Cyber crisis readiness programma | Berenschot dienst

Dienst

Cyber crisis readiness programma

Wij helpen bij het modulair versterken van de weerbaarheid binnen uw organisatie - van SOC tot crisisteam en bestuur.

Versterk cyberweerbaarheid in de volle breedte

Een cyberincident raakt zelden alleen de techniek. Wat begint in het SOC, CSIRT of OT-domein kan in korte tijd uitgroeien tot een organisatiebrede crisis met impact op continuïteit, besluitvorming, communicatie en bestuur. Juist daarom vraagt cyberweerbaarheid om meer dan één maatregel, één training of één type oefening.

Met cyber crisis readiness bieden Berenschot en Fox-IT een modulaire aanpak waarmee organisaties precies die onderdelen kunnen versterken die nodig zijn: van SOC- en CERT-trainingen, grootschalige technische oefeningen en incident respons tot cybercrisismanagementtrainingen en oefeningen op directie- en bestuursniveau.

Geen vast programma van A tot Z, maar een samenhangend aanbod van complementaire bouwblokken afgestemd op uw volwassenheid, risico’s en ambitie.

Meer weten?

Stel een vraag of bel ons direct.

Stuur een vraag

Van SOC tot bestuur: oefenen onder realistische druk

Cyber readiness vraagt om samenhang tussen techniek, organisatie en bestuur. Daarom richten wij ons op organisaties die niet alleen hun technische respons willen verbeteren, maar ook hun vermogen om onder druk te sturen, op te schalen en de continuïteit te borgen.
Deze aanpak is bedoeld voor organisaties die hun cyberweerbaarheid gericht en aantoonbaar willen versterken, en in het bijzonder voor:

  • CISO’s die regie willen versterken op paraatheid, escalatie en samenhang;
  • managers van SOC’s en CSIRT’s die hun teams willen trainen op respons, samenwerking en opschaling;
  • CIO’s die cyberincidenten niet alleen als technisch maar ook als bedrijfsrisico benaderen;
  • bestuurders die voorbereid willen zijn op hun rol in een cybercrisis.

Of uw vraag nu technisch begint of bestuurlijk: wij helpen om beide werelden met elkaar te verbinden. Precies op dat snijvlak liggen onze gebundelde krachten.

Van SOC tot bestuur: oefenen onder realistische druk
Onze aanpak

Cyber crisis readiness programma

Een cyberincident ontwikkelt zich niet langs organisatielijnen. Een aanval begint misschien technisch, maar heeft al snel gevolgen voor operatie, continuïteit, communicatie en bestuurlijke afwegingen. Daarom oefenen wij niet alleen onderdelen, maar juist ook de samenhang.
We verzorgen onder meer:

  • trainingen en oefeningen in cybercrisismanagement voor crisisteams, directie en bestuur.
  • SOC- en CERT-trainingen gericht op samenwerking, escalatie en handelen onder druk;
  • grootschalige technische oefeningen, inclusief scenario’s met impact op OT-omgevingen.

Zo maken we zichtbaar hoe uw organisatie functioneert wanneer techniek, operatie en bestuur gelijktijdig onder druk staan.

Programmaonderdelen cyberweerbaarheid

1. Incident response

Dit blok richt zich op het vermogen om cyberincidenten snel te signaleren, te analyseren, te beheersen en effectief te bestrijden. Denk aan:

  • SOC- en CERT-trainingen;
  • technische responsoefeningen;
  • escalatie- en samenwerkingsvraagstukken;
  • oefeningen op aanvallen met impact op IT én OT.

Hier staat de vraag centraal: kan uw organisatie technisch en operationeel effectief optreden zodra een incident zich aandient? Of leren als het mis is gegaan? 

2. Crisismanagement

Waar incident response zich richt op beheersing van het incident, draait dit blok om sturing op organisatieniveau. We trainen en oefenen:

  • crisisstructuren;
  • rollen, mandaten en besluitvorming;
  • afstemming tussen techniek, operatie, communicatie en bestuur;
  • opschaling van incident naar crisis;
  • cybercrisismanagement voor crisisteams, directie en bestuur.

Hier staat de vraag centraal: kan uw organisatie bestuurlijk en organisatorisch effectief handelen onder druk en onzekerheid? 

3. Bedrijfscontinuïteit 

Een cyberincident raakt vaak kritieke processen, dienstverlening en ketens. In dit blok richten we ons op:

  • continuïteit van primaire processen;
  • afhankelijkheden tussen business, IT en OT;
  • prioritering van kritieke dienstverlening;
  • afwegingen rond uitval, alternatieve werkwijzen en operationele veerkracht.

Hier staat de vraag centraal: kan uw organisatie essentiële processen overeind houden of gecontroleerd afschalen tijdens een cyberincident of cybercrisis?

4. Disaster recovery

Zelfs wanneer een incident technisch wordt beheerst, blijft de vraag hoe systemen, processen en dienstverlening veilig en beheerst worden hersteld. Daarom richten we ons in dit blok op:

  • herstelstrategie;
  • recovery-afspraken en governance;
  • aansluiting tussen crisissturing, technische respons en herstel;
  • voorbereiding op terugkeer naar reguliere bedrijfsvoering.

Hier staat de vraag centraal: kan uw organisatie gecontroleerd herstellen en de draad veilig weer oppakken na verstoring?

Wat levert deze aanpak op?

Met een modulaire cyber readiness-aanpak versterkt u niet alleen losse onderdelen, maar vooral de onderlinge samenhang. Dat levert onder meer op:

  • betere voorbereiding van SOC- en CERT-teams;
  • scherper inzicht in escalatie en samenwerking;
  • sterkere crisisstructuren en duidelijkere besluitvorming;
  • meer grip op continuïteit en bestuurlijke afwegingen;
  • beter voorbereid herstel na verstoring;
  • realistischer zicht op hoe uw organisatie functioneert onder druk;
  • concrete verbetermaatregelen die direct toepasbaar zijn.

Samenwerking Fox-IT en Berenschot

De meerwaarde van deze aanpak zit in de hechte samenwerking tussen Berenschot en Fox-IT. Waar Fox-IT diepgaande expertise inbrengt op het gebied van technische cyberdreigingen, incident respons en operationele weerbaarheid, brengt Berenschot bestuurlijke, organisatorische en crisisgerichte expertise in. Juist die combinatie maakt het mogelijk om cyberweerbaarheid integraal te benaderen:

  • van SOC en CERT tot directie en bestuur;
  • van incident response tot crisismanagement;
  • van bedrijfscontinuïteit tot disaster recovery.

Zo ontstaat geen losstaande training of een geïsoleerde oefening, maar een doordachte en modulaire aanpak met alles wat nodig is om organisaties daadwerkelijk sterker te maken in het omgaan met cyberincidenten en cybercrises.