Veilig & compliant werken

De enorme risico’s van digitale aanvallen en de steeds groeiende wet- en regelgeving zoals de NIS2-richtlijn dwingen organisaties om actief aan de slag te gaan met informatiebeveiliging en aantoonbare compliancy.

Veilig & Compliant werken

Hoe beperk je de risico's?

Security en compliancy zijn verweven in de bedrijfsvoering. Maak daarom een roadmap voor informatiebeveiliging. Innvolve en Microsoft kunnen je daarbij helpen. Wij hebben verschillende oplossingen - en natuurlijk de kennis - om security binnen jouw organisatie op de kaart te zetten.

CISO-as-a-Service

Met onze CISO-as-a-Service dienstverlening worden je compliance en security structureel ingericht en risico’s beheersbaar. Op abonnementsbasis.

Security Assessment

Het assessment geeft inzicht in jouw huidige informatiebeveiliging en risico’s. Het komt met aanbevelingen om de continuïteit te waarborgen.

NIS2 Assessment

Met het NIS2-assessment helpen onze securityexperts jou om je NIS2 business case rond te krijgen. Voor een vaste prijs van €2.750,-

SOC & SIEM

We houden toezicht op al het verkeer dat zich in jouw IT-omgeving voordoet en reageren pro-actief op potentiële bedreigingen. Op abonnementsbasis.

Pentest

Een bewust georganiseerde poging om in te breken in jouw IT-systemen, waarna we de bevindingen rapporteren. We adviseren graag over het type pentest.

Awareness training

Een online awareness training of phising training voor je medewerkers. Want bewustzijn van security is één van de belangrijkste beleidsacties.

Alle oplossingen
Alle oplossingen

“Met CISO-as-a-Service is IT een meer organisatiegedragen geheel geworden.”

Niels te Lintelo

Teammanager Servicepunt & ICT

 - 

SOMA College

Bewezen track-record in security

CISO-as-a-Service
bij SOMA

SOMA Bedrijfsopleidingen en SOMA College hebben al heel veel geregeld op het gebied van IT en cybersecurity. Maar alles op één plek hebben staan, inzicht krijgen in je IT, en grip krijgen op cyberrisico’s, dat vraagt om specifieke expertise. Met CISO-as-a-Service voldoet SOMA aan het normenkaderen professionaliseert haar IT-landschap.

Vanderlande
PAL-V
Zorg en Zekerheid
Curio
Vecozo
Greenwheels
CBR
Kentalis
Utrecht Werkt
Brand New Day
Rijk Zwaan
Zicht Adviseurs
DHL
DAF
Loket
CZ
Radboudumc
SOMA
Ecclesia
ARAG
Vanderlande
PAL-V
Zorg en Zekerheid
Curio
Vecozo
Greenwheels
CBR
Kentalis
Utrecht Werkt
Brand New Day
Rijk Zwaan
Zicht Adviseurs
DHL
DAF
Loket
CZ
Radboudumc
SOMA
Ecclesia
ARAG
Vanderlande
PAL-V
Zorg en Zekerheid
Curio
Vecozo
Greenwheels
CBR
Kentalis
Utrecht Werkt
Brand New Day
Rijk Zwaan
Zicht Adviseurs
DHL
DAF
Loket
CZ
Radboudumc
SOMA
Ecclesia
ARAG

Wet- en regelgeving

Aan welk normenkader moet jouw organisatie voldoen en wat betekent dat concreet?

Wat is IEC?

IEC-normen (o.a. IEC 2700x-serie) vormen samen met ISO de technische en organisatorische basis voor internationale beveiligingsstandaarden, zoalsISO/IEC 27001. Ze bieden richtlijnen voor het ontwerpen en beoordelen van veilige systemen en processen.

Van toepassing voor: organisaties en leveranciers die werken met internationale securitystandaarden of onderdeel zijn van internationale ketens.

Wat is NEN 7510?

NEN 7510 is de Nederlandse norm voor informatiebeveiliging de zorg en richt zich op het beschermen van patiëntgegevens. Het is gebaseerd op ISO 27001, maar aangevuld met specifieke eisen voor de zorgsector. De verplichte, passende maatregelen gaan over logging, toegangsbeheer en risicobeheersing. De norm vereist daarnaast aantoonbare borging van vertrouwelijkheid, integriteiten beschikbaarheid van patiëntdata.

Van toepassing voor: zorggroepen en organisaties die patiënt-of medische gegevens verwerken.

Wat is DORA?

DORA (Digital Operational Resilience Act) is een Europese verordening die financiële instellingen verplicht om hun digitale weerbaarheid structureel te organiseren en te testen. Organisaties moeten een volledig ICT-risicomanagementframework inrichten, inclusief weerbaarheid (zoals penetratietesten) en monitoring van incidenten. Daarnaast moeten strike eisen worden opgesteld aan IT-leveranciers en ernstige incidenten rapporteren aan toezichthouders.

Van toepassing voor: financiële instellingen, zoalsverzekeraars en banken, plus hun kritieke ICT-dienstverlening.

Wat is IBP?

Organisaties moeten vanuit de IBP (Integraal Beveiligingsplan) beleid, risico’s en maatregelen integraal vastleggen en vervolgens vertalen naar concrete acties, verantwoordelijkheden en governance.

Van toepassing voor: organisaties die beveiliging structureel en integraal willen inrichten.

Wat is ISO 27001?

Organisaties moeten vanuit de ISO 27001 een Information Security Management System (ISMS) opzetten met risicobeoordeling, beheersmaatregelen en continu verbetering daarin opgenomen. Daarnaast moeten zij aantoonbaar processen inrichten voor toegangsbeheer, incidentmanagement en leveranciersbeheersing.

Van toepassing voor: alle organisaties dieinformatiebeveiliging structureel willen inrichten en certificering willen ofmoeten aantonen.

Wat is BIO2?

BIO2 (Baseline Informatiebeveiliging Overheid) is het normenkader voor informatiebeveiliging binnen de overheid en vertaalt wet- en regelgeving zoals NIS2 naar concrete beheersmaatregelen. Organisaties moeten een set aan samenhangende maatregelen inrichten op basis van risicoanalyse. Inclusief beleid, processen en technische controles.

Van toepassing voor: (semi-)overheidsinstanties als gemeenten en ministeries.

Wat is NIS2?

De NIS2 (in Nederland bekend als de Cyberbeveiligingswet) verplicht organisaties in kritieke en belangrijke sectoren om hun cybersecurity aantoonbaar op orde te hebben. Organisaties moeten aantoonbaar risico’s identificeren, beheersen en continu monitoren. Daarbij komen maatregelen voor incidentdetectie, response en ketenbeveiliging. Daarnaast geldt een meldplicht voor ernstige incidenten en is er sprake van bestuurlijke verantwoordelijkheid.

Van toepassing voor: middelgrote en grote organisatie in onder andere transport,zorg, overheid, digitale dienstverlening en energie, inclusief kritieketoeleveranciers.

Security en Compliancy voor jouw organisatie

Get inn touch

Of je nu behoefte hebt aan een kort gesprek of een volledige security audit: we helpen je graag. Neem gerust contact met ons op!