HomeCybersecurityCISO-abonnement

De samenwerking binnen uw CISO-abonnement

CISO-abonnement. Een werkagenda voor risico’s, afstemming en besluiten.

Een CISO-abonnement werkt het best wanneer duidelijk is welke informatie beschikbaar komt, welke risico’s aandacht vragen en wie besluiten neemt. Op deze pagina leest u hoe u de terugkerende samenwerking kunt organiseren. De algemene rol staat op CISO-as-a-Service; de bestaande tarieven en pakketten vindt u bij onze abonnementen.

Gerichte analyse Senior specialist Aantoonbare resultaten Opschaling volgens afspraak

Wanneer relevant?

Voor wie is dit een logische stap?

Een CISO-abonnement biedt terugkerende senior regie op de afgesproken beveiligingsvraagstukken. De samenwerking vraagt een gedeelde werkagenda, bruikbare informatie van interne teams en leveranciers en duidelijke afspraken over bestuurlijke keuzes en aanvullende inzet.

01

Organisaties zonder eigen CISO

02

Middelgrote organisaties met complexe IT

03

Besturen die cyberrisico periodiek willen bespreken

04

Organisaties onder de Cyberbeveiligingswet

De praktijk

De belangrijkste aandachtspunten vooraf helder.

We verbinden juridische, bestuurlijke en operationele vragen. Daardoor ontstaat geen los advies, maar een aanpak die past bij besluitvorming en dagelijks werk.

01

Geen vaste eigenaar

Securityacties zijn verdeeld over IT en leveranciers, maar niemand bewaakt samenhang, risicoacceptatie en bestuurlijke besluiten.

02

Losse onderzoeken

Scans en pentesten leveren bevindingen op, maar opvolging, eigenaarschap en prioritering verdwijnen na het project.

03

Technische rapportages

Bestuurders krijgen aantallen en kwetsbaarheden zonder heldere vertaling naar continuïteit, impact en benodigde keuzes.

04

Incidentparaatheid ontbreekt

Escalatie, communicatie, leveranciers en beslisbevoegdheden zijn nog niet getest voordat een incident ontstaat.

Onze werkwijze

Van vraagstuk naar aantoonbare borging.

De aanpak blijft overzichtelijk, maar gaat inhoudelijk de diepte in waar risico, wetgeving of organisatiecontext dat vraagt.

Plan een inhoudelijke kennismaking
  1. 01

    StartbeeldWe bepalen mandaat, kritieke processen, belangrijkste afhankelijkheden en de bestaande securityagenda.

  2. 02

    MaandprioriteitenDe vier basisuren gaan naar de onderwerpen met het grootste risico of de belangrijkste bestuurlijke beslissing.

  3. 03

    Vaste rapportageBesluiten, acties, uitzonderingen en restrisico worden in een herkenbare cyclus bijgehouden.

  4. 04

    Gerichte opschalingBij implementatie, audit of incident wordt aanvullende expertise vooraf afgebakend en afgestemd.

Concrete oplevering

U weet wat wordt gedaan, vastgelegd en overgedragen.

De precieze scope wordt afgestemd op risico, omvang en bestaande volwassenheid. Deze onderdelen vormen een representatief vertrekpunt.

CISO-mandaat en overlegstructuurActueel cyberrisicobeeldGeprioriteerde verbeterroadmapPeriodiek directie- of bestuursadviesOverzicht van leveranciersafhankelijkhedenIncident- en opschalingsafspraken

Inhoudelijke verdieping

Zo organiseert u de terugkerende CISO-samenwerking

Wat bepaalt uw voorstel?

Het aantal processen, betrokken teams en de beschikbare informatie bepalen de inzet. We leggen de werkzaamheden, oplevering, planning en kosten vooraf vast. Extra onderzoek of uitvoering voegen we alleen toe na afstemming.

Vraag een voorstel voor uw situatie

Koppel de agenda aan veranderingen en risico’s

Begin bij ontwikkelingen die invloed hebben op de organisatie: een nieuwe leverancier, gewijzigde dienstverlening, een beveiligingsbevinding of een openstaand besluit. Maak per onderwerp duidelijk welk bedrijfsproces geraakt kan worden en welke vraag de CISO moet helpen beantwoorden.

De afgesproken inzet bepaalt wat u in de periode kunt behandelen. Houd daarom een onderscheid tussen urgente beslispunten, voortgang op bestaande maatregelen en onderwerpen die later kunnen worden onderzocht.

Maak de afstemming met IT en leveranciers concreet

Spreek af welke informatie interne teams en leveranciers aanleveren, wie bevindingen toelicht en waar besluiten worden vastgelegd. Zo kan de CISO technische signalen verbinden met de gevolgen voor bedrijfsvoering en bestuur.

Regie en technische uitvoering hebben ieder hun eigen verantwoordelijke. Gebruik de bestaande afspraken over inbegrepen werkzaamheden en aanvullende diensten om verwachtingen af te stemmen; een abonnement verandert die grenzen niet.

Formuleer de keuze die het bestuur moet maken

Een bestuurlijke bespreking wordt bruikbaarder wanneer duidelijk is welke keuze voorligt, welke gevolgen daarbij horen en wie het vervolg oppakt. Denk aan prioriteit, capaciteit, een leveranciersvoorwaarde of het vervolgonderzoek dat nodig is om een risico goed te begrijpen.

De organisatie blijft eigenaar van besluiten en risicoacceptatie. Spreek af welke onderwerpen naar management of bestuur gaan en welke informatie daarvoor nodig is.

Bespreek opschaling voordat de agenda overloopt

Een incident, audit of groter verandertraject kan andere inzet vragen dan de geplande werkagenda. Maak dan zichtbaar wat wordt verschoven, welke ondersteuning extra nodig is en welke afspraken daarvoor gelden.

Gebruik de bestaande pakket- en dienstverleningsafspraken als uitgangspunt. Op de hoofdpagina CISO-as-a-Service leest u meer over de rol; het abonnementsoverzicht helpt bij het vergelijken van de bestaande inzetmogelijkheden.

Deze pagina bevat algemene informatie en vervangt geen beoordeling van uw specifieke wettelijke positie, contracten, systemen of incident.

Veelgestelde vragen

Kort antwoord op vragen die organisaties vaak stellen.

Een specifieke situatie kan aanvullende feiten of juridische beoordeling vereisen.

Wat kost het CISO Start-abonnement?+

CISO Start kost vanaf €795 per maand exclusief btw en bevat vier uur vaste senior CISO-inzet. Meer inzet en specialistische uitvoering worden vooraf afgestemd.

Wat wordt binnen de vier uur gedaan?+

De maandprioriteit wordt samen bepaald. Vaak gaat het om risicobeeld, roadmap, leveranciersvraagstukken, directieadvies, besluitvorming of incidentvoorbereiding.

Zit een pentest of SOC in het abonnement?+

Nee, niet standaard. De CISO voert regie. Technische monitoring, pentesten en implementatie kunnen aanvullend door interne teams of gespecialiseerde partners worden uitgevoerd.

Kan de inzet tijdelijk omhoog?+

Ja. Bij een audit, verandering, CBW-programma of cyberincident kan de inzet na afstemming gericht worden uitgebreid.

Direct naar uw situatie

Maak van verplichtingen een werkbare en aantoonbare aanpak.

Bespreek in een eerste gesprek waar u staat, wat urgent is en welke inzet past.

Neem contact op

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Vertel kort wat er speelt. We bespreken uw vraag, de passende aanpak en de benodigde inzet. U krijgt een voorstel voordat een opdracht begint.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.