Governance & Compliance
Cybersecurity is geen IT-probleem. Het is een bestuursvraagstuk. Wij helpen uw organisatie grip krijgen op risico's — op directie- en bestuursniveau.
Waarom governance?
Technische maatregelen zijn waardeloos zonder een organisatie die ze ondersteunt, beheert en naleeft. De meeste beveiligingsincidenten zijn geen technische problemen — het zijn governance-problemen.
Threatley helpt bestuurders en directeuren begrijpen wat de risico's zijn, welke verplichtingen er gelden en hoe zij aantoonbaar in control kunnen zijn. Geen jargon, geen angst als verkooptactiek — concrete antwoorden op concrete vragen.
Gemiddelde schade bij incident
voor MKB-organisaties in NL (NCSC, 2024)
Inclusief operationele stilstand, datalekboetes (AVG/NIS2), herstelkosten en reputatieschade. De meeste incidenten waren te voorkomen met basale governance.
Wat wij bieden
Analyse van uw huidige beveiligingsniveau ten opzichte van NIS2, CIS Controls, ISO 27001 of NEN7510. Concreet beeld van waar u staat en wat u nog moet doen.
Opzetten van een heldere beveiligingsstructuur: rollen, verantwoordelijkheden, escalatiepaden en besluitvormingsprocessen voor security-incidenten.
Opstellen van praktisch bruikbare beveiligingsbeleidsplannen, incidentresponsplannen en procedures — geen dikke documenten die in een la verdwijnen.
Interactieve sessies voor bestuurders en management. Praktische scenario's, geen technisch jargon. Weet wat u moet weten als bestuurder.
Begeleiding bij voorbereiding op NIS2-audits, ISO 27001-certificering of externe beveiligingsbeoordelingen. Weet van tevoren wat er gevraagd wordt.
Een meerjaren-beveiligingsplan met prioriteiten, budgetraming en meetbare doelstellingen. Van chaos naar structuur, stap voor stap.
Frameworks
Geen eigen "methodes" die niemand kent. Wij werken met internationaal erkende frameworks en wet- en regelgeving die relevant is voor Nederlandse organisaties.
De EU-richtlijn voor netwerk- en informatiebeveiliging. Verplicht voor meer organisaties dan gedacht — inclusief bestuurlijke aansprakelijkheid en meldplicht bij incidenten.
Internationaal erkende standaard voor een Information Security Management System (ISMS). Wij begeleiden u naar certificering of aantoonbare compliance.
De Nederlandse norm voor informatiebeveiliging in de zorg. Verplicht voor zorginstellingen die met patiëntgegevens werken.
Tarieven
Strategie
Op basis van scope en framework
Boardroom
Eenmalig / excl. BTW
Aan de slag
Een gap-analyse of boardroom sessie geeft u in één keer inzicht in uw werkelijke risicoprofiel en wat u moet doen om in control te zijn.