Wat we doen
In een gestructureerd gesprek bekijken we samen hoe stevig je cyberfundament vandaag echt is.
Daarbij focussen we expliciet op samenhang en verantwoordelijkheid, niet op individuele tools.
NIS2 en certificeringen zoals ISO27001 worden meegenomen als context, niet als eindpunt.
Hoe hardware, software en cloudomgevingen overzichtelijk beheerd worden
Hoe toegang, accounts en rechten georganiseerd zijn over teams heen
Hoe back-ups en herstel geregeld zijn, en of ze ook toepasbaar zijn bij een incident
Hoe netwerkfundamenten opgezet zijn, inclusief segmentatie en basisbeveiliging
Welke afhankelijkheden er zijn van leveranciers en externe partijen
In welke mate incidenten vandaag voorbereid zijn, of vooral verondersteld
Wat je krijgt
Een korte synthese met observaties en aandachtspunten, bedoeld voor interne afstemming, niet voor compliance, en vaak het startpunt voor verdere stappen zonder verplichting
Duidelijke prioriteiten, los van projecten of tooling
Concrete aandachtspunten rond incident response en besluitvorming
Richtlijnen voor mogelijke vervolgstappen, op hoog niveau
Een gericht interview als basis voor inzicht en dialoog
Waarom dit waardevol is
Veel midmarket organisaties denken dat ze „redelijk goed zitten”. Tot er iets gebeurt. Deze cyber-check maakt zichtbaar waar verantwoordelijkheid versnipperd zit, waar aannames overheersen en waar risico’s beter beheerd kunnen worden. Kritisch, maar constructief. Geen audit. Geen scan. Geen verplicht traject. Wel een eerlijk inzichtmoment dat management en IT op één lijn brengt.