Diensten

Eén aanpak, vier diensten

Cyber resilience is geen product dat je koopt, maar een toestand die je opbouwt. Onze diensten volgen die opbouw: eerst scherp krijgen waar je staat, dan aantoonbaar in control komen, voorbereid zijn op verstoring — en senior capaciteit erbij op de momenten dat het nodig is.

Dienst 01

Cyber Security & Risico

Securitybudgetten verdwijnen vaak in de breedte: overal een beetje, nergens genoeg. Het begint met een scherpe vraag: wat mag er bij jou nooit uitvallen of uitlekken, en wat bedreigt dat?

Wat het oplevert:

Een gedeeld en bestuurbaar beeld van de grootste risico’s, en een agenda die daarop stuurt — zodat elke euro naar de maatregel gaat die het meeste risico wegneemt.

  • Risicoanalyses en security assessments — van kroonjuwelenanalyse tot volwassenheidsmeting
  • Informatiebeveiligingsbeleid dat past bij de organisatie in plaats van bij het sjabloon
  • Securityroadmap: heldere prioriteiten voor 12–24 maanden, gekoppeld aan risico en budget
  • Second opinion op bestaande plannen, offertes van leveranciers of lopende trajecten
Dienst 02

Governance, Risk & Compliance

ISO 27001, BIO, NIS2, DORA: de kaders stapelen zich op, en met hen het risico van compliance op papier die in de praktijk niets beschermt. Het kan anders: een managementsysteem dat licht is ingericht, echt gebruikt wordt en moeiteloos door een audit komt.

Wat het oplevert:

Compliance die bijdraagt aan veiligheid in plaats van eraan voorbij te leven — en een organisatie die audits ingaat met rust in plaats van paniek.

  • Implementatie en optimalisatie van ISO 27001 en BIO — inclusief risicoanalyse, SoA en ISMS
  • NIS2- en DORA-readiness: gap-analyse, prioritering en begeleiding naar aantoonbare naleving
  • Governance-inrichting: rollen, verantwoordelijkheden en rapportagelijnen op maat
  • Auditbegeleiding en in-control-verantwoording
Dienst 03

Business Continuity & Crisis

Ransomware, een stroomstoring, een leverancier die omvalt: op enig moment gebeurt er iets dat je niet kon voorkomen. Dan telt maar één ding — weet je organisatie wat ze moet doen?

Wat het oplevert:

Een organisatie die onder druk niet improviseert maar uitvoert. En het aantoonbare bewijs daarvan — steeds vaker een eis van klanten, verzekeraars en toezichthouders.

  • Business impact analyses (BIA): welke processen mogen hoe lang uitvallen?
  • Continuïteits- en herstelplannen die kort, actueel en bruikbaar zijn — draaiboeken, geen ordners
  • Inrichting van de crisisorganisatie: rollen, mandaat, communicatie
  • Oefeningen en simulaties, van tabletop tot realistische ketenoefening
Dienst 04

Interim & CISO-as-a-Service

Een ervaren CISO vinden is lastig; er een fulltime betalen is voor veel organisaties niet nodig. Contendr levert beide smaken: tijdelijke invulling van een sleutelrol, of structurele security-leiding voor een paar dagdelen per maand.

Wat het oplevert:

Continuïteit op de securityfunctie zelf: besluiten worden genomen, risico’s worden gemanaged en de organisatie merkt geen gat.

  • Interim CISO / Information Security Officer / BCM-manager — bij vertrek, verlof of groeispurt
  • CISO-as-a-Service: vaste dagdelen per maand, vaste prijs, een securityfunctie die blijft draaien
  • Kwartiermaken: de securityfunctie opbouwen en overdragen aan een vaste invulling
  • Voor de overheid: invulling conform BIO en rijkskaders, direct inzetbaar zonder inwerktijd
Kennismaken

Benieuwd hoe voorbereid jouw organisatie is?

Plan een vrijblijvende kennismaking van 45 minuten. Je krijgt geen verkooppraatje, wel drie concrete observaties over je huidige weerbaarheid.

Plan een kennismaking