Ik voer een nist csf volwassenheidsbeoordeling en bedrijfsrisicoanalyse uit
Assistent Manager Security Cyber Resilience
Over deze dienst
Ik heb meer dan 9 jaar ervaring in het beoordelen en beheren van bedrijfsrisico's, waaronder het opzetten van een bedrijfsrisicoraamwerk voor een toonaangevende regionale bank (vereist door de toezichthouder) gedurende 18 maanden, met scenario-gebaseerde dreigingsmodellering, een schaalbare risicoregister en dashboards voor realtime rapportage. Ik heb ook IT-general controls audits uitgevoerd die meer dan 84 control gaps identificeerden die andere reviews hadden gemist.
Wat je krijgt:
- NIST CSF 2.0 volwassenheidsbeoordeling voor alle zes functies (Govern, Identify, Protect, Detect, Respond, Recover)
- Risicoregister met waarschijnlijkheid/impact scores en behandelplannen
- Bedrijfsrisico appetite en KRI raamwerk (voor organisaties die een ERM opbouwen of vernieuwen)
De bevindingen zijn gebaseerd op hoe jouw organisatie daadwerkelijk werkt, niet op een generieke checklist van zes functies die je zelf kunt invullen.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Is dit alleen voor grote ondernemingen?
Nee, ik pas de scope en diepte aan op de grootte en het maturiteitsniveau van jouw organisatie.
Kun je de bevindingen koppelen aan andere raamwerken zoals ISO 27001?
Ja, ik kan de bevindingen van NIST CSF vergelijken met ISO 27001, SOC 2 of andere raamwerken die je ook nastreeft.
Bied je doorlopende risicobewaking aan, of alleen de eenmalige beoordeling?
Deze dienst omvat de beoordeling; doorlopende monitoring/advies kan worden geregeld als een aangepaste aanbieding.

