GRC-advies
Governance, risico en compliance ingebouwd in hoe u daadwerkelijk opereert, geen ordner die niemand leest.
Wij ontwerpen en implementeren GRC-programma's, gemapt op de frameworks die voor uw sector ertoe doen: NIST CSF, ISO 27001, NIS2, DORA. Dat betekent risicoregisters, controlbeoordelingen, beleidsontwikkeling en auditgereedheid die standhouden wanneer een toezichthouder of klant om bewijs vraagt.
Wat is inbegrepen
Selectie van het risicoframework en gapbeoordeling, documentatie van beleid en controls, controltesten en auditvoorbereiding, doorlopend GRC-advies (ondersteuning door een fractional/virtual GRC-analist).
Compliance