U kunt door, zonder zorgen
over informatiebeveiliging.
Incidenten zoals ransomware, phishing en datalekken raken organisaties van elke omvang. Wet- en regelgeving maken bestuurders persoonlijk verantwoordelijk. CSC levert een ervaren CISO die helpt dat bestuurders deze verantwoordelijkheid kunnen dragen: van inzicht naar werkende maatregelen.
Wij werken met u, niet alleen voor u.
Drie situaties die wij elke dag tegenkomen.
Van Fundament naar Structuur en Regie.
U start waar uw organisatie nu staat. De CISO van CSC bouwt samen met u op naar het niveau dat uw organisatie nodig heeft.
U weet waar u staat, wat de risico’s zijn en wie waarvoor verantwoordelijk is. Informatiebeveiliging is belegd en aantoonbaar ingericht.
Informatiebeveiliging krijgt een vast ritme. Uw bestuur ontvangt structurele rapportage, uw organisatie voert aantoonbaar uit en staat sterk bij elke audit of incident.
Informatiebeveiliging is structureel onderdeel van uw bedrijfsvoering. De CISO van CSC werkt op bestuursniveau, bouwt intern eigenaarschap op en zorgt dat de kennis in uw organisatie blijft, ook als de samenwerking ooit eindigt.
Van eerste gesprek tot intern eigenaarschap
Een aanpak die start bij uw situatie.
Toezicht houden op informatiebeveiliging vraagt meer dan budgetgoedkeuring.
Wet- en regelgeving zoals de Cbw maakt bestuurders persoonlijk verantwoordelijk voor informatiebeveiliging. CSC helpt bestuurders die verantwoordelijkheid te dragen: met de juiste structuur, rapportage en kennis om beveiligingsrisico’s aantoonbaar te beheersen.
Uw sector. Uw normen. Onze aanpak.
De uitdagingen rondom informatiebeveiliging zijn in elke sector anders. Wij spreken de taal van uw organisatie en kennen de bijbehorende normeringen en toezichthouders.
BIO 2.0, AVG en toenemende compliancedruk, tegelijk en aantoonbaar
Overheidsorganisaties verwerken gevoelige persoonsdata en opereren in een politiek-bestuurlijke context. CSC kent de spanning tussen dienstverlening, rechtmatigheid en beveiliging in de publieke sector.
- BIO 2.0 als fundament voor beleid en maatregelen
- Incidentprocedure afgestemd op CSIRT
- Bestuurlijke briefing op raads- en collegeniveau
- Bewustwordingsprogramma voor medewerkers en management
Informatiebeveiliging passend bij uw schaal en uw keten.
MKB-organisaties die leveren aan grotere opdrachtgevers krijgen via ketenverplichtingen toenemende druk op hun informatiebeveiliging. CSC helpt u die eisen te vertalen naar werkbaar beleid, passend bij uw organisatie.
- Lichte ISMS-opzet passend bij uw schaal en risicoprofiel
- Keteneisen vertaald naar werkbare maatregelen
- ISO 27001 voorbereiding indien gewenst
- Security-verklaring voor aanbestedingen en klantgesprekken
Patiëntdata en continuïteit van zorg als primaire beschermingsdoelen.
Zorginstellingen combineren kritieke patiëntgegevens met strikte beschikbaarheidseisen en een groeiende afhankelijkheid van leveranciers en medische apparatuur. CSC begrijpt de balans tussen zorgcontinuïteit en beveiligingsmaatregelen.
- NEN 7510 en AVG in samenhang
- Medische apparatuur en systemen meegenomen in risicobeheer
- Incidentrespons afgestemd op zorgcontinuïteit
- Bestuurlijk toezicht Raad van Bestuur en toezichthouders
Uw situatie begrepen, een reëel beeld van waar u staat en nu de volgende stap.