Onze Dienstverlening

Van overzicht naar inzicht: identificeren van (bestuurlijke) cybersecurity-risico's

Als bestuurder van een organisatie is er bij complexe cybersecurity-dilemma's een inschatting nodig. Deze ontvang je dan van je CISO en/of IT-manager. Maar soms blijft er een niet-pluis gevoel overheersen. Wellicht heb je als bestuurder op dat moment behoefte aan een second opinion. Want, wat is het risico voor dit specifieke dilemma nou precies? En voor wie? Want een risico vanuit het IT-perspectief kan echt anders zijn dan de risico-inschatting vanuit business of de organisatie. En dat is nou precies waar jij als bestuurder verantwoordelijk voor bent.

Herkenbare dilemma's?

Hoe voldoen we aan alle wet- en regelgeving rond cybersecurity? Voldoen aan weer een ander normenkader.
Hoe organiseren we dat er met de beschikbare kennis de juiste vragen gesteld blijven worden?
Is die additionele IT-investering voor het komende jaar nu werkelijk nodig, en waarom? Want wederom een stijging van de budgetaanvraag met 50%.
Je hoort via de wandelgangen dat het patchen van een high-risk kwetsbaarheid maar net op tijd is gelukt.
Of het wordt nog complexer: via een (keten)leverancier beland je plotseling in een datalekincident.

Wat doet NoordPunt voor bestuurders?

Door de inbreng van jarenlange ervaring en expertise zorgen wij dat het bestuur geïnformeerd kan besturen.

Second opinion

Onze second opinion zorgt ervoor dat bestuurders geïnformeerd kunnen besturen. Wij zorgen dat:

de belangrijkste risico's inzichtelijk worden vanuit het perspectief van de organisatie
de juiste dilemma's op tafel komen
inzichtelijk is hoe wordt voldaan aan normenkaders en wetgeving
duidelijk wordt welke mitigerende acties noodzakelijk zijn
de koers mee helpen bepalen, ook in een crisis

De second opinion helpt op zulke momenten het overzicht (terug) te krijgen. Dat doen we door een vertaalslag te maken van technische en financiële IT-dilemma's naar heldere risico's en keuzes voor de boardroom. Met als resultaat: nachtrust.

Training NIS2/CBW voor bestuurders

Afhankelijk van de trainingsbehoefte leveren wij, in dagdelen, een praktische en direct toepasbare cybersecuritytraining waarin wet- en regelgeving, awareness en gedragsverandering aan bod komen.

Sparring partner

Als sparring partner ontwikkelen we gaandeweg een vertrouwensrelatie, onder andere omdat wij ervoor zorgen dat onderstaande punten gestructureerd en op het juiste moment worden aangepakt en gerealiseerd. Want voor alles is een tijd en een plaats.

Roadmap en dilemma's identificeren
Governance rond cybersecurity voor RvB en RvC actualiseren
Crisisorganisatie voor cybersecurity opzetten
Data governance over de gehele keten creëren
Bewustwording dat voorbeeldgedrag, vragen stellen en toegeven als je iets niet begrijpt de basis vormen van cybersecurity-awareness
Erkennen dat #shithappens
Zin en onzin in klare taal kunnen onderscheiden in gesprek met ketenpartners

Wat kost het?

NoordPunt werkt met een op maat gemaakte maandelijkse fixed fee.

Na de intake bepalen wij, op basis van de organisatie en risico's, welke acties nodig zijn om digitale risico's en mitigerende maatregelen inzichtelijk en bestuurbaar te krijgen, en binnen welke termijn dat realistisch is. Die inschatting vertalen we naar een fee die past bij de omvang van het werk en bij het organisatiebudget.

Behoefte aan een onafhankelijke blik op risico's?

Plan een kennismaking