Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol



Vergelijkbare documenten
Regie op persoonsgegevens. Ron Boscu Directeur

CERTIFICERING NEN 7510

Hoezo dé nieuwe ISO-normen?

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'.

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

Grip op diversiteit aan beveiligingseisen: Compliant zijn en blijven, maar hoe? VIAG themadag Drs. D.J. van der Poel RE RA 21 maart 2014

Kwaliteitsmanagement: de verandering communiceren!

5-daagse bootcamp IT Risk Management & Assurance

Vertrouwen in ketens. Jean-Paul Bakkers

Risico management 2.0

Business Impact Anlayses worden in de meeste organisaties eens per jaar of eens per halfjaar geactualiseerd en bevatten meestal beschrijvingen van:

Geen ISO zonder pragmatiek! Implementeren van een ISMS, niets nieuws.

COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.

ISO en andere managementsysteemnormen

Informatiebeveiliging, noodzakelijk kwaad of nuttig? DNV Business Assurance. All rights reserved.

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie

De ISO High Level Structure (HLS) en de nieuwe ISO 22000

Beoordelingskader Informatiebeveiliging DNB

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017

Tijd voor verandering: Lean Security. Simpeler, sneller, goedkoper, flexibeler en toch effectief

Lloyd s Register, LRQA België & Nederland Gent, 23 april 2014

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level!

NS in beweging, Security als business enabler september 2008

Advies inzake Risicobenadering

GOVERNANCE, RISK & COMPLIANCE WHITEPAPER

Informatiebeveiligingsbeleid

Certified ISO Risk Management Professional

TPSC Cloud, Collaborative Governance, Risk & Compliance Software,

Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL

NieuwsBrief. CompLions. Inhoudsopgave nr.03. Klik hier als u de onderstaande nieuwsbrief niet goed kunt lezen.

CLOUDCOMPUTING (G)EEN W LKJE AAN DE LUCHT!

ERP Testing. HP Nijhof. Testmanager. Testnet November 2005

Het nieuwe plug-in model: interpretatie en certificatie

Interne audits, het rendement

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

BUSINESS CONTINUITEIT

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

NEN-ISO (nl) Risico management. Productinformatie. Bedrijfsleven Onderwijs Overheden Zorg

Gemeente Alphen aan den Rijn

KAM Consultants- workshops

Beveiliging is meer dan een slot op je computerruimte. Ben Stoltenborg PinkRoccade Healthcare EDP Auditor

Testen en BASEL II. Dennis Janssen. Agenda. Wat is BASEL II? Testen van BASEL II op hoofdlijnen

Leren uit het buitenland Risicomanagement en interne audit bij de Nederlandse Rijksoverheid.

Seriously Seeking Security

Digiveiligheid en kwalificaties. Fred van Noord (PvIB, VKA) Marcel Spruit (HHS, PBLQ/HEC)

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

Security Management Solution INNOVATORS IN SECURITY

BEVEILIGINGSARCHITECTUUR

Over de bomen en het bos: issues in records management

Het gevolg van transitie naar de cloud SaMBO-ICT & KZA. 16 januari 2014 Doetinchem

Risicomanagement en NARIS gemeente Amsterdam

Duurzaamrendementvan software

Risk & Compliance Charter Clavis Family Office B.V.

Introductie OHSAS 18001

NTA 8620 en de relatie met andere normen voor managementsystemen

LIO NOREA bijeenkomst 4 februari 2019

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw

Een Information Security Management System: iedereen moet het, niemand doet het.

IT voor Controllers Mark Vermeer, CIO

Trainingen Jan Feb Maart April Mei Juni Juli Aug Sep Okt Nov Dec Prijs. 8-9 Oisterwijk Steenwijk Schiedam.

Trainingen Jan Feb Maart April Mei Juni Juli Aug Sep Okt Nov Dec Prijs. 8-9 Oisterwijk Steenwijk Schiedam.

Richtlijnen voor het ontwerpen een Intranetportal Door Bas Fockens

Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014

BUSINESS SCHOOL TRAINING MET IMPACT. Trainingen januari september NIEUW: Trainingen gericht op de nieuwe ISO normen. SAFER, SMARTER, GREENER

Business Continuity Management

Montae kennissessie 4 juli Rob Kragten

De GDPR AVG Privacy wetgeving richt zich op veel meer dan alleen Privacy

Berry Kok. Navara Risk Advisory

Visie op Cloud & ICT Outsourcing

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Readiness Assessment ISMS

NTA 8620 versus ISO-systemen. Mareille Konijn 20 april 2015

Bestuur en management in control

Certified ISO Risk Management Professional

Risico s managen is mensenwerk

bcpi.eu BCPI BCPI Visie De BCPI Visie kan als volgt worden weergegeven:

Brochure ISO Advanced

Praktijkvoorbeelden en w aarom ISO

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services

Privacy & Data event Johan Rambi 18 Mei 2017

theorie praktijk certificering Certified ISO Risk Management Professional informatie over de training MdP Management, Consulting & Training

Juridisch risicomanagement in de Cloud

"Baselines: eigenwijsheid of wijsheid?"

Aanscherping WBP. Meldplicht datalekken. Mr S.H. Katus, CIPM Partner.

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers

Wie ben ik? WHY: Definitie audit. Effectief auditprogramma (opbouw) GoRisk. NEN Introductie-evenement ISO AUDITING IN BEWEGING

Informatiebeveiliging bij het Nederlandse Rode Kruis. Martijn Herrmann, Chief Financial Officer 24 november 2016

Beschrijving van de generieke norm: ISO 27001:2013. Grafimedia en Creatieve Industrie. Versie: augustus 2016

Afdeling : Planning & Control Organisatie : Thuisvester Functie : Medewerker Planning & Control Datum : augustus 2014

Hartelijk welkom! DNV GL 2016 SAFER, SMARTER, GREENER

WORKSHOP MONARC (GEOPTIMALISEERDE RISICOANALYSEMETHODE CASES)

Dé cloud bestaat niet. maakt cloud concreet

Praktijkcase Migratie van Livelink naar Sharepoint. Copyright Open Docs bv

Data en Applicatie Migratie naar de Cloud

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

ASSET MANAGEMENT KEN DE RISICO S, DAN IS ALLES BEHEERSBAAR

Transcriptie:

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Mike de Bruijn roduct Owner

Agenda Inleiding Over CompLions GRCcontrol management software Risicomanagement Uitdagingen Dynamisch risicomanagement Analyses Risicobehandelingen Maatregelencyclus Governance Compliance

CompLions

Over CompLions Onze doelstelling Het ondersteunen van organisaties in het efficiënt en effectief beheersen van Governance, risico en compliance behoeften door middel van het borgen van managementsystemen, normen en standaarden met behulp van managementsoftware en ondersteunende (advies)diensten.

Over CompLions ortfolio Adviesdiensten Management software Operationele ondersteuning Business Consultancy rivacy- & Informatiebeveiliging Business Continuïty Kwaliteits- en milieumanagement Certificering (ISO 27001, NEN7510, BIG, ISO 22301, etc.) Interne audits & risico assessments GRCcontrol suite - Basis - Standaard - Modules IRM (IT Risk Man.) IMM (Incident Man.) DMS (Doc. Man.) IA ERM AAM Abonnementen Security Officer as a Service Security Manager as a Service IT Audit as a Service (IAS) GRCcontrol Functioneel beheer as a Service S E C T O R E N Zorg ICT & telecom ublieke Sector Accountancy Handel & diensten Financieel Software Consultancy Installatie en implementatie Training Basis GRC Expert GRC rojectdoelstellingen Inzicht & controle t.b.v. G R C Ontzorging

GRCcontrol management software

GRCcontrol Doelstelling Eén geautomatiseerd managementsysteem Voor beheersing (Governance & Riskmanagement) Inzicht in het voldoen aan (Compliance) normenkader(s) managementsystemen (certificering) wet- en regelgeving

GRCcontrol Van ISMScontrol naar GRCcontrol (1) Van vakinhoudelijke gebruikers met proceskennis van een ISMS naar brede gebruikerskring Vereist eenvoudigere management functionaliteit en workflows om complexe processen te beheersen. Meer gebruikers buiten het ISMS (security) domein: Kwaliteitsmanagement Business continuïteit Milieumanagement rocesmanagement Etc. Vereist eenvoud in gebruik, schermen en taakafhandeling

GRCcontrol Van ISMScontrol naar GRCcontrol (2) Van ISMS bereik naar Governance, Riskmanagement en Compliance Beheersen van veelvoud van managementsystemen Certificering Assurance Vereist enerzijds complexe functionaliteit maar eenvoudiger management functies en workflows om complexe brede materie en grote diversiteit aan gebruikers(niveaus) te beheersen.

Risicomanagement De uitdagingen!

Risicomanagement uitdagingen Uitdagingen Organisatiedoelstellingen veranderen door: ambities wijzigingen in bijvoorbeeld wet- en regelgeving markten etc. Door veranderingen ontstaan kansen (doelstellingen), maar ook risico s.

Risicomanagement uitdagingen Uitdagingen Inzicht nodig in risico s om: Risico s te nemen, te verminderen, te vermijden of over te dragen Input komt uit: uit de eigen organisatie en/of externe(keten)partijen systemen

Risicomanagement uitdagingen Uitdagingen Actueel inzicht en grip behouden over: Assetrisico s rocesrisico s & doelstellingen Organisatierisico s & doelstellingen

roces B roces C roces D Risicomanagement De uitdaging roces E Middelverant woordelijke Grip op middelrisico s roces A Welke middelen? roces B roces C roces D ICT middelen Applicaties Definitie van Gegevens middelen Gebouwen etc. roces E Middelverant woordelijke Gebruikte terminologie Risicomanager Welk Definitie midde roces A Risicomanager

roces B roces C roces D Risicomanagement De uitdaging roces E Middelverant woordelijke Grip op middelrisico s roces A Welke middelen? roces B roces C roces D ICT middelen Applicaties Definitie van Gegevens middelen Gebouwen Etc. roces E Middelverant woordelijke Gebruikte terminologie Risicomanager Welk Definitie midde roces A Organisatie- /personele wijzigingen Materie wordt als complex ervaren Risicomanager

?? roces B? roces C? roces D Risicomanagement De uitdaging? roces E? Middelverant woordelijke RTO/RO Eisen? Middel kritisch? Grip op middelrisico s roces A Welke middelen? roces B roces C roces D Definitie van middelen BIV eisen? Classificatie van roces? roces E Middelverant woordelijke Gebruikte terminologie Geïdentificeerde dreigingen? Risicomanager Welk Definitie midde roces A Organisatie- /personele wijzigingen Materie wordt als complex ervaren Risicomanager

? roces A? roces B? roces C? roces D Risicomanagement De uitdaging? roces E? Middelverant woordelijke RTO/RO Eisen? Middel kritisch? roces Dreigingen Grip op middelrisico s Grip op procesrisico s en doelstellingen Welke middelen? roces A roces B roces C roces D Classificatie van roces? Definitie van middelen BIV eisen? roces Doelstellingen roces E Middelverant woordelijke Gebruikte terminologie Geïdentificeerde dreigingen? Risicomanager Welk Definitie midde Organisatie- /personele wijzigingen Materie wordt als complex ervaren Risicomanager

Moeilijke materie, moeilijk proces! Waar vind ik eerdere analyses?? roces A? roces B? roces C roces D Risicomanagement De uitdaging? roces E? Middelverant woordelijke Kwetsbaarheden analyse middelen? RTO/RO Eisen? Grip op middelrisico s Grip op procesrisico s en doelstellingen Welke middelen? roces A roces B roces C roces D roces E Middelverant woordelijke Classificatie Middel van roces? kritisch? Kwetsbaarheden analyse proces Definitie van middelenbusiness impact Gebruikte analyses terminologie BIV eisen? Geidentificeerde dreigingen? roces Dreigingen roces Doelstellingen Risicomanager Welk Definitie midde Organisatie- /personele wijzigingen Materie wordt als complex ervaren Risicomanager

? roces A? roces B? roces C roces D Risicomanagement De uitdaging?? Middelverant woordelijke Kwetsbaarheden? Organisatie- /personele wijzigingen Materie wordt als complex ervaren Grip op middelrisico s Grip op procesrisico s en doelstellingen Welke middelen? roces A roces B Risicomanager roces C roces D roces E Middelverant woordelijke analyse middelen Classificatie Middel roces E van roces? kritisch? Kwetsbaarheden analyse proces Definitie van middelenbusiness impact Gebruikte analyses terminologie RTO/RO BIV eisen? Geidentificeerde Klopt de Eisen? dreigingen? info? roces roces Dreigingen Doelstellingen Frequentie Risicomanager Bij geen info? Toch door? Welk Definitie midde

Dynamisch risicomanagement beheersing met GRCcontrol

Dynamisch risicomanagement beheersing met GRCcontrol lan middel- / proces analyses - BIA s - DA s lan risicobehandeling - er middel - er proces Maatregelcyclus Van lan naar implementatie (Do) voor verdere Governance en Compliance (Check en Act)

GRCcontrol Copyright 2014 CompLions B.V.

GRCcontrol Beheer instellingen Copyright 2014 CompLions B.V.

GRCcontrol Beheer instellingen Copyright 2014 CompLions B.V.

GRCcontrol Beheer instellingen Copyright 2014 CompLions B.V.

Risicomanagement lan middel- / proces analyses - BIA s - DA s lan risicobehandeling - er middel - er proces Maatregelcyclus Van lan naar implementatie (Do) voor verdere Governance en Compliance (Check en Act)

Analyses Copyright 2014 CompLions B.V.

Analyses Gebruiker ziet altijd op dezelfde plek alle verlopen of nieuwe analyses die uitgevoerd moeten worden. Copyright 2014 CompLions B.V.

Analyses Copyright 2014 CompLions B.V.

Analyses Copyright 2014 CompLions B.V.

Analyses Copyright 2014 CompLions B.V.

Risicomanagement lan middel- / proces Analyses - BIA s - DA s lan risicobehandeling - er middel - er proces Maatregelcyclus Van lan naar implementatie (Do) voor verdere Governance en Compliance (Check en Act)

Risicobehandelingen Risicomanager ziet altijd op dezelfde plek alle verlopen of nieuwe behandelingen automatisch

Risicobehandelingen Copyright 2014 CompLions B.V.

Risicobehandelingen Stapsgewijs proces Copyright 2014 CompLions B.V.

Risicobehandelingen

Risicobehandelingen Visuele heatmap

Risicobehandelingen Inzicht in risico s vóór en nà de behandeling

Risicomanagement lan middel- / proces analyses - BIA s - DA s lan risicobehandeling - er middel - er proces Maatregelcyclus Van lan naar implementatie (Do) voor verdere Governance en Compliance (Check en Act)

Maatregelcyclus: Governance & Compliance Interne beheersing Organisatie Onderdelen Medewerkers rocessen Middelen Incidenten Maatregelenset Maatregel 5.1.1 Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 Documenten

Maatregelcyclus: Governance & Compliance Interne beheersing Verzameling van alle ontdubbelde benodigde beheersingsmaatregelen Compliance raamwerk Organisatie Onderdelen Maatregelenset Maatregel 5.1.1 ISO 27002 27001 Medewerkers Maatregel 5.2.1 Maatregel 6.1.1 rocessen Maatregel 7.1.1 Maatregel 7.2.2 Middelen Incidenten Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB 13 GITC Documenten

Maatregelcyclus: Governance & Compliance Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Maatregelenset Maatregel 5.1.1 ISO 27002 27001 Medewerkers rocessen Maatregelselectie o.b.v. Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Middelen Incidenten Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB 13 GITC Documenten

Maatregelcyclus: Governance & Compliance Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Selectie maatregelen o.b.v. proces- Maatregelenset of middelrisicoanalyses of doelstellingen Maatregel 5.1.1 ISO 27002 133 ctrl 27001 Medewerkers rocessen Maatregelselectie o.b.v. Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Middelen Incidenten Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB 13 GITC Documenten

Maatregelcyclus: Governance & Compliance Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Maatregelenset Maatregel 5.1.1 ISO 27002 27001 Medewerkers rocessen Maatregelselectie o.b.v. Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Middelen Incidenten Maatregel implementatie Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB 13 GITC Documenten

Maatregelcyclus: Governance & Compliance Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Maatregelenset Maatregel 5.1.1 ISO 27002 27001 Medewerkers rocessen Maatregelselectie o.b.v. Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Managen van implementaties Middelen Incidenten Maatregel implementatie Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB 13 GITC Documenten

Maatregelcyclus: Governance & Compliance Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Maatregelenset Maatregel 5.1.1 ISO 27002 27001 Medewerkers rocessen Maatregelselectie o.b.v. Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Middelen Incidenten Maatregelcontroles & audits Maatregel implementatie Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB 13 GITC Documenten

Maatregelcyclus: Governance & Compliance Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Maatregelenset Maatregel 5.1.1 ISO 27002 27001 Medewerkers rocessen Maatregelselectie o.b.v. Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Middelen Incidenten Maatregelcontroles & audits Maatregel implementatie Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB GITC Documenten e/audits van implementaties van maatregelen

Maatregelcyclus: Governance & Compliance Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Maatregelenset Maatregel 5.1.1 ISO 27002 27001 Medewerkers rocessen Maatregelselectie o.b.v. Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Middelen Incidenten Maatregelcontroles & audits Maatregel implementatie Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB GITC Documenten Geïntegreerde audits door mapping met controls

Maatregelcyclus: Governance & Compliance Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Maatregelenset Maatregel 5.1.1 ISO 27002 27001 Medewerkers rocessen Verbetermaatregelen of bij wijziging Maatregelselectie o.b.v. Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Middelen Incidenten Maatregelcontroles & audits Maatregelimplementatie Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB GITC Documenten

Maatregelcyclus: Governance & Compliance Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Verbetermaatregelen Organisatie n.a.v. controles/audits en door Onderdelen dynamisch risicomanagement Maatregelenset Maatregel 5.1.1 ISO 27002 27001 Medewerkers rocessen Verbetermaatregelen of bij wijziging Maatregelselectie o.b.v. Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Middelen Incidenten Maatregelimplementatie Maatregelcontroles & audits Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB GITC Documenten

Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Medewerkers rocessen Act Verbetermaatregelen of bij wijziging lan Maatregelselectie o.b.v. Risicobehandeling Maatregelenset Maatregel 5.1.1 Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 ISO 27002 27001 Middelen Incidenten Maatregelimplementatie Maatregelcontroles & audits Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB GITC Documenten Check Do

Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Maatregelenset Maatregel 5.1.1 ISO 27002 27001 Medewerkers rocessen Verbetermaatregelen of bij wijziging Maatregelselectie o.b.v. Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 Middelen Incidenten Maatregelimplementatie Maatregelcontroles & audits Maatregel 7.3.1 Maatregel 8.1.2 Maatregel 9.5.1 WB 13 GITC Documenten

Maatregelcyclus: Governance & Compliance Interne beheersing op basis van risicomanagement benadering Compliance raamwerk Organisatie Onderdelen Act Nieuwe risicobehandeling bij Act o.a. Medewerkers andere risicoklasse of verlopen behandeling. rocessen Verbeter maatregelen of bij wijziging Maatregelenset Maatregel 5.1.1 roces/middel analyses lan Maatregelselectie o.b.v. Risicobehandeling lan maatregelvoorstellen Risicobehandeling Maatregel 5.2.1 Maatregel 6.1.1 Maatregel 7.1.1 Maatregel 7.2.2 ISO 27002 27001 Middelen Maatregel es/au dits Incidenten Check e op implementaties en geïntegreerde Documenten auditing Check Maatregel implementatie Maatregel 7.3.1 Do Maatregel 8.1.2 Managen implementaties Maatregel 9.5.1 van geaccepteerde maatregelen uit de Do risicobehandeling WB 13 GITC

GRCcontrol Voordelen Geïntegreerd dynamisch risicomanagement Eenvoudige beheersing van wet- en regelgeving & normen (Compliance raamwerk: Map once, comply to many) rocesmatige structuur, DCA en stapsgewijze workflows Geïntegreerde auditing Rapportages (geschikt voor certificering) Content: grote hoeveelheid beschikbare normen/maatregelen, dreigingen, hulpvragen etc. (lug & lay Governance) Geen Big Bang implementatie Mogelijkheid om klein te beginnen

Risicomanagement lan middel- / proces analyses - BIA s - DA s lan risicobehandeling - er middel - er proces Maatregelcyclus Van lan naar implementatie (Do) voor verdere Governance en Compliance (Check en Act)

Risicomanagement Meer zien? Een DEMO is mogelijk op onze stand: B117 lan middel- / proces analyses - BIA s - DA s lan risicobehandeling - er middel - er proces Maatregelcyclus Van lan naar implementatie (Do) voor verdere Governance en Compliance (Check en Act) Meer informatie? Demo/presentatie: info@complions.nl