SECURITY CONSULTANCY

STRATEGISCH ADVIES DAT EINDIGT IN IETS WERKENDS.

Niet alleen een rapport. NFIR-consultants begeleiden NIS2-conformiteit, risicoanalyses, beleid en strategie, en weten wat technisch haalbaar is, omdat onze MDR-, pentest- en IR-teams direct meedenken.
Overzichtskaart van Nederland met provinciegrenzen, zonder labels of extra markeringen - ideaal voor NFIR-presentaties of voor het verkennen van Wat is NFIR in een duidelijke geografische context.

Stap voor stap naar een veilige (online) omgeving

Veel bedrijven worstelen hedendaags nog met hun security. Ze willen weten hoe ze ervoor staan en wat ze kunnen doen om hun cyber security naar een hoger niveau te tillen. Met deze vraagstukken is NFIR aan de slag gegaan, we hebben een tool ontwikkeld die niet alleen kijkt naar de huidige status van de cyber security, maar die u ook helpt om stappen te formuleren die u moet nemen om uw cyber security naar een hoger niveau te kunnen tillen.

Uw huidige status

De eerste stap is een inventarisatie van wat de als organisatie al doet en wat er ontbreekt. Dit toetsen wij aan de hand van CIS, het Center for Internet Security. CIS is een door de gemeenschap gedreven non-profitorganisatie, verantwoordelijk voor de CIS Controls en CIS Benchmarks, wereldwijd erkende best practices voor het beveiligen van IT-systemen en gegevens.

De eerste stappen zetten

Als u eenmaal weet waar u staat, begint het traject eigenlijk pas. Om uw cyber security naar een hoger niveau te krijgen en potentiële bedreigingen te elimineren, is het van belang om te weten welke stappen u moet zetten. De tool van NFIR helpt u bij het maken van een stappenplan, zodat het voor u overzichtelijk wordt wat u kunt doen.

Een bedrijfssepecifieke security-roadmap

De lijst die gegenereerd wordt door onze tool, kan gezien worden als een securitybeleid-roadmap. Omdat de tool rekening houdt met uw huidige status en waar u naartoe wilt, is deze roadmap uniek en speciaal voor uw organisatie toepasbaar. De tool wordt vervolgens aan u overgedragen, zo kunt u direct aan de slag met het advies. Het is ook mogelijk om de stappen die u zet, bij te houden in de tool. Zo kunt u gemakkelijk laten zien waar u staat, welke stappen u nog moet zetten en waar u naartoe wilt.

Een veelvoorkomende maatregel uit de CIS Controls-roadmap is continue monitoring van de IT-omgeving. Met Managed Detection & Response van NFIR wordt deze maatregel als volledig beheerde dienst ingevuld, inclusief 24/7 SOC-detectie en gestructureerde rapportage.

CIS Controls en CIS Benchmarks

Wereldwijd erkende best practices voor het beveiligen van IT-systemen en gegevens. Maak gebruik van de NFIR tool die de huidige status van de cyber security in kaart brengt en helpt uw cyber security naar een hoger niveau te tillen

CSAT zorgt ervoor dat u meer in control komt op het totale securitybeleid, hierdoor kunt u refereren naar CSAT vanuit ISMS. Er is een mapping aanwezig tussen de CIS Controls en de ISO 27001.

NFIR maakt een rapport met daarin de gewogen lijst met aanbevelingen, een voorgestelde roadmap. Daarnaast krijgt u standaard 2 jaar toegang tot de online omgeving om de voortgang bij te houden. Tijdens deze 2 jaar maken we nog 2 afspraken om te kijken hoe het gaat en eventuele vragen te beantwoorden.

NFIR is al jaren partner van CIS, daarom gebruiken we CIS Controls v8 om de tool te kunnen invullen.

Standaard gaan we uit van een aantal sessies op locatie die ingepland kunnen worden in overleg. Daarna is er nog ongeveer 4 weken nodig om het rapport te maken.

In de meeste gevallen wel. Security is zo’n uitgebreid vakgebied dat door gebruik te maken van een internationaal erkend framework, er een duidelijker beeld komt over hoe goed u het echt doet. Zo krijgt u inzichtelijk of u alle facetten van cyber security heeft gecoverd, waar eventuele zwaktes zijn en hoe u die kunt versterken.

Security consultancy helpt organisaties om de NIS2-eisen te vertalen naar een praktische aanpak. Van risicomanagement en beleid tot governance en technische maatregelen: zo krijgt de zorgplicht concreet vorm. Lees meer over de NIS2-richtlijn op onze NIS2-pagina.

SECURITY INCIDENT BIJ UW ORGANISATIE?

De volgende 30 minuten zijn van cruciaal belang​!

De eerste 30 minuten na een cyber security incident zijn cruciaal, omdat een snelle en adequate reactie de schade kan beperken. Daarnaast kan verdere verspreiding van de aanval worden voorkomen en kan essentieel bewijsmateriaal veiliggesteld worden voor nader onderzoek.

Ons Computer Emergency Response Team (CERT) staat 24/7 klaar om bedrijven en organisaties te ondersteunen bij IT-beveiligingsincidenten.

Op basis van meer dan 600 succesvol uitgevoerde pentesten.

Top 10 meest voorkomende cyber kwetsbaarheden bij Nederlandse Gemeenten

Download gratis whitepaper
De besproken kwetsbaarheden worden wereldwijd misbruikt, zo ook bij de Nederlandse gemeenten. Het doel van deze paper is gemeenten inzicht te geven in huidige dreigingen en hen te helpen bij het verbeteren van  beveiligingsmaatregelen. NFIR streeft naar transparantie om de weerbaarheid van gemeenten te verhogen en cyberaanvallen proactief tegen te gaan.

* geen registratie nodig, direct downloaden