vCISO (fractionele CISO)

Securityleiderschap op enterpriseniveau, zonder enterprise-personeelsbestand.

Voor organisaties die strategische securityrichting nodig hebben maar nog geen fulltime CISO kunnen dragen, leveren wij doorlopend fractioneel leiderschap: securitystrategie, boardrapportage, incidenttoezicht en regelgevingsverantwoordelijkheid. Gebouwd voor het MKB en de mid-market met NIS2-, DORA- of GDPR-verplichtingen zonder intern securityleiderschap.

Inbegrepen

Wat is inbegrepen

  • Eigenaarschap van securitystrategie en roadmap
  • Rapportage aan board en executives
  • Verantwoordelijkheid voor regelgevingscompliance (NIS2, DORA, GDPR)
  • Toezicht op incidentrespons en beslissingen over leveranciers en tooling
Regelgeving

Afstemming op compliance

FrameworkVereiste
NIS2Verantwoordelijkheid van het leidinggevend orgaan en doorlopend securityleiderschap
DORAEigenaarschap van ICT-risico en rapportage op boardniveau
GDPRVerantwoordelijkheid voor privacy- en beveiligingsverplichtingen

Klaar om dit traject af te bakenen?

Vertel ons over uw omgeving, regelgevingsdrijfveren en tijdlijn. Wij stemmen methodologie, scope en bewijsvereisten af voordat het testen begint.