Een maatschappelijke organisatie beschikte al over onderzoeken, beleidsdocumenten en een verbeterbasis uit een eerder traject. Kynexis Informatiebeveiliging ondersteunt de organisatie nu bij de verdere borging, leverancierssturing en praktische adviesvragen.

De organisatie

De organisatie werkt met gevoelige informatie over hulpverlening, donateurs, medewerkers, financiële processen en samenwerkingspartners. De dagelijkse dienstverlening is afhankelijk van Microsoft 365, gespecialiseerde applicaties en meerdere IT- en softwareleveranciers.

Het vertrekpunt

De brede technische onderzoeken, risicoanalyse en een belangrijk deel van de documentatie waren al vóór de betrokkenheid van Kynexis Informatiebeveiliging uitgevoerd. De actuele vraag is hoe de organisatie bestaande verbeteringen vasthoudt, leveranciers gericht blijft aanspreken en nieuwe risico's tijdig meeneemt.

Hoe zorgen we dat bestaande afspraken en verbeteringen ook in de dagelijkse praktijk blijven werken?

De rol van Kynexis Informatiebeveiliging

Kynexis Informatiebeveiliging biedt onafhankelijk advies bij vragen over informatiebeveiliging en ondersteunt onderdelen van het leveranciersmanagement. Daarbij worden afspraken, verantwoordelijkheden, voortgang en benodigde bewijsvoering concreet gemaakt.

  • advies bij actuele beveiligings- en continuïteitsvragen;
  • voorbereiding en begeleiding van gesprekken met leveranciers;
  • beoordeling van afspraken, rapportages en verbeteracties;
  • bewaken dat eigenaarschap en opvolging zichtbaar blijven;
  • vertaling van technische onderwerpen naar bestuurlijke keuzes.

Vooruitblik: risicoanalyse actualiseren voor 2027

Voor het einde van 2026 staat gepland om de eerder uitgevoerde risico-inventarisatie en -evaluatie opnieuw te beoordelen en te actualiseren voor 2027. Daarbij kijken we naar gewijzigde processen, systemen, leveranciers, dreigingen en bestuurlijke prioriteiten. Dit is een voorgenomen vervolgstap en wordt niet als afgerond onderzoek gepresenteerd.

Wat deze ondersteuning oplevert

  • continuïteit in aandacht en besluitvorming;
  • duidelijkere regie op IT- en softwareleveranciers;
  • zicht op openstaande acties en verantwoordelijkheden;
  • een voorbereid vertrekpunt voor de actualisatie van de risicoanalyse;
  • onafhankelijke duiding wanneer techniek, contract en organisatierisico samenkomen.

Ook informatiebeveiliging verder borgen?

Kynexis Informatiebeveiliging kan ondersteunen met leveranciersmanagement, periodieke advisering, risicoanalyses, hertoetsing en praktische begeleiding bij de uitvoering.