Wat is ISO 27001:2022 en waarom heb ik het nodig?
ISO 27001:2022 is een internationale standaard voor informatiebeveiliging. Het helpt organisaties om gegevens gestructureerd te beveiligen, risico’s te beheersen en vertrouwen te creëren bij klanten en partners.
De Baseline Informatiebeveiliging Overheid (BIO) bevat minimumeisen voor informatiebeveiliging binnen de publieke sector. Wij helpen (semi-)overheden om eenvoudig aan de BIO te voldoen.
IEC62443 is een standaard voor cybersecurity in industriële automatisering (ICS/OT). Wij ondersteunen organisaties met het integreren van beveiligingsoplossingen volgens deze norm.
Moet mijn organisatie voldoen aan NIS2, CbW of Wwke?
Als uw organisatie ‘vitale leverancier’ of onderdeel van kritieke infrastructuur is, geldt NIS2 en aanstaande Nederlandse wetgeving waarschijnlijk voor u. Wij adviseren en begeleiden het hele traject.
Wat is een risicobeheerworkshop (MAPGOOD, RAVIB)?
Met onze workshops leer je risico’s praktisch en gestructureerd in kaart brengen en beperken, op basis van erkende methodieken als MAPGOOD en RAVIB.
Waarom een informatiebeveiligingsbewustzijnsprogramma?
Menselijk handelen veroorzaakt de meeste beveiligingsincidenten. Wij bieden maatwerkcampagnes die medewerkers bewust maken van cyberrisico’s en veilig gedrag stimuleren.
Wat voegen ITIL best practices toe aan cybersecurity?
ITIL best practices zorgen voor effectieve processen, slimme incidentafhandeling en meer grip op je informatiebeveiliging.
Wat is een assurance rapportage, zoals ISAE3000 of SOC2?
Een onafhankelijke assurance-rapportage toont klanten en partners aan dat jouw processen voldoen aan internationale normen op het gebied van security en privacy.
Wat houdt een interne audit op ISO 27001 of BIO2 in?
Dit is een periodieke controle waarmee je nagaat of je managementsysteem nog compliant en doeltreffend is. Wij voeren deze audits objectief voor je uit.
Kunnen jullie risico-gebaseerde audits uitvoeren?
Jazeker, wij maken audits op maat, gericht op de belangrijkste risico’s voor jouw organisatie.
Wat houdt ICT/ICS Interim management in?
Resotech levert tijdelijke en deskundige ondersteuning bij sleutelrollen binnen ICT en industriële automatisering. Afhankelijk van de fase waarin een vraagstuk zich bevindt, kunnen wij u helpen bij het eenduidig definiëren van de probleemstelling en het identificeren van verbetermogelijkheden in relatie tot uw bedrijfsdoelstellingen. Wij begeleiden het verbetertraject en stellen een gedegen plan van aanpak op om deze mogelijkheden daadwerkelijk te realiseren. Daarnaast nemen wij verantwoordelijkheid in (project)management binnen IT, OT en Cybersecurity. Samen met u realiseren wij een passende oplossing, of het nu gaat om het verhogen van efficiency, het verbeteren van informatiestromen en processen, het opstellen en uitvoeren van een cybersecurity-roadmap, of het vervangen van besturingssystemen. Kortom, Resotech biedt de expertise en slagkracht om uw organisatie duurzaam vooruit te helpen.
CISO as a Service:Wat doet een externe CISO precies?
Een externe CISO biedt organisaties de expertise en ervaring van een Chief Information Security Officer, zonder dat u iemand fulltime in dienst hoeft te nemen. Bij CISO as a Service krijgt u tijdelijke of parttime invulling van deze sleutelrol, afgestemd op het maturity level van uw organisatie en uw doelstellingen. De externe CISO helpt bij het in kaart brengen van risico’s, het opstellen van een cybersecurity-strategie en roadmap, en het begeleiden van de implementatie van maatregelen. Daarnaast zorgt hij voor naleving van wet- en regelgeving, het verhogen van security awareness binnen de organisatie en het managen van incidenten en verbetertrajecten. Zo beschikt u over de juiste kennis en sturing om uw organisatie veilig en toekomstbestendig te maken, met de flexibiliteit die u nodig heeft.