Zorgplicht van de directie
Informatiebeveiliging is een verantwoordelijkheid van de directie. Een assessment geeft je het overzicht om die verantwoordelijkheid onderbouwd te nemen.
Security Maturity Assessment voor het MKB
Een praktisch Security Maturity Assessment voor het MKB, met een helder rapport en concrete verbeterstappen richting NIS2.
Waarom
NIS2 en de Nederlandse Cyberbeveiligingswet stellen hogere eisen aan organisaties en hun leveranciers. GroSec helpt je je daarop voor te bereiden.
Informatiebeveiliging is een verantwoordelijkheid van de directie. Een assessment geeft je het overzicht om die verantwoordelijkheid onderbouwd te nemen.
Een eerste melding van een incident binnen 24 uur en een update binnen 72 uur lukt alleen als je processen daarvoor op orde zijn.
De grootste risico's zijn vaak eenvoudig te verkleinen: denk aan accountovername, ontbrekende back-ups of het ontbreken van een incidentplan.
Wat we toetsen
Het assessment kijkt naar de volledige breedte van je informatiebeveiliging, van beleid tot techniek en van mensen tot leveranciers.
Zijn verantwoordelijkheden en beleidsregels vastgelegd en actueel?
Weet je welke systemen en gegevens je hebt en wat de risico's zijn?
Heeft iedereen de juiste rechten, met sterke authenticatie zoals MFA?
Zijn laptops, telefoons en andere apparaten beveiligd en up-to-date?
Worden verdachte activiteiten vastgelegd en opgemerkt?
Kun je gegevens herstellen en doorwerken na een storing of incident?
Is duidelijk wat te doen bij een incident, inclusief melden?
Weet je hoe het staat met de beveiliging van je leveranciers?
Worden wijzigingen in systemen beheerst en vastgelegd doorgevoerd?
Herkennen medewerkers phishing en weten ze wat van hen wordt verwacht?
Zijn gevoelige gegevens versleuteld, onderweg en opgeslagen?
Werkwijze
Een vastomlijnde aanpak, zonder langdurig traject: je weet snel waar je staat en wat de logische vervolgstappen zijn.
We leren je organisatie kennen en bepalen samen de scope van het assessment.
Circa een halve dag, op locatie of online, aan de hand van een gestructureerde vragenlijst.
Een volwassenheidsscore per domein, de belangrijkste risico's en de aansluiting op NIS2.
Prioriteiten en quick wins, met optioneel begeleiding bij de uitvoering.
Resultaat
Na het assessment heb je een concreet en deelbaar resultaat, geschreven voor directie en uitvoering.
Volwassenheidsscore per domein (schaal 1-5)
Voorbeeld met fictieve scores - geen echte klantgegevens.
Voor wie
MKB-organisaties met grofweg 10 tot 250 medewerkers die werken met Microsoft 365 en/of cloudsystemen.
Organisaties die (mogelijk) onder NIS2 vallen, of leverancier zijn van organisaties die eronder vallen.
Directies die zonder vakjargon willen weten waar ze staan met informatiebeveiliging.
FAQ
Plan een vrijblijvende kennismaking. We denken graag mee over de juiste aanpak voor jullie organisatie.