een toets aan de relevante normen. U krijgt een helder rapport met de grootste risico’s.

02 — Roadmap

Wat pakken we eerst aan?

Een geprioriteerd verbeterplan met quick wins en structurele maatregelen, afgestemd op budget en capaciteit.

03 — Borging

Hoe blijft het op orde?

De vCISO stuurt de uitvoering, bewaakt de voortgang en houdt beleid en risico’s actueel.

Pakketten

Expertise die meegroeit met uw organisatie.

Basis

Voor organisaties die grip willen krijgen.

[PRIJS] per maand

  • [X] uur vCISO per maand
  • Nulmeting en roadmap
  • Kwartaalrapportage

Intensief

Voor een certificeringstraject of verhoogd risico.

[PRIJS] per maand

  • [X] uur vCISO per maand
  • Alles uit Plus
  • Begeleiding naar ISO 27001
  • Incidentoefeningen
  • Ondersteuning bij audits

Veelgestelde vragen

Goed om te weten.

Wat is het verschil tussen een vCISO en een fulltime CISO?

Dezelfde rol en verantwoordelijkheden, maar voor een deel van de tijd. U betaalt voor de uren die uw organisatie nodig heeft.

Valt mijn organisatie onder NIS2?

Dat hangt af van uw sector en omvang. In de nulmeting zoeken we dat voor u uit — en ook als u er niet onder valt, is de aanpak een goede basis.

Werkt de vCISO samen met onze huidige IT-partner?

Ja. De vCISO stelt de kaders en stuurt; de uitvoering kan bij uw eigen IT-afdeling of huidige leverancier blijven.

Hoe lang loopt een overeenkomst?

[LOOPTIJD EN OPZEGTERMIJN]

Begin met een nulmeting.

In een kort gesprek bespreken we uw situatie en of een vCISO bij uw organisatie past. Vrijblijvend.