Virtuele CISO voor structurele regie op informatiebeveiliging
Wie bepaalt de koers van je informatiebeveiliging? Onze vCISO leidt het beveiligingsprogramma, stelt prioriteiten en adviseert je directie over risico’s en voortgang.
Je klanten vragen om aantoonbare beveiliging. NIS2, DORA of ISO 27001 vragen om structurele aandacht. Met onze Virtuele CISO-dienst organiseer je de regie vanuit een afgesproken scope en servicelevels. Lemonshark bepaalt binnen die afspraken de werkwijze en inzet.
Bespreek jouw beveiligingsaanpakVan risico naar een duidelijke koers
Onze vCISO verbindt techniek, bedrijfsvoering en bestuur. Je krijgt een vast aanspreekpunt voor:
- Een meerjarig beveiligingsplan, met jaarlijkse herijking.
- Risicoanalyses en de vertaling naar maatregelen.
- Het opzetten en onderhouden van je Information Security Management System (ISMS), vaak volgens ISO 27001.
- Het bewaken van NIS2- of DORA-compliance en de voortgang daarvan.
- Afstemming met IT-leveranciers, auditors en toezichthouders.
- Begrijpelijke rapportages voor directie en bestuur.
- Leiding over de respons bij incidenten of een crisis.
De vCISO bepaalt wat nodig is en bewaakt de voortgang. Je IT-team of leverancier voert uit. Pentests, firewallconfiguratie en het uitlezen van logbestanden vallen buiten deze rol.
Wanneer je een vCISO nodig hebt
Deze rol past als je beveiliging structureel wilt organiseren, een certificering voorbereidt of moet voldoen aan wettelijke eisen en klantvragen. Ook bij vertrek van je vaste CISO kunnen we de continuïteit verzorgen.
Kies de inzet die bij je past
De complexiteit van je organisatie, je sector en je verplichtingen bepalen de inzet. We maken daarvoor een offerte op maat.
| Advisor | Enbedded | Lead | |
|---|---|---|---|
| Indicatieve omvang | circa 1 dag p/mnd | circa 1 dag p/w | 2 tot 3 dagen p/w |
| Rol | klankbord & sparring | structurele CISO-regie | integrale CISO-regie |
| ISMS / ISO 27001 | advies | inrichting & onderhoud | volledig beheer |
| Bestuursrapportage | kwartaal | maand + kwartaal | maand + ad hoc |
| Incidentrespons | binnen 1 werkdag | binnen 4 uur | 24/7 |
| Investering | op aanvraag | op aanvraag | op aanvraag |
Heb je tijdelijk intensievere CISO-regie nodig? Dan kunnen we de dienstverlening voor een afgesproken periode opschalen. Een afzonderlijke interim-opdracht richten we passend juridisch en organisatorisch in.
Meer over de samenwerking
Wat is het verschil met een interim CISO?
Onze vCISO is een doorlopende Lemonshark-dienst met een afgesproken scope en servicelevels. Bij een interim-opdracht wordt tijdelijk een specifieke CISO-functie ingevuld; de juridische en organisatorische inrichting daarvan beoordelen we afzonderlijk.
Hoe werkt de vCISO met ons IT team samen?
Je IT-afdeling of Managed Service Provider (MSP) voert de maatregelen uit. De vCISO stemt prioriteiten af en kijkt onafhankelijk mee of de dienstverlening aansluit bij je beveiligingsdoelen en afspraken.
Kan de vCISO formeel onze CISO zijn?
Dat is in veel gevallen mogelijk, ook onder DORA of NIS2. We leggen rol, mandaat en verantwoordelijkheden duidelijk vast. Lemonshark organiseert binnen de afgesproken scope zelf de dienstverlening. De verantwoordelijkheid van je bestuur blijft bestaan.
Wat gebeurt er bij uitval?
Een tweede collega kent je dossier en leest de rapportages periodiek mee. Bij vakantie, ziekte of vertrek neemt deze collega het over.
Plan een gesprek over de vCISOZoek je ook technische toetsing en opvolging? Bekijk onze Virtuele Technical ISO.
Lemonshark is gevestigd in Utrecht en maakt deel uit van The Cyber Security Group (TCSG).
We zijn ISO 27001-gecertificeerd, NEN 4400-erkend en SNA-geregistreerd.
