vCISO (fractionele CISO)
Securityleiderschap op enterpriseniveau, zonder enterprise-personeelsbestand.
Voor organisaties die strategische securityrichting nodig hebben maar nog geen fulltime CISO kunnen dragen, leveren wij doorlopend fractioneel leiderschap: securitystrategie, boardrapportage, incidenttoezicht en regelgevingsverantwoordelijkheid. Gebouwd voor het MKB en de mid-market met NIS2-, DORA- of GDPR-verplichtingen zonder intern securityleiderschap.
Inbegrepen
Wat is inbegrepen
- Eigenaarschap van securitystrategie en roadmap
- Rapportage aan board en executives
- Verantwoordelijkheid voor regelgevingscompliance (NIS2, DORA, GDPR)
- Toezicht op incidentrespons en beslissingen over leveranciers en tooling
Regelgeving
Afstemming op compliance
| Framework | Vereiste |
|---|---|
| NIS2 | Verantwoordelijkheid van het leidinggevend orgaan en doorlopend securityleiderschap |
| DORA | Eigenaarschap van ICT-risico en rapportage op boardniveau |
| GDPR | Verantwoordelijkheid voor privacy- en beveiligingsverplichtingen |
Klaar om dit traject af te bakenen?
Vertel ons over uw omgeving, regelgevingsdrijfveren en tijdlijn. Wij stemmen methodologie, scope en bewijsvereisten af voordat het testen begint.