Diensten

Digitale soevereiniteit, concreet en haalbaar

Van eerste bewustwording tot doorlopende regie. Elke fase levert iets op waar u morgen mee verder kunt.

Op basis van uw huidige situatie en ambitieniveau adviseren wij graag welke dienst het beste past.

Plan een gesprek
00

Bewustwording

Wat betekent digitale soevereiniteit voor uw organisatie, wat levert het op, en waar begint u?

Digitale soevereiniteit reikt verder dan alleen IT en het geopolitieke risico. Een goed begrip van het thema is nodig om de juiste keuzes te maken en draagvlak te creëren.

Oplevering fase 00Bestuurlijk memo met concrete risicosignalen en urgentie-onderbouwing

Cbw-bestuurderstraining

Uitgelicht

Bestuur en toezichthouders op het kennisniveau dat de Cyberbeveiligingswet (Cbw/NIS2) vereist, met als rode draad bedrijfscontinuïteit en risicobeheersing in de praktijk.

Drie punten, elk met een eigenaar en een datum. U bouwt de lijst tijdens de training op en scherpt hem in het slotblok aan.
Welke informatie u structureel van uw CISO nodig heeft, met drie meetpunten voor continuïteit: hersteltijd en toegestaan dataverlies per kritiek proces, oefenfrequentie en het aandeel verbeteracties dat binnen negentig dagen is afgerond, en de datum van de laatst geslaagde exporttest bij een kritieke leverancier.
Vragen voor uw eerstvolgende leveranciersgesprek. In het zorgprogramma stelt u er tussen de twee dagdelen al twee, aan uw eigen CISO of aan een kritieke leverancier, en neemt u het antwoord mee de zaal in.
Een passage voor de notulen of voor het collegebesluit, waarmee een goedkeuringsbesluit conform artikel 24 van de Cyberbeveiligingswet aantoonbaar wordt vastgelegd. U legt die tekst naast uw eigen meest recente notulen.
Op naam, met de data van deelname en de volledige lijst van dertien behandelde onderwerpen. Het certificaat volgt de vormeisen van artikel 23 Cyberbeveiligingsbesluit. Nederlandstalig, met een Engelstalige versie op aanvraag.

Belangrijkste resultaat: Bij de eerstvolgende bestuursvergadering na de training staat de besluitenlijst op de agenda, zodat u binnen vier weken een onderbouwd goedkeuringsbesluit conform artikel 24 van de Cbw kunt vastleggen.

Startsessie Digitale Soevereiniteit

Uitgelicht

Digitale soevereiniteit reikt verder dan alleen IT en het geopolitieke risico. Een goed begrip van het thema is nodig om de juiste keuzes te maken en draagvlak te creëren.

Risico’s en kansen die laten zien hoe digitale soevereiniteit bijdraagt aan de doelstellingen van uw organisatie.
Concrete acties waarmee u direct kunt beginnen om uw grip op data, techniek, leveranciers en uitgaven te vergroten.
Een beknopte presentatie of memo voor uw bestuur om mandaat en budget te verkrijgen.

Belangrijkste resultaat: Binnen tien werkdagen na de sessie heeft u de stukken in handen waarmee u het onderwerp in de eerstvolgende bestuursvergadering kunt agenderen zonder zelf een stuk te schrijven.

01

Inzicht

Welke kernprocessen zijn afhankelijk van externe partijen en welke invloed hebben zij op uw risicoprofiel?

De meeste organisaties ontdekken pas hoe afhankelijk ze zijn als ze het in kaart brengen. Door uw belangrijkste bedrijfsprocessen als startpunt te nemen maken wij inzichtelijk welke leveranciers en diensten uw organisatie daadwerkelijk kwetsbaar maken zodat u er iets aan kunt doen.

Oplevering fase 01Afhankelijkheidskaart per kernproces, inclusief risicoclassificatie en mogelijke alternatieven

Alternatievenanalyse

Voor uw kritieke leveranciers: welke alternatieven bestaan er, en wat vergt overstappen in de praktijk?

Resultaat: Alternatievenoverzicht per kritieke leverancier

Jurisdictie-analyse

Onder welke jurisdicties vallen uw leveranciers en hun subverwerkers, en wat betekent dat juridisch voor uw data en continuïteit?

Resultaat: Jurisdictie- en risicokaart

Procesanalyse

Wij brengen in kaart welke kernprocessen leunen op externe partijen, en hoe kritiek die afhankelijkheid werkelijk is.

Resultaat: Afhankelijkheidskaart per kernproces

02

Prioritering

Welke leverancier kan uw organisatie zonder waarschuwing stilleggen?

Niet elke afhankelijkheid is een risico. De vraag is welke leverancier uw organisatie tot stilstand kan brengen zonder aankondiging.

Oplevering fase 02Prioriteitenmatrix met de meest kritieke afhankelijkheden en bijbehorende risicoscenario’s

IT-crisissimulatie

In een gesimuleerde crisis testen wij wat er gebeurt als een kritieke leverancier zonder waarschuwing wegvalt.

Resultaat: Prioriteitenmatrix met risicoscenario’s

03

Strategie

Wat is een realistisch, gefaseerd pad om uw grip op data, techniek, leveranciers en uitgaven te vergroten?

Digitale soevereiniteit is geen alles-of-niets keuze. Een realistische strategie werkt in lagen en accepteert (tijdelijke) uitzonderingen.

Oplevering fase 03Meerjarige soevereiniteitsroadmap met gefaseerde doelstellingen, uitzonderingsbeleid en bestuurlijk mandaat

Meerjarige soevereiniteitsroadmap

Een gefaseerd pad naar meer grip, samen met uw organisatie opgesteld en gedragen door bestuurlijk mandaat.

Resultaat: Meerjarige roadmap met gefaseerde doelstellingen

04

Migratie

Hoe migreert u naar soevereine infrastructuur zonder de kwetsbaarheid mee te verhuizen?

Alleen migreren naar een nieuwe infrastructuur is symptoonbestrijding. Zonder exitplannen en een verbeterd inkoopbeleid blijft u kwetsbaar.

Oplevering fase 04Gemigreerde systemen op soevereine infrastructuur, exitplannen per kritieke dienst en een verbeterd inkoopbeleid

Exitplan-begeleiding

Voor uw kritieke diensten stellen wij uw exitplannen op en testen wij of de exitplannen in de praktijk werken: kunt u daadwerkelijk overstappen als het moet?

Resultaat: Beproefde exitplannen per kritieke dienst

Soevereine inkoopbegeleiding

Bij nieuwe inkooptrajecten wegen soevereiniteitseisen vanaf de start mee in leverancierselectie en contractvoorwaarden.

Resultaat: Soevereiniteitseisen vastgelegd in het inkoopdossier

Soevereiniteitsregie

Wij nemen namens u plaats aan tafel bij uw IT-partners en bewaken dat de uitvoering aangesloten blijft op uw soevereiniteitsdoelen, zonder die uitvoering over te nemen.

Resultaat: Doorlopende regie naast uw IT-partners

05

In control

Hoe houdt u grip als leveranciersvoorwaarden, jurisdicties en risico’s doorlopend verschuiven?

Soevereiniteit is een bestuurlijke discipline. Zonder actief beheer groeit de afhankelijkheid vanzelf terug.

Oplevering fase 05Leveranciersgovernance, periodieke reviews en aansluiting op sectorale kenniscoalities

Doorlopende soevereiniteitsgovernance

Digitale soevereiniteit is geen eenmalig project. Deze fase houdt uw grip op peil naarmate de markt en de regelgeving bewegen.

Resultaat: Leveranciersgovernance en periodieke reviews

Begin bij de fase waar u staat

Iedere organisatie verdient een persoonlijk advies. Wij adviseren u graag welke dienst het beste past bij uw huidige situatie en ambitieniveau.

Plan een gesprek