Governance en risico's
Rollen, beleid, risico’s en verplichtingen
BEGELEIDE IT-AUDIT · BELGISCHE ONDERNEMINGEN
Diepgaande analyseDe Uitgebreide Audit onderzoekt maturiteit, afhankelijkheden en scenario’s die meerdere systemen tegelijk kunnen treffen. Geavanceerde modules worden volgens uw context geactiveerd.
CONTROLEBEREIK
Het exacte aantal controles hangt af van uw omgeving. Niet-relevante modules worden weggelaten en relevante controles worden verdiept.
Rollen, beleid, risico’s en verplichtingen
Inventaris, levenscyclus, software en licenties
Accounts, MFA, rechten en uitdiensttreding
Werkplekken, servers, mobiel, updates en encryptie
Firewall, segmentatie, wifi, externe toegang en gebouwen
Microsoft 365, SaaS, e-mail en delen
Classificatie, bewaring, AVG en overdracht
Dekking, isolatie, herstel en continuïteit
Logs, waarschuwingen, incidenten en oefeningen
Bewustmaking, leveranciers en verantwoordelijkheden
Ontwikkeling, kwetsbaarheden en wijzigingen
Verbonden apparatuur, IoT en industriële omgevingen
HET VERWACHTE RESULTAAT
Ontdek ketenrisico’s
Beoordeel echte herstelcapaciteit
Plan maturiteit op lange termijn
Wat u ontvangt
EEN OPDRACHT IN VIER FASEN
We bevestigen locaties, gebruikers, apparatuur, clouddiensten, uitsluitingen en doelstellingen.
De auditor voert gesprekken, bekijkt toegestane configuraties en verzamelt nuttig bewijs.
Elke bevinding krijgt een risico, impact, urgentie en betrouwbaarheidsniveau.
Het management krijgt een heldere samenvatting en de teams een gedetailleerd actieplan.
HET JUISTE DIEPTENIVEAU
Vitale beveiliging
U wilt een eerste menselijke, gerichte en toegankelijke controle van uw belangrijkste beveiligingen.
Bekijk deze formule →Meest compleet voor uw onderneming
U wilt een gedocumenteerd IT- of cybersecurityverbeterplan beslissen, budgetteren en opvolgen.
Bekijk deze formule →Diepgaande analyse
Uw omgeving is multisite, complex, sterk IT-afhankelijk of onderworpen aan bijzondere vereisten.
Bekijk deze formule →FAQ
Nee. De audit beoordeelt praktijken, configuraties en bewijzen binnen de scope. Een penetratietest is een aparte opdracht met specifieke toestemming.
Nee. Het maximum hoort bij de volledige catalogus van het plan. We passen de controles aan de gebruikte technologie aan.
Ja. U kiest de rapporttaal onafhankelijk van de taal die u met de auditor gebruikt.
Nee. Toegang en observaties worden vooraf afgesproken. GVISION vraagt nooit uw persoonlijke wachtwoord.