Direct naar de inhoud

Interim informatiebeveiliger

Interim informatiebeveiliger nodig?

Een interim informatiebeveiliger neemt het beheer van je informatiebeveiliging tijdelijk over: je ISMS, de risicoanalyse, het autorisatie- en leveranciersbeheer, incidenten en de voorbereiding op de audit. Provison levert die inzet op locatie en is in de regel beschikbaar binnen 2 weken.

Interim informatiebeveiliger van Provison bespreekt maatregelen en autorisaties met een klant
Beschikbaar
Binnen 2 weken
Rollen
Security officer of CISO
Normen
ISO 27001, NEN 7510, NIS2
Inzet
Op locatie bij jou

Wat is het?

Wat doet een interim informatiebeveiliger?

Een interim informatiebeveiliger vult de rol van security officer, informatiebeveiliger of CISO tijdelijk in. Dat is een uitvoerende rol: iemand die het managementsysteem voor informatiebeveiliging beheert, de risicoanalyse actueel houdt, het autorisatiebeheer bewaakt, leveranciers beoordeelt, incidenten afhandelt en het aanspreekpunt is voor auditors en opdrachtgevers.

Belangrijk is wat de rol níet is: dit is geen systeembeheer. Wij nemen je netwerk, servers en werkplekken niet over. De interim informatiebeveiliger zorgt dat de maatregelen kloppen, aantoonbaar zijn en worden nageleefd, en werkt daarvoor samen met je eigen ICT-partij.

Organisaties schakelen die inzet in bij het vertrek van hun security officer, tijdens een certificeringstraject, bij een grote klantvraag of aanbesteding, na een incident, of wanneer NIS2 opeens op de agenda staat.

Voor wie?

Wanneer schakel je een interim informatiebeveiliger in?

Wij werken voor organisaties die informatiebeveiliging aantoonbaar moeten regelen maar er geen fulltime rol voor hebben: IT-dienstverleners en MSP's, zorggerelateerde organisaties, administratie- en adviesbureaus, en MKB-bedrijven die door hun opdrachtgevers onder de loep worden genomen.

Vaak is de aanleiding concreet: een aanbesteding met beveiligingseisen, een klant die om ISO 27001 vraagt, een leveranciersvragenlijst die niemand kan invullen, of een audit die eraan komt terwijl de vaste kracht net vertrokken is.

  • Bij vertrek of uitval van je security officer
  • Tijdens een ISO 27001- of NEN 7510-traject
  • Bij klantvragen, aanbestedingen of leveranciersaudits
  • Wanneer NIS2 of ketenverplichtingen op je afkomen

Onze aanpak

Hoe verloopt een interim-opdracht?

Onze inzet is praktisch en doelgericht. We maken afspraken helder, bewaken de voortgang en zorgen dat de maatregelen aantoonbaar zijn. Tegelijk bouwen we vanaf dag één aan overdraagbaarheid.

  1. 1

    Snelle start

    Welke normen en klanteisen gelden? Welke risico's staan open, welke audits komen eraan? Door dat meteen in kaart te brengen ontstaat een agenda in plaats van een inwerkperiode.

  2. 2

    Samen met je ICT-partij

    Wij nemen het beheer van je systemen niet over, maar vertalen de eisen naar concrete opdrachten en toetsen of ze zijn uitgevoerd. Je eigen ICT-leverancier blijft doen waar die goed in is.

  3. 3

    Overdraagbaarheid

    De opdracht moet je organisatie sterker achterlaten, niet afhankelijker. Daarom leggen we vast wat er is ingericht en waarom, zodat je eigen collega het kan overnemen.

In de praktijk

Wat pakt een interim informatiebeveiliger bij jou op?

De taken die wij overnemen zijn de taken die blijven liggen zodra de rol leeg staat. Ze zijn zelden zichtbaar, tot het moment dat een klant een vragenlijst stuurt of er iets misgaat.

Welke onderdelen bij jou spelen, hangt af van de normen waarmee je werkt en van de staat van je systeem. In de kennismaking lopen we het lijstje langs, zodat de opdracht een afgebakende inhoud heeft.

  • Beheer van het ISMS, beleid, documenten en versiebeheer
  • Risicoanalyse actueel houden en maatregelen opvolgen
  • Autorisatiebeheer en toegangsrechten periodiek beoordelen
  • Leveranciers en verwerkers beoordelen en vastleggen
  • Incidenten en datalekken afhandelen en registreren
  • Bewustwording en instructie voor je medewerkers
  • Aanspreekpunt voor auditors, klanten en aanbestedingen

Lees ook: ISO 27001-certificeringNEN 7510 voor de zorgNIS2 en de Cyberbeveiligingswet

Certificeringspartners

Wij begeleiden je naar de audit van erkende certificerende instellingen

  • Bureau Veritas
  • Kiwa
  • DNV
  • EBN
  • LRQA

Veelgestelde vragen

Veelgestelde vragen over interim informatiebeveiliger

In de regel binnen 2 weken. We plannen eerst een kennismaking om de situatie en de vraag scherp te krijgen, zodat we de juiste persoon uit ons team koppelen aan jouw organisatie. Loopt er een aanbesteding of staat er een audit gepland? Laat het weten, dan kijken we wat er eerder mogelijk is.

Nee. Wij beheren geen netwerken, servers of werkplekken. Onze interim informatiebeveiliger zorgt dat duidelijk is welke maatregelen nodig zijn, dat ze worden uitgevoerd en dat je dat kunt aantonen. Het technische werk blijft bij je eigen ICT-partij, en daar werken we prettig mee samen: zij kennen je omgeving, wij kennen de eisen.

De rollen lopen in elkaar over. In grotere organisaties is een CISO vooral bestuurlijk: beleid, risicobereidheid en rapportage aan de directie. In het MKB is de rol praktischer en doet dezelfde persoon ook de uitvoering. Wij vullen de rol in op het niveau dat bij jouw organisatie past en spreken vooraf af wat er wel en niet bij hoort.

Ja, dat is een veelvoorkomende combinatie: de interim inzet houdt het lopende beheer draaiend en bouwt tegelijk het managementsysteem op dat voor certificering nodig is. In 21 jaar heeft elke organisatie die wij begeleidden het certificaat behaald. Wat er in jouw situatie nodig is, bepalen we bij de nulmeting.

Dat hangt af van het aantal dagen per week en de duur van de opdracht. We spreken de inzet vooraf af tegen een vast dagtarief, zodat je niet achteraf voor verrassingen staat. Na een vrijblijvend kennismakingsgesprek weet je precies wat de inzet je kost en wat je ervoor terugkrijgt.

Vrijblijvend & kosteloos

Tijdelijk een informatiebeveiliger nodig?

Laat je gegevens achter, dan denken we direct mee over je situatie, zonder verplichtingen.

  • Binnen één werkdag reactie
  • Advies op maat voor je MKB-organisatie
  • 21 jaar ervaring, elke klant gecertificeerd