NIS2 Consultancy
ISO as a Service
Een ervaren Information Security Officer die de dagelijkse uitvoering van uw informatiebeveiliging op zich neemt: van het doorvoeren van maatregelen tot het bewaken van de opvolging, zonder dat u hiervoor iemand fulltime in dienst hoeft te nemen.
Beleid is er, maar wie voert het uit?
Veel organisaties hebben na een assessment een helder stappenplan liggen. Het knelpunt zit daarna: er is niemand die de maatregelen daadwerkelijk doorvoert, de opvolging bewaakt en zorgt dat het overzicht actueel blijft.
De ISO as a Service vult precies dat gat. U krijgt een vaste professional die op operationeel en tactisch niveau meedraait en de uitvoering van uw informatiebeveiliging in handen neemt.
CISO of ISO: wat is het verschil?
Beide rollen vullen elkaar aan. Waar de CISO bepaalt welke kant het op moet, zorgt de ISO ervoor dat het ook echt gebeurt.
Strategisch
CISO as a Service
Richt zich op de strategie, het bestuur en de lange lijn: beveiligingsstrategie, roadmap, stuurgroep en stakeholdermanagement.
- Beveiligingsstrategie en roadmap
- Participatie in de stuurgroep
- Advisering richting bestuur
Operationeel
ISO as a Service
Deze dienst: richt zich op de dagelijkse uitvoering, coördinatie en bewaking van maatregelen binnen de organisatie.
- Doorvoeren van maatregelen
- Bewaken van opvolging en planning
- Aanspreekpunt voor de werkvloer
Wanneer is dit de juiste keuze?
Deze dienst past bij organisaties die:
- Een stappenplan hebben liggen, maar geen capaciteit om het uit te voeren
- Behoefte hebben aan iemand die structureel de voortgang bewaakt
- Een vast aanspreekpunt willen voor informatiebeveiliging binnen de organisatie
- De rol van ISO willen invullen zonder een fulltime dienstverband aan te gaan
Wat de dienst oplevert
Uw ISO werkt nauw samen met uw eigen team en zorgt dat informatiebeveiliging niet blijft steken bij goede voornemens:
- Uitvoering en coördinatie van beveiligingsmaatregelen
- Bewaken van planning, opvolging en deadlines
- Actueel houden van registraties en documentatie
- Aanspreekpunt voor medewerkers en leveranciers
- Voorbereiding en begeleiding van audits
- Signaleren en escaleren van risico's en incidenten
- Ondersteuning bij het aantoonbaar maken van compliance
- Periodieke rapportage richting management of CISO
Hoe het werkt
- Gebaseerd op het gewenste aantal uren per maand
- Pakketten per 2 uur, zodat u klein kunt beginnen en later kunt opschalen
- Maandelijks gefactureerd op basis van daadwerkelijk gebruik
- Inclusief support via de Infosecurity Helpdesk en onafhankelijke expertise
Eerst een NIS2 Assessment
Voorafgaand aan deze dienst voeren we altijd een NIS2 Assessment uit. Zo weet uw ISO precies waar de organisatie staat en welke maatregelen prioriteit hebben, en kan hij of zij vanaf dag één gericht aan de slag.
Toch een CISO nodig?
Zoekt u iemand die op bestuursniveau meedenkt over strategie, de roadmap bepaalt en aansluit bij de stuurgroep? Dan past CISO as a Service beter bij uw vraag. Beide diensten zijn ook goed te combineren: de CISO bepaalt de koers, de ISO zorgt dat het gebeurt.
Vraag ISO as a Service aan
Vul het formulier in en we bespreken graag hoeveel uur per maand passend is voor uw organisatie.
