Governance
Bestuurlijke goedkeuring, rollen, mandaten, escalatie en rapportagelijnen.
Senior begeleiding om NIS2 en de Cyberbeveiligingswet te vertalen naar passende maatregelen, bestuurlijke besluitvorming en aantoonbare uitvoering, zonder een los compliance-systeem naast de operatie te bouwen.
risicogestuurd · bestuurlijk én operationeel · aantoonbaarheid vanaf het begin meegenomen
Bestuurlijke goedkeuring, rollen, mandaten, escalatie en rapportagelijnen.
Kroonjuwelen, dreigingen, afhankelijkheden, behandelbesluiten en restrisico.
Classificatie, draaiboeken, besluitvorming, melding en herstel.
Back-ups, herstel, crisisorganisatie en continuïteit van kritieke diensten.
Leveranciersrisico’s, contractuele afspraken, bewijs en toezicht op uitbesteding.
Registraties, KPI’s, tests, evaluaties en managementrapportage.
Scope, sponsor, projectgovernance en prioriteiten vastleggen.
Doelprocessen, rollen, beleid en eisen aan maatregelen bepalen.
Maatregelen uitvoeren, bewijs opbouwen en medewerkers betrekken.
Werking toetsen via reviews, tests en oefeningen en een periodiek ritme inrichten.
We bouwen voort op ISO 27001, bestaande controls en tooling waar die bruikbaar zijn. Proceseigenaren blijven verantwoordelijk voor hun maatregelen. Bestuurlijke besluiten en geaccepteerde restrisico’s worden expliciet vastgelegd. Een generiek certificaat is op zichzelf geen bewijs van volledige wettelijke naleving.
Plan een korte scopecheckEen implementatietraject werkt pas als scope, bestuurlijke keuzes en prioriteiten voldoende scherp zijn. Kies de stap die de grootste onzekerheid eerst wegneemt.
Zijn scope, volwassenheid en belangrijkste uitvoeringsgaps nog niet betrouwbaar vastgesteld? Start daar voordat u een breed programma optuigt.
Bekijk Gap Analyse→Bestuur eerst richtenMoeten risicobereidheid, toezicht of besluitrechten eerst bestuurlijk landen? Zorg dat bestuur en uitvoering dezelfde taal spreken.
Bekijk Bestuurderstraining→Klaar om uit te voerenZijn scope en prioriteiten voldoende helder en wilt u de maatregelen nu aantoonbaar organiseren? Baken dan de eerste implementatiefase kort af.
Plan scopecheck→Niet per se. Waar bestaande ISO 27001-, risk-, continuïteits- of securityprocessen bruikbaar zijn, bouwen we daarop voort.
Nee. Als scope, risico’s en prioriteiten al voldoende betrouwbaar zijn vastgesteld, kan direct met implementatie worden gestart.
Nee. Governancy begeleidt de inrichting en aantoonbaarheid. Een generiek certificaat wordt niet gepresenteerd als automatische garantie voor wettelijke naleving.
In de scopecheck brengen we toepassingsgebied, bestaande beheersing, grootste risico’s en interne capaciteit samen. Daaruit volgt de kleinste logische implementatiefase met duidelijke eigenaars.