1. STAKEHOLDER ANALYSE
We gaan met de belangrijkste stakeholders in gesprek om de business goed te begrijpen. Elke organisatie heeft namelijk haar eigen manier van werken die wij niet willen verstoren. En iedere organisatie heeft middel- en lange termijn doelstellingen die het probeert te realiseren. Security moet hier naadloos op aansluiten.
2. ASSET MAPPING EN AFHANKELIJKHEDEN
Vervolgens kijken we waar uw kroonjuwelen liggen. Oftewel de systemen die u elke dag ondersteunt in het realiseren van uw doelen. We stellen vragen zoals: Heeft u momenteel een compleet overzicht van al uw assets? Wat is de impact wanneer applicatie X onbeschikbaar is? Wat als leverancier Y niet naar verwachting levert?
3. RISICO- EN VULNERABILITY MANAGEMENT
We ontdekken de kwetsbaarheden per asset, kijken naar uw ketens van afhankelijkheden en rangschikken deze op kriticaliteit. Vervolgens vertalen we de relevante regelgeving naar een beveiligingsplan . Met de juiste tools en actuele dreigings informatie leggen we de passende en kostenefficiƫnte cybersecurity controls vast en creƫren we een gedegen security framework. Hierin borgen we ook uw Incident Response, Disaster Recovery en Business Continuity plannen.
4. CONTINU BEHEER EN ZELFSTANDIGHEID
Security is geen eenmalige inspanning, maar een continu proces. Dit is waar we u blijvend begeleiden. We geven u de juiste handvaten om dit proces uiteindelijk ook waar nodig en mogelijk zelfstandig te kunnen beheren. Denk bijvoorbeeld aan: het bijhouden van uw Incident Response plan, wekelijkse overzichten van geconstateerde kwetsbaarheden en het mitigeren ervan, en regelmatige updates van uw security controls op basis van nieuwe inzichten.