Volg ons op

Software waar het kan. Expertise waar het nodig is.

Mijn IBP organiseert risico's, maatregelen, bewijs, taken en voortgang. Wanneer uw organisatie extra capaciteit of inhoudelijk oordeel nodig heeft, kan die werkwijze worden aangevuld met specialistische ondersteuning op het gebied van informatiebeveiliging, privacy, risico's en incidenten.

Begin vandaag

De software organiseert. De specialist helpt beoordelen en uitvoeren.

Mijn IBP organiseert GRC-informatie, eigenaarschap, bewijs, voortgang en historie. Specialistische ondersteuning kan binnen de afgesproken scope helpen bij interpretatie, inhoudelijke beoordeling, implementatie, prioritering en voorbereiding van besluitvorming.

Expertise krijgt pas waarde als het leidt tot aantoonbare uitvoering.

We beginnen bij context en verplichting, beoordelen de relevante informatie, vertalen advies naar maatregelen en acties, volgen uitvoering en bewijs en maken herbeoordeling en rapportage zichtbaar.

1
CISO as a Service

Strategische beveiligingscapaciteit voor organisaties die structureel richting moeten geven aan informatiebeveiliging, maar niet alle CISO-capaciteit intern kunnen opbouwen.

Image link
2
FG as a Service

Onafhankelijke privacy-expertise voor organisaties die een Functionaris Gegevensbescherming nodig hebben of aanvullende privacycapaciteit zoeken, met respect voor de juridische en organisatorische rolverdeling.

Image link
3
Incident Response

Bereid vooraf rollen, escalatie, informatie, besluitvorming en opvolging voor, zodat tijdens een ernstig security-incident niet eerst de samenwerking hoeft te worden georganiseerd.

Begin vandaag
Image link

“Dankzij Mijn IBP werd het helder: luisterend, begripvol en strak gestructureerd.”

“Samen met Mijn IBP zetten we IBP om naar concrete stappen.”

“Mijn IBP gaf ons vertrouwen en overzicht om onze informatiebeveiliging goed in te regelen.”

VerbouwSnel
Logo van De Hoge Waai

Geen consultant die na het rapport weer verdwijnt.

Het doel is kennis, beoordeling en opvolging onderdeel te maken van de werkende GRC-cyclus, met duidelijke verantwoordelijkheden voor uw eigen organisatie.

Extra expertise is het meest waardevol wanneer de koopdruk al concreet is.

Bijvoorbeeld wanneer een audit nadert, regelgeving bestuurlijke druk creëert, de organisatie groeit, een CISO- of FG-rol niet volledig intern kan worden ingevuld, leveranciersrisico structureel moet worden georganiseerd of een incident extra capaciteit vraagt.

Begin vandaag
1
CISO / informatiebeveiliging
Ondersteuning bij securitygovernance, risicoanalyse, prioritering, normenkaders, leveranciersrisico en bestuurlijke rapportage binnen de afgesproken scope.

Advies, risico's, maatregelen, eigenaren, acties en bewijs kunnen binnen dezelfde GRC-werkwijze worden georganiseerd.

2
FG / privacy
Privacygovernance, verwerkingen, DPIA's, leveranciers, privacyrechten, datalekken, beleid, toezicht en advies kunnen binnen de afgesproken rol worden ondersteund.

De precieze rol en onafhankelijkheid van een FG moeten juridisch en organisatorisch correct blijven ingericht.

3
Incident response
Tijdens een incident moeten techniek, rollen, besluiten, bewijs, communicatie, leveranciers en herstelacties in samenhang worden georganiseerd.

Vooraf afgesproken ondersteuning kan duidelijkheid geven over escalatie, benodigde informatie en opvolging.

4
CISO + FG combineren
Security en privacy hebben verschillende verantwoordelijkheden, maar werken vaak met dezelfde leveranciers, systemen, risico's, maatregelen en bestuurders.

De waarde zit in één afgestemde GRC-context met behoud van de juiste rolverdeling en onafhankelijke privacyfunctie.

Give us a call

Available from 9am to 8pm, Monday to Friday.

Send us a message

Send your message any time you want.

Our usual reply time: 1 Business day