GRC-advies

Governance, risico en compliance ingebouwd in hoe u écht opereert, geen ordner die niemand leest.

Wij ontwerpen en implementeren GRC-programma's, gekoppeld aan de frameworks die voor uw sector ertoe doen: NIST CSF, ISO 27001, NIS2, DORA. Dat betekent risicoregisters, beoordelingen van beheersmaatregelen, beleidsontwikkeling en auditgereedheid die standhouden wanneer een toezichthouder of klant om bewijs vraagt.

Inbegrepen

Wat is inbegrepen

  • Selectie van het risicofamework en gapbeoordeling
  • Beleids- en controledocumentatie
  • Testen van beheersmaatregelen en auditvoorbereiding
  • Doorlopend GRC-advies (fractionele of virtuele GRC-analistenondersteuning)
Regelgeving

Afstemming op compliance

FrameworkVereiste
NIS2Ontwerp van het governance- en risicomanagementprogramma voor essentiële en belangrijke entiteiten
DORAOntwerp van het ICT-risicomanagementframework en operationeel bewijs
ISO 27001ISMS-ontwerp, gapbeoordeling en auditvoorbereiding
NIST CSFSelectie van het risicofamework en mapping van beheersmaatregelen

Klaar om dit traject af te bakenen?

Vertel ons over uw omgeving, regelgevingsdrijfveren en tijdlijn. Wij stemmen methodologie, scope en bewijsvereisten af voordat het testen begint.