Ik maak een cybersecurity risicoanalyse en een professioneel risico register
Over deze dienst
Heb je een duidelijk en praktisch cybersecurity risico register nodig voor jouw bedrijf, systeem of proces?
Ik maak een gestructureerde cybersecurity risicoanalyse op basis van de informatie die je aanlevert en zet deze om in een actiegericht risico register dat makkelijk te begrijpen en bij te houden is.
Afhankelijk van je pakket kunnen de opleveringen onder andere bestaan uit:
Identificatie van cybersecurity risico's
Waarschijnlijkheid en impact beoordeling
Algemene risicobeoordelingen
Bestaande beveiligingsmaatregelen
Aanbevelingen voor risicobehandeling en mitigatie
Risicobewaking door eigenaar
Prioriteringsactieplan
Samenvatting voor het management
Aanpasbaar risico register
Deze service is geschikt voor startups, kleine bedrijven, SaaS-teams, IT-afdelingen en organisaties die hun cybersecurity of GRC-reis starten.
Waar relevant, kan de beoordeling worden gestructureerd met aandacht voor gangbare cybersecurity- en risicomanagementpraktijken, inclusief ISO 27001.
Je ontvangt praktische documentatie die je kunt blijven bijwerken naarmate je omgeving verandert.
Let op:
Dit is een documentgebaseerde risicoanalyse op basis van de door jou aangeleverde informatie. Het omvat geen penetration testing, vulnerability scanning, certificering, juridisch advies of een officiële compliance audit.
Veelgestelde vragen
Automatische vertaling
Welke informatie heeft u van mij nodig?
Ik heb basisinformatie nodig over het bedrijf, systeem, proces of assets die worden beoordeeld, het type data dat betrokken is, bekende beveiligingszorgen en eventuele bestaande controles. Als je het niet zeker weet, geef dan gewoon wat je weet en ik structureer de beoordeling vanaf daar.
Voer je penetratietests of kwetsbaarheidsscans uit?
Nee. Deze Gig is een documentgebaseerde cybersecurity risicoanalyse. Het omvat geen penetration testing, vulnerability scanning of toegang tot jouw systemen.
Kun je de risicoanalyse afstemmen op ISO 27001?
Ja. Waar passend, kan ik de risicoanalyse structureren met ISO 27001 risicomanagement principes in gedachten. Deze service biedt geen certificering en vormt geen officieel certificeringsaudit.
Welke bestanden ontvang ik?
Je ontvangt een aanpasbaar risico register en een beknopte samenvatting van de risicoanalyse. Afhankelijk van het pakket kunnen hier ook behandelingsaanbevelingen, een prioriteringsactieplan en een remediatie roadmap bij zitten.

