Virtuele Technical ISO voor technische beveiliging
Je beveiligingsbeleid staat. Werken de technische maatregelen ook? Onze vTISO toetst de inrichting, bewaakt de opvolging en helpt je aantonen wat is geregeld.
Komen loggegevens goed binnen? Zijn beheerdersaccounts voldoende beschermd? De Virtuele Technical ISO kijkt inhoudelijk mee met je IT-team. Deze specialist verbindt technische keuzes met de eisen van ISO 27001, NIS2, DORA en de Cyberbeveiligingswet.
Bespreek jouw technische beveiligingBeleid dat werkt in de praktijk
De vTISO ondersteunt je bij:
- Veilige basisinstellingen voor servers, werkplekken, cloudomgevingen en netwerken, getoetst aan CIS-benchmarks of vergelijkbare standaarden.
- Toegangsbeheer: meervoudige authenticatie, beheerdersrechten, toegangsvoorwaarden en de levensloop van gebruikersaccounts.
- Kwetsbaarheden en patchmanagement: scanresultaten beoordelen, prioriteiten stellen en opvolging bewaken.
- Logging en detectie: bepalen wat je vastlegt en toetsen of aanvallen herkenbaar zijn.
- Beveiligingsarchitectuur: ontwerpen, projectkeuzes en uitzonderingen toetsen aan je beleid.
- Back-up- en hersteltests om de werking van je maatregelen te controleren.
- Technische auditondersteuning: bewijs verzamelen, controles aantonen en auditorvragen beantwoorden.
- Incidentcoördinatie met IT en je MSP: bewijs veiligstellen, oorzaken onderzoeken en verbeteringen bepalen.
Je eigen IT-team of leverancier blijft verantwoordelijk voor de uitvoering en het dagelijkse beheer. De vTISO ontwerpt mee, toetst en bewaakt onafhankelijk. Firewallbeheer, Active Directory-beheer en pentests vallen buiten deze rol.
Technische versterking waar die nodig is
Een vTISO helpt als je CISO technische ondersteuning mist of je IT-afdeling onvoldoende ruimte heeft. Bijvoorbeeld bij ISO 27001 of NEN 7510, het aantonen van NIS2- of DORA-maatregelen of een onafhankelijke beoordeling van je MSP. Ook voor structurele technische securityregie zonder aparte interne TISO-functie kan deze dienst uitkomst bieden.
Flexibele inzet
De omvang van de vTISO-dienstverlening stemmen we af op je omgeving, implementaties en beheerfase. We leggen vooraf vast wat op afstand gebeurt, wanneer aanwezigheid op locatie nodig is en welke servicelevels gelden.
| Foundation | Embedded | Lead | |
|---|---|---|---|
| Indicatieve omvang | circa 1 dag p/mnd | circa 1 dag p/w | 2 tot 3 dagen p/w |
| Focus | baselines & reviews | structurele technische regie | integrale TISO-regie |
| Hardening & baselines | opstellen & review | implementatie & toezicht | end-to-end beheer |
| Audit-ondersteuning | op uurbasis | inbegrepen | incl. lead-rol |
| Incidentrespons | binnen 1 werkdag | binnen 4 uur | 24/7 |
| Investering | op aanvraag | op aanvraag | op aanvraag |
Je ontvangt een offerte op basis van je IT-omgeving, locaties, cloudomgevingen en verplichtingen. Bij combinatie met een vCISO maken we één voorstel met een duidelijke urenverdeling.
Meer over de samenwerking
Hoe verschillen de vTISO en vCISO?
De vCISO bepaalt strategie, beleid en prioriteiten. De vTISO bewaakt de technische vertaling. Heb je al een CISO? Dan sluit de vTISO daarop aan. Begin je vanaf nul, dan starten we vaak met de vCISO. In kleinere organisaties kan één adviseur beide rollen vervullen, met een afgesproken urenverdeling.
Hoe verschilt de vTISO van een engineer of pentester?
Een Security Engineer voert beveiligingstaken uit. Een pentester zoekt kwetsbaarheden door een aanval na te bootsen. De vTISO ontwerpt, toetst en bewaakt of techniek en beleid op elkaar aansluiten.
Werkt de vTISO met onze leveranciers samen?
Ja. We beoordelen configuratiekeuzes en toetsen of je MSP of cloudleverancier het afgesproken beveiligingsniveau levert. Namens jou stellen we de inhoudelijke vragen en bewaken we de opvolging.
Wat gebeurt er bij uitval?
Een tweede collega kent je dossier en leest technische rapportages mee. Bij vakantie, ziekte of vertrek neemt deze collega het over. Bespreek waar de technische opvolging vastloopt. We helpen je bepalen welke versterking nodig is.
Plan een gesprek over de vTISOVoor de koers en bestuurlijke regie werk je met een Virtuele CISO. Voor de beveiliging van fysieke processen en installaties is er onze Virtuele OT Security Specialist.
Lemonshark is gevestigd in Utrecht en maakt deel uit van The Cyber Security Group (TCSG).
We zijn ISO 27001-gecertificeerd, NEN 4400-erkend en SNA-geregistreerd.
