U kunt door, zonder zorgen
over informatiebeveiliging.

Incidenten zoals ransomware, phishing en datalekken raken organisaties van elke omvang. Wet- en regelgeving maken bestuurders persoonlijk verantwoordelijk. CSC levert een ervaren CISO die helpt dat bestuurders deze verantwoordelijkheid kunnen dragen: van inzicht naar werkende maatregelen.

Direct inzetbaar, direct resultaat
Flexibel mee met uw organisatie
Vrijblijvend kennismaken
Volwassenheidsmeting
Waar staat uw organisatie?
Vraag 1 van 5
Geen verplichtingen, u ziet het resultaat direct, zonder het achterlaten van contactgegevens.
Aansluitende dienstverlening
Plan een gesprek op basis van uw resultaat
Bekijk de dienstverlening ↓

Wij werken met u, niet alleen voor u.

Uw CISO-functie, ingevuld door een professional van CSC
De CISO van CSC werkt samen met uw mensen en helpt uw bestuur de verantwoordelijkheid te dragen die wet- en regelgeving van hen vraagt.
Van afspraak naar resultaat
De CISO van CSC begeleidt de uitvoering van de afgesproken maatregelen en is bereikbaar bij incidenten, audits en toezichthoudersvragen.
Uw organisatie als vertrekpunt
We starten met een helder beeld van waar u staat, wat de risico’s zijn en welke maatregelen we als eerste implementeren.

Drie situaties die wij elke dag tegenkomen.

De wet stelt eisen, maar wie pakt het op?
Wet- en regelgeving stelt concrete eisen aan risicobeheersing, aantoonbaarheid en incidentmelding. De CISO van CSC zorgt dat uw organisatie daar structureel aan voldoet.
Een fulltime CISO is de meest effectieve keuze. Voor de meeste organisaties is dat financieel niet haalbaar.
Een externe CISO van CSC biedt dezelfde strategische slagkracht, tegen een fractie van de kosten.
Bevindingen genoeg. De acties ontbreken.
Onderzoeken en audits leveren bevindingen op. De acties naar aanleiding van die bevindingen bepalen of er ook iets verandert. De CISO van CSC zorgt dat die acties ook daadwerkelijk worden opgepakt.

Van Fundament naar Structuur en Regie.

U start waar uw organisatie nu staat. De CISO van CSC bouwt samen met u op naar het niveau dat uw organisatie nodig heeft.

I
Fundament

U weet waar u staat, wat de risico’s zijn en wie waarvoor verantwoordelijk is. Informatiebeveiliging is belegd en aantoonbaar ingericht.

+
Volwassenheidsrapport: huidig niveau, risico’s en geprioriteerde verbeteringen
+
Informatiebeveiligingsbeleid, bestuurlijk vastgesteld
+
Eigenaarschap belegd bij proceseigenaren, waar het thuishoort
+
GRC-proces ingericht: risico’s, maatregelen en voortgang aantoonbaar bijgehouden
+
Maandelijks voortgangsoverzicht: status van maatregelen, risico’s en uitgevoerde acties
II
Structuur
Alles uit Fundament, aangevuld met:

Informatiebeveiliging krijgt een vast ritme. Uw bestuur ontvangt structurele rapportage, uw organisatie voert aantoonbaar uit en staat sterk bij elke audit of incident.

+
Verantwoordelijkheden belegd bij bestuur, uitvoering en toezicht
+
Kwartaalrapportage voor bestuur en MT: voortgang, risico’s en bijgesteld actieplan
+
Incidentprocedure ingericht en gedocumenteerd
+
Risicooverzicht leveranciers: beoordeling en maatregelen conform Cbw
III
Regie
Alles uit Fundament & Structuur, aangevuld met:

Informatiebeveiliging is structureel onderdeel van uw bedrijfsvoering. De CISO van CSC werkt op bestuursniveau, bouwt intern eigenaarschap op en zorgt dat de kennis in uw organisatie blijft, ook als de samenwerking ooit eindigt.

+
Maatregelen en bescherming aantoonbaar in place
+
Intern auditrapport en auditvoorbereiding
+
Incidentprocedure periodiek getoetst en Cbw-gereed
+
Leveranciers- en ketenpartnersbeoordeling: risico’s in kaart, maatregelen geborgd
+
Overdrachtsplan: gedocumenteerde kennisoverdracht aan interne opvolger

Van eerste gesprek tot intern eigenaarschap

Een aanpak die start bij uw situatie.

1. Intake en volwassenheidsmeting
We spreken met iedereen die er toe doet: van de mensen die het werk doen tot het bestuur dat de verantwoordelijkheid draagt.
2. Werkplan op maat
Waar staat uw organisatie en welke fase is verstandig om naartoe te groeien? U krijgt een concreet plan met duidelijke prioriteiten voor de komende kwartalen.
3. Kwartaalritme
Elk kwartaal: plan, uitvoering, rapportage, bijstelling. Aantoonbaar voor uw bestuur en toezichthouder.
4. Intern eigenaarschap als doel
We bouwen doorlopend aan intern eigenaarschap. Klaar voor de volgende fase? We schalen op. Wilt u de kennis volledig intern beleggen? We coachen en dragen over.

Toezicht houden op informatiebeveiliging vraagt meer dan budgetgoedkeuring.

Wet- en regelgeving zoals de Cbw maakt bestuurders persoonlijk verantwoordelijk voor informatiebeveiliging. CSC helpt bestuurders die verantwoordelijkheid te dragen: met de juiste structuur, rapportage en kennis om beveiligingsrisico’s aantoonbaar te beheersen.

Drie vragen die elke bestuurder moet kunnen beantwoorden
Wat is de risicobereidheid van uw organisatie, en heeft u die vastgesteld?
Goed toezicht begint bij het vaststellen van grenzen: welke risico’s accepteert u, welke niet?
Wanneer heeft u voor het laatst gerapporteerd over beveiligingsrisico’s?
Periodiek toezicht vraagt een structureel ritme met aantoonbare documentatie, niet een incidenteel agendapunt.
Weet iedereen in uw organisatie wat te doen als het misgaat, en is dat opgeschreven?
Een gedocumenteerde en actuele incidentprocedure is een basisvereiste, geen luxe.

Uw sector. Uw normen. Onze aanpak.

De uitdagingen rondom informatiebeveiliging zijn in elke sector anders. Wij spreken de taal van uw organisatie en kennen de bijbehorende normeringen en toezichthouders.

Overheid
MKB
Zorg
Overheid · Lokaal, provinciaal, landelijk

BIO 2.0, AVG en toenemende compliancedruk, tegelijk en aantoonbaar

Overheidsorganisaties verwerken gevoelige persoonsdata en opereren in een politiek-bestuurlijke context. CSC kent de spanning tussen dienstverlening, rechtmatigheid en beveiliging in de publieke sector.

  • BIO 2.0 als fundament voor beleid en maatregelen
  • Incidentprocedure afgestemd op CSIRT
  • Bestuurlijke briefing op raads- en collegeniveau
  • Bewustwordingsprogramma voor medewerkers en management
Plan een gesprek
MKB · Productiebedrijven

Informatiebeveiliging passend bij uw schaal en uw keten.

MKB-organisaties die leveren aan grotere opdrachtgevers krijgen via ketenverplichtingen toenemende druk op hun informatiebeveiliging. CSC helpt u die eisen te vertalen naar werkbaar beleid, passend bij uw organisatie.

  • Lichte ISMS-opzet passend bij uw schaal en risicoprofiel
  • Keteneisen vertaald naar werkbare maatregelen
  • ISO 27001 voorbereiding indien gewenst
  • Security-verklaring voor aanbestedingen en klantgesprekken
Plan een gesprek
Zorg · Instellingen

Patiëntdata en continuïteit van zorg als primaire beschermingsdoelen.

Zorginstellingen combineren kritieke patiëntgegevens met strikte beschikbaarheidseisen en een groeiende afhankelijkheid van leveranciers en medische apparatuur. CSC begrijpt de balans tussen zorgcontinuïteit en beveiligingsmaatregelen.

  • NEN 7510 en AVG in samenhang
  • Medische apparatuur en systemen meegenomen in risicobeheer
  • Incidentrespons afgestemd op zorgcontinuïteit
  • Bestuurlijk toezicht Raad van Bestuur en toezichthouders
Plan een gesprek
Gangbaar startpunt
I
Fundament
Basis, beleid, eigenaarschap
II
Structuur
Ritme, rapportage, toezicht
III
Regie
Keten, audit, overdracht
Voor overheidsorganisaties is Structuur het meest gangbare startpunt: de basis staat doorgaans, het ritme en de rapportage nog niet.
Klaar om te starten?

Uw situatie begrepen, een reëel beeld van waar u staat en nu de volgende stap.