GRC-advies
Governance, risico en compliance ingebouwd in hoe u écht opereert, geen ordner die niemand leest.
Wij ontwerpen en implementeren GRC-programma's, gekoppeld aan de frameworks die voor uw sector ertoe doen: NIST CSF, ISO 27001, NIS2, DORA. Dat betekent risicoregisters, beoordelingen van beheersmaatregelen, beleidsontwikkeling en auditgereedheid die standhouden wanneer een toezichthouder of klant om bewijs vraagt.
Inbegrepen
Wat is inbegrepen
- Selectie van het risicofamework en gapbeoordeling
- Beleids- en controledocumentatie
- Testen van beheersmaatregelen en auditvoorbereiding
- Doorlopend GRC-advies (fractionele of virtuele GRC-analistenondersteuning)
Regelgeving
Afstemming op compliance
| Framework | Vereiste |
|---|---|
| NIS2 | Ontwerp van het governance- en risicomanagementprogramma voor essentiële en belangrijke entiteiten |
| DORA | Ontwerp van het ICT-risicomanagementframework en operationeel bewijs |
| ISO 27001 | ISMS-ontwerp, gapbeoordeling en auditvoorbereiding |
| NIST CSF | Selectie van het risicofamework en mapping van beheersmaatregelen |
Klaar om dit traject af te bakenen?
Vertel ons over uw omgeving, regelgevingsdrijfveren en tijdlijn. Wij stemmen methodologie, scope en bewijsvereisten af voordat het testen begint.