Ik bouw je beveiligingsprogramma vanaf nul
The Cyber Friend, waar je op ons kunt vertrouwen met je security
Gescreend door Fiverr Pro
Sam is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Cyberbeveiliging
Over deze dienst
Vetted Pro
De meeste bedrijven kopen beveiligingshulpmiddelen voordat ze een programma hebben. De firewall wordt gekocht, de training wordt toegewezen, de beleidslijnen worden gedownload, en niemand kan zeggen wie er eigenaar van is of wat er gebeurt als er iets misgaat.
Een beveiligingsprogramma is de basis van al dat. Het risicoraamwerk, de beleidsbibliotheek, wie waarvoor verantwoordelijk is, en hoe het wordt gerapporteerd. Zonder zo'n programma begint elke compliance-inspanningsactie weer vanaf nul. Met zo'n programma kunnen CMMC, HIPAA, cyberverzekering en klantveiligheidsvragenlijsten allemaal voortbouwen op dezelfde basis.
Ik bouw het, en jij bent er permanent eigenaar van.
Wat je ontvangt:
- Een risicomanagement raamwerk dat is afgestemd op jouw grootte en industrie
- Een beleidsbibliotheek geschreven voor jouw manier van werken, tot vijftien beleidslijnen
- Roles en verantwoordelijkheden schriftelijk vastgelegd, zodat eigenaarschap geen gok is
- Een incident response plan dat jouw team daadwerkelijk kan uitvoeren
- Een benchmark ten opzichte van vijf peer-organisaties
- Een vendor management raamwerk en rapportagesjabloon voor de board
- Compliance mapping naar NIST CSF, HIPAA of CMMC
Geen licenties, geen abonnement, geen platform waar je voor blijft betalen. Elk document is bewerkbaar en van jou. Wanneer de opdracht eindigt, stopt het programma niet.
Expertise:
Bewustzijn
•
Configuratiebeheer
•
Risicoanalyse
Technologie:
Cloud - IaaS
•
E-maildiensten
•
Netwerken
•
Fysiek
•
SaaS
Regulering:
Overige
Andere Cyberbeveiliging diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Waarom heb ik een programma nodig als ik al beveiligingshulpmiddelen heb?
Omdat hulpmiddelen zonder een programma gewoon uitgeven zijn. Een programma bepaalt wie elk hulpmiddel bezit, wat het beschermt, wat er gebeurt als het een waarschuwing geeft, en hoe die informatie wordt gerapporteerd aan het management. Zonder dat kun je geen klantvragenlijst of verzekeraar beantwoorden, en dat kunnen je hulpmiddelen ook niet.
Wat is het verschil tussen dit en je policy development dienst?
Policy development schrijft documenten. Dit bouwt het systeem waar die documenten bij horen: risicokader, eigenaarschap, incidentrespons, leverancierscontroles en rapportage. Policies zijn daar één onderdeel van. Als je alleen de documenten nodig hebt, is die dienst goedkoper en sneller.
Eigendom van wat je bouwt?
Helemaal. Elk document wordt geleverd als een bewerkbaar bestand en behoort jou toe. Er is geen licentie, geen abonnement en geen platform waar je voor blijft betalen. Als we nooit meer spreken, werkt je programma nog steeds, en kun je elk onderdeel aanpassen.
Wat betekent benchmarken tegen vijf peers?
Ik vergelijk je programma met vijf organisaties van vergelijkbare grootte en branche, zodat je weet of je voorloopt of achterloopt, en met hoeveel. Het voorkomt dat het programma in een vacuüm wordt gebouwd en geeft het management iets om het mee te vergelijken.
Hoe lang duurt dit?
60 dagen voor Foundation, 75 voor Standard, 90 voor Enterprise. Het grootste deel daarvan is mijn schrijftijd. Wat ik van jou nodig heb, is een kick-off gesprek, schriftelijke antwoorden op vragen, en één reviewcyclus voor de uiteindelijke oplevering.
Brengt dit ons CMMC- of HIPAA-compliant?
Het brengt je het grootste deel van de weg, en maakt de rest veel goedkoper. Enterprise koppelt je programma aan NIST CSF, HIPAA of CMMC zodat je kunt zien wat wordt meegenomen. Het is geen assessment of certificering. Dat zijn aparte opdrachten.
We zijn met twaalf mensen. Is dit overdreven?
Het framework schaalt naar beneden. Een bedrijf met twaalf mensen heeft dezelfde vragen nodig als een bedrijf met tweehonderd mensen, alleen met minder onderdelen. Wat het niet moet hebben, is een programma dat is gekopieerd van een groot bedrijf, wat bij de meeste kleine bedrijven het geval is.
Wat gebeurt er na de bevalling?
Het programma is van jou om te beheren. De meeste klanten schakelen over op een vCISO-retainer zodat iemand met de juiste credentials het actueel houdt, het jaarlijks beoordeelt en het voor auditors en verzekeraars op record houdt. Dat is optioneel en wordt apart geoffreerd.
Voer je de technische controls uit?
Nee. Ik ontwerp het programma, schrijf de documentatie en bepaal wie wat doet. Jouw team of je provider configureert de systemen. Als je hands-on implementatie nodig hebt, geef dat dan aan het begin aan, en ik zal het apart inschatten.
Kun je werken met de policies die we al hebben?
Ja, en dat bespaart meestal geld. Stuur wat er is bij de kick-off. Alles wat actueel en correct is, wordt meegenomen, alles dat in tegenspraak is met hoe je daadwerkelijk werkt, wordt herschreven. Je betaalt me niet om werk te doen dat al standhoudt.

