Quickscan / nul-meting NIS2
Is je organisatie klaar voor NIS2?
Speciaal voor gemeenten en ketenpartners van gemeenten
Samen kijken we waar je organisatie staat middels zelfevaluatie en een assessment. Bij een zelfevaluatie beoordelen je eigen medewerkers in een workshop of interview in hoeverre aan de maatregelen wordt voldaan. Tijdens een assessment vormen wij een oordeel op basis van gesprekken, workshops en documentatie.
In beide gevallen kijken we naar de implementatie van maatregelen én de positionering binnen de organisatie. Zijn zaken alleen 'op papier' goed geregeld, of ook in de praktijk? En is dit aantoonbaar? In het beleid ook praktisch; maken we het goede doen makkelijk en het verkeerde doen moeilijk genoeg?
Met een GAP-analyse bepalen we samen wat de organisatie nodig heeft en waar de optimalisatiemogelijkheden liggen.
Concreet weten wat je kunt doen
Op basis van het assessment, de policy review en de GAP analyse stellen we in overleg een duidelijk plan van aanpak op. Dit omvat het opstellen of aanpassen van beleid, het implementeren van maatregelen en het verder verankeren van informatiebeveiliging binnen de organisatie volgens de PDCA-cyclus. Waar nodig maken we keuzes tussen zelf doen en uitbesteden. En ook in het vervolgtraject kunnen we je natuurlijk helpen middels implementatie, borging of ondersteuning.
Waarom Triple Control?
- We zijn niet bang om te oordelen en geloven in de kracht van je eigen experts. We maken het verschil in de organisatie door écht iets te brengen, te inspireren, zodat je met onze hulp groeit, in plaats van checklists afwerkt.
- We begrijpen dat je organisatie niet om security draait, maar om mensen, inwoners en de vele diensten die je aanbiedt. Daarom zorgen ervoor dat elke euro die je investeert in risicomanagement en informatiebeveiliging optimaal rendeert.
- Met onze no-nonsense mentaliteit en transparante aanpak maken we informatiebeveiliging begrijpelijk en werkbaar voor iedereen in de organisatie.
Neen contact op
Wil je weten hoe jouw organisatie ervoor staat en welke stappen nodig zijn om compliant te worden met NIS2? Neem contact met ons op voor onze efficiënte quick scan.
Vraag ons naar de quickscan!
De fundamentele vraag die je moet stellen als iets mis is gegaan:
Was het goede doen, het gewenste gedrag, hier door het beleid makkelijk genoeg gemaakt? Of was wat we hadden gewild een complexe omweg en is dat niet het probleem?
- Maurice Hartsinck