Waarvoor wordt de maandinzet gebruikt?
De externe CISO onderhoudt het risicobeeld, bespreekt prioriteiten, bewaakt de roadmap en rapporteert aan management of bestuur. In de startfase worden mandaat, overlegstructuur, kroonjuwelen en belangrijkste afhankelijkheden vastgesteld.
Lees de toelichting
Een beperkt pakket werkt alleen als de inzet scherp wordt geprioriteerd en interne eigenaren maatregelen daadwerkelijk uitvoeren.
Technische uitvoering en aanvullende kosten
CISO-regie is niet hetzelfde als een SOC, pentest of technisch beheer. Als diep technisch onderzoek nodig is, wordt dit afgebakend uitgevoerd door interne teams of gespecialiseerde partners.
Lees de toelichting
Transparante rolverdeling voorkomt dat een organisatie denkt alles te hebben uitbesteed terwijl monitoring, patching of herstel feitelijk niet is georganiseerd.
Waarom een vaste basis loont
Tijdens een cyberincident kost het tijd om systemen, leveranciers, bevoegdheden en kritieke processen te leren kennen. Een vaste CISO heeft dit netwerk en risicobeeld al opgebouwd.
Lees de toelichting
Daardoor kan sneller worden opgeschaald naar crisisregie, privacybeoordeling, technische specialisten en bestuurlijke communicatie.
Wat moet in ieder geval zijn geregeld?
Kritieke processen en systemen
Aantal locaties en leveranciers
Toepasselijkheid Cyberbeveiligingswet
Bestaande technische capaciteit
Gewenste rapportage en incidentparaatheid
Deze uitleg is algemeen en vervangt geen beoordeling van uw specifieke organisatie, wettelijke positie, verwerking of incident.
