Risicoanalyse
We brengen kritieke processen, kwetsbaarheden, afhankelijkheden en verbeterpunten overzichtelijk in kaart.
De NIS2-richtlijn stelt hogere eisen aan cybersecurity, risicobeheersing, continuïteit en verantwoordelijkheid. Hartmann Automatisering helpt u met duidelijke maatregelen die praktisch uitvoerbaar zijn en passen bij uw organisatie.
NIS2 is Europese regelgeving die organisaties verplicht om passende maatregelen te nemen tegen cyberrisico's. Ook bedrijven die niet rechtstreeks onder de wet vallen, krijgen steeds vaker vergelijkbare eisen vanuit klanten, ketenpartners, verzekeraars en aanbestedingen.
Naast veilige ICT vraagt NIS2 ook om duidelijke verantwoordelijkheden, incidentprocedures, risicobeheer, leveranciersafspraken en aantoonbare opvolging.
Wij combineren techniek, beheer en duidelijke afspraken in één aanpak.
We brengen kritieke processen, kwetsbaarheden, afhankelijkheden en verbeterpunten overzichtelijk in kaart.
MFA, Conditional Access, rechtenbeheer en veilige configuratie van Microsoft 365.
Bescherming van werkstations en servers tegen ransomware, malware en misbruik.
Veilige netwerksegmentatie, firewallbeheer, updates en periodieke controle.
Lokale en externe back-ups, herstelprocedures en aandacht voor bedrijfscontinuïteit.
Praktische ondersteuning bij veilig gedrag, verantwoordelijkheden en werkafspraken.
We bekijken uw huidige ICT, processen en belangrijkste bedrijfsrisico's.
We bepalen welke verbeteringen als eerste nodig en haalbaar zijn.
Technische en organisatorische maatregelen worden praktisch ingevoerd.
Afspraken, rollen en procedures worden duidelijk beschreven.
Monitoring, onderhoud en periodieke controles zorgen voor blijvende verbetering.
Wij combineren technische kennis met persoonlijke ondersteuning. Geen anoniem callcenter, maar vaste contactpersonen die uw organisatie kennen.
De exacte toepasselijkheid hangt af van sector, omvang en positie in de keten. De onderstaande situaties zijn een reden om dit nader te laten beoordelen.
Nee. Dit hangt onder andere af van sector, omvang en rol binnen de keten. Ook organisaties die niet rechtstreeks onder NIS2 vallen, kunnen via klanten of leveranciers met vergelijkbare eisen te maken krijgen.
Ja. We starten met een inventarisatie en vertalen de uitkomsten naar een praktisch verbeterplan met duidelijke prioriteiten.
Nee. Microsoft 365 biedt veel beveiligingsmogelijkheden, maar deze moeten goed worden ingericht, beheerd en gecontroleerd.
Ja. Wij ondersteunen bij lokale en externe back-up, herstelprocedures, monitoring en bedrijfscontinuïteit.
Nee. ISO 27001 is een internationale norm voor informatiebeveiligingsmanagement. NIS2 is wet- en regelgeving. De onderwerpen overlappen wel sterk en een goed ingericht beveiligingsmanagementsysteem helpt bij aantoonbare beheersing.
Wij bespreken graag welke maatregelen verstandig zijn en hoe u stap voor stap kunt werken aan aantoonbare digitale weerbaarheid.