Ga direct naar de inhoud

Cybersecurity & Privacy

Wil je aan de slag met cybersecurity en online privacy? Misschien vraagt een leverancier naar je beveiligingsmaatregelen, stelt een aanbesteding eisen of wil je als bestuurder weten wat er gebeurt als systemen uitvallen of gegevens op straat komen te liggen. Dan wil je direct een helder antwoord op vragen als: hoe staat het met onze informatiebeveiliging, welke risico’s lopen we en wat moeten we als eerste aanpakken? 

Wij geloven dat je volledige cybersecurity stap voor stap opbouwt. Het is een continu proces waarin je via verschillende fases, afhankelijk van de digitale volwassenheid en ambities van jouw organisatie. Misschien moet je de risico’s nog in kaart brengen. Misschien zijn er al maatregelen genomen, maar weet je niet of die voldoende zijn. Of misschien heb je een verbeterplan en zoek je hulp bij de uitvoering en het onderhoud. De IT-experts van Baker Tilly helpen je met bij elke fase van je groei naar digitale beveiliging en weerbaarheid. 

Bij IT Advisory van Baker Tilly helpen we je om risico’s rond cybersecurity en privacy inzichtelijk te maken, je huidige beveiliging te beoordelen en verbeteringen praktisch door te voeren. Daarna zorgen we ervoor dat maatregelen actueel blijven en je kunt aantonen dat je cybersecurity en privacy goed hebt georganiseerd. Passend bij jouw organisatie, sector, ambities en verplichtingen. 

Direct aan de slag met cybersecurity?

Neem contact op met één van onze experts. We helpen je graag verder.

Neem contact op

Over onze IT Advisory 

Onze IT-adviseurs helpen je cybersecurity en privacy strategisch en pragmatisch te organiseren. We combineren kennis van IT, risicomanagement, governance en wet- en regelgeving met brede sectorervaring. Voor specialistisch technisch onderzoek werken we met vaste partners, waarbij wij de samenwerking en samenhang bewaken. 

Bouwstenen naar digitale zekerheid

Cybersecurity vraagt om blijvende aandacht, maar je hoeft niet alles tegelijk te doen of bij de eerste fase te beginnen. Bouw stapsgewijs aan een aantoonbaar cyberweerbare organisatie. Kies de diensten die passen bij de digitale volwassenheid en ambities van jouw organisatie. Onze dienstverlening kent vier fasen: inzicht, beoordelen, verbeteren en borgen. Jij kiest welke ondersteuning het best bij jouw cybersecurityvraagstuk past. 

Deze fase past als je nog geen compleet beeld hebt van je systemen, processen en te beschermen gegevens. We brengen risico’s, bedrijfs­kritische onderdelen en relevante bedreigingen in kaart. Een risicoanalyse op maat geeft inzicht in prioriteiten en vervolgstappen. Met een bestuurstraining op maat helpen we bestuurders en directieleden hun risico’s en verantwoordelijkheden te begrijpen en onderbouwde keuzes te maken over cybersecurity en privacy. 

In deze fase wil je beoordelen of je huidige maatregelen voldoende zijn. Met een nulmeting en GAP-analyse vergelijken we je cybersecurity met relevante normen. Onze privacy-advisering maakt duidelijk hoe je ervoor staat ten opzichte van de AVG. Bij een technische meting nemen we een kijkje onder de digitale ‘motorkap’ en brengen we kwetsbaarheden in je IT-omgeving aan het licht. Met beide metingen helpen we je aan een concreet beeld van wat goed gaat en waar actie nodig is. 

Ken je je verbeterpunten maar zoek je hulp bij de uitvoering? Onze IT-adviseurs vertalen bevindingen naar haalbare acties. Met implementatie en norm readiness richten we maatregelen, procedures en verantwoordelijkheden slim in en bereiden we je indien gewenst voor op certificering. Ook helpen we bij het inrichten van incident response, zodat bij een cyberincident vooraf duidelijk is wie wat doet. 

Heb je je cybersecurity goed op orde? Dan helpen we je met het actueel houden van je beleid, controles en technische beveiliging. Met regulier onderhoud en periodieke ondersteuning houden we cybersecurity en privacy actueel. Onze continue technische scans en monitoring maken continu inzicht in de kwaliteit van je techniek mogelijk. Ontbreekt het jullie intern aan tijd of expertise, dan ondersteunen onze IT-adviseurs bij verbeterprojecten of vullen wij (tijdelijk) een interne rol in. 

 

Casus

IT Advisory en The S-Unit: cyberveiligheid en advies als soepel één-tweetje

In dit interview lees je hoe organisaties hun cyberweerbaarheid vergroten en waarom een integrale aanpak van cybersecurity daarbij het verschil maakt.

Lees het interview

Risicoanalyse op maat

Veel organisaties hebben wel een idee van hun cyberrisico’s, maar missen een compleet en onderbouwd overzicht. Met een risicoanalyse brengen onze IT-adviseurs in kaart welke processen, systemen en gegevens essentieel zijn en welke bedreigingen daarop van invloed kunnen zijn. Je ontvangt een overzichtelijke analyse met prioriteiten, concrete aandachtspunten en advies over passende vervolgstappen. 

Bestuurstraining op maat

Cybersecurity is ook een bestuurlijk vraagstuk. In onze maatwerktraining leren bestuurders, directieleden en toezichthouders cyberrisico’s herkennen, verantwoordelijkheden invullen en de juiste vragen stellen aan de organisatie. We stemmen de inhoud af op je sector, organisatie en risicoprofiel. De training biedt praktische handvatten om onderbouwde besluiten te nemen over cybersecurity en privacy. 

Nulmeting en GAP-analyse op normenkaders

Wil je weten hoe je huidige beveiliging zich verhoudt tot normen zoals ISO 27001, NEN 7510 of de BIO? Met een nulmeting beoordelen we je organisatie aan de hand van het normenkader dat voor jou relevant is. Je ontvangt een rapportage met de uitkomsten, een overzicht van ontbrekende of onvoldoende ingerichte maatregelen en een lijst met prioriteiten en concrete vervolgstappen. 

Privacy-advisering voor AVG en GDPR

Privacywetgeving is specifiek en raakt vrijwel iedere organisatie. We beoordelen hoe persoonsgegevens worden verzameld, verwerkt, beschermd en bewaard. Daarbij kijken we naar processen, verantwoordelijkheden, systemen en datastromen. Je ontvangt een overzicht van je privacyrisico’s en aandachtspunten ten opzichte van de AVG, aangevuld met praktisch advies om privacy beter te organiseren en aantoonbaar te beheersen. 

Technische meting van je IT-omgeving

Metingen aan normenkaders testen de techniek tot op bepaalde hoogte, waardoor er soms in de techniek toch kwetsbaarheden aanwezig blijven. Samen met een cybersecurity-partner onderzoeken we de technische beveiliging van je IT-omgeving en maken we kwetsbaarheden zichtbaar. Onze IT-adviseurs plaatsen de technische bevindingen in de context van je organisatie. We vertalen ze naar bedrijfsrisico’s, prioriteiten en concrete verbetermaatregelen. 

Implementatie en norm readiness

Op basis van een uitgevoerde nulmeting, GAP-analyse of vergelijkbare beoordeling maken we een praktisch actieplan. We helpen je bij het implementeren van maatregelen, het vastleggen van procedures en het verzamelen van bewijs waarmee je laat zien dat afspraken worden nageleefd. Werk je toe naar certificering voor bijvoorbeeld ISO 27001 of NEN 7510? Dan bereiden we je organisatie gericht voor op de certificeringsaudit. 

Inrichten van incident response

Een cyberincident is nooit volledig uit te sluiten. Daarom is een goede voorbereiding op de respons essentieel. Onze IT-adviseurs helpen je om de organisatorische aanpak bij een cyberincident in te richten. We leggen vast wie welke verantwoordelijkheid heeft, hoe besluiten worden genomen, wie geïnformeerd moet worden en welke stappen medewerkers moeten nemen. Indien gewenst leveren we samen met een data-expert-partner gespecialiseerde Emergency Response Service voor de technische respons wanneer een incident plaatsvindt. Daarmee bieden we de totale response in de vorm van voorbereiding, besluitvorming en technische hulp. 

Regulier onderhoud en periodieke ondersteuning

We helpen je de belangrijkste maatregelen, procedures en verantwoordelijkheden actueel te houden. Denk aan periodieke evaluaties, actualisatie van risicoanalyses en beleid, interne controles en aanvullende bestuurstrainingen.  

Jij kiest welke ondersteuning nodig is en op welke momenten. Hierdoor pas je de aanpak actief aan op veranderingen in je organisatie, sector en IT-omgeving. 

Continue technische scan en monitoring

Samen met een  cyberdefense-partner leveren wij een platform voor het continu technisch testen van je IT-omgeving. De technische resultaten worden gekoppeld aan organisatorische controles en verbetermaatregelen. Hierdoor worden bevindingen, opvolging en voortgang centraal inzichtelijk. Onze IT-adviseurs helpen je om de resultaten te duiden, prioriteiten te stellen en verbeteringen aantoonbaar op te volgen. 

Ondersteuning bij uitvoering en verbeterprojecten

Heb je de verbeteracties in beeld, maar ontbreekt de tijd of specialistische capaciteit om ze uit te voeren? Onze IT-adviseurs ondersteunen tijdelijk bij concrete cybersecurity- en privacywerkzaamheden. Denk aan het actualiseren van beleid en procedures, het uitvoeren van leveranciersbeoordelingen of het inrichten van autorisaties in (nieuwe) systemen. Ook kunnen wij tijdelijk interne rollen als de security officer invullen. We nemen afgesproken werkzaamheden over, terwijl de regie bij jou blijft. 

Fase 1: Inzicht in je risico’s, systemen en processen

Risicoanalyse op maat

Veel organisaties hebben wel een idee van hun cyberrisico’s, maar missen een compleet en onderbouwd overzicht. Met een risicoanalyse brengen onze IT-adviseurs in kaart welke processen, systemen en gegevens essentieel zijn en welke bedreigingen daarop van invloed kunnen zijn. Je ontvangt een overzichtelijke analyse met prioriteiten, concrete aandachtspunten en advies over passende vervolgstappen. 

Bestuurstraining op maat

Cybersecurity is ook een bestuurlijk vraagstuk. In onze maatwerktraining leren bestuurders, directieleden en toezichthouders cyberrisico’s herkennen, verantwoordelijkheden invullen en de juiste vragen stellen aan de organisatie. We stemmen de inhoud af op je sector, organisatie en risicoprofiel. De training biedt praktische handvatten om onderbouwde besluiten te nemen over cybersecurity en privacy. 

Nulmeting en GAP-analyse op normenkaders

Wil je weten hoe je huidige beveiliging zich verhoudt tot normen zoals ISO 27001, NEN 7510 of de BIO? Met een nulmeting beoordelen we je organisatie aan de hand van het normenkader dat voor jou relevant is. Je ontvangt een rapportage met de uitkomsten, een overzicht van ontbrekende of onvoldoende ingerichte maatregelen en een lijst met prioriteiten en concrete vervolgstappen. 

Blijf op de hoogte van de laatste ontwikkelingen, events en klantverhalen

Schrijf je in voor onze nieuwsbrief