Ga naar hoofdinhoud
Strategic Resilience

De volledige gezondheidscheck van je security.

Beleid, processen, techniek en organisatie: alle beveiligingsdomeinen beoordeeld met maturityscores en een geprioriteerde roadmap.

Wat is een Cyber Security Assessment?

Een Cyber Security Assessment (CSA) geeft een breed beeld van je beveiligingsniveau over alle domeinen: governance, risicomanagement, toegangsbeheer, netwerkbeveiliging, endpoint security, incident management en meer. Elk domein krijgt een maturityscore en een benchmark tegen het sectorgemiddelde. De output is een compleet beeld met geprioriteerde aanbevelingen.

Over deze dienst

Begrijp je werkelijke beveiligingsniveau

Een CSA is de uitgebreide gezondheidscheck van je security. In tegenstelling tot een compliance-audit die toetst aan een specifieke standaard, beoordeelt een CSA de werkelijke effectiviteit van je beveiliging. Heb je niet alleen beleid, maar wordt het ook nageleefd? Heb je niet alleen tools, maar werken ze ook?

Het team beoordeelt je beveiliging over meerdere domeinen via documentreview, gestructureerde interviews en technische validatie. Elk domein wordt beoordeeld op volwassenheid en effectiviteit. Dat geeft een eerlijker beeld dan een checklist.

De output dient als startpunt voor een meerjarenstrategie of als nulmeting voor een nieuw securityprogramma. Een benchmark tegen het sectorgemiddelde geeft context voor bestuurlijke beslissingen over prioriteiten en investeringen.

Het Probleem

Waarom een nulmeting essentieel is

Zonder objectief beeld van je beveiligingsniveau worden investeringen gestuurd door gevoel en ad-hoc beslissingen, niet door risico en prioriteit.

  • Je weet niet wat je werkelijke beveiligingsniveau is en of bestaande maatregelen effectief zijn in de dagelijkse praktijk.
  • Het bestuur heeft geen objectief kader om security-investeringen te beoordelen en te prioriteren binnen de organisatiestrategie.
  • Een meerjarenstrategie voor security bouwen zonder nulmeting leidt tot versnippering en suboptimale prioritering van maatregelen.
Scope

Wat het assessment omvat

  • Security governance en beleid
  • Risicomanagement
  • Toegangsbeheer en identity management
  • Netwerkbeveiliging en segmentatie
  • Endpoint security
  • Applicatiebeveiliging
  • Databeveiliging en privacy
  • Incident management
  • Business continuity
  • Security awareness
  • Leveranciersbeheer
  • Cloud security
Onze Aanpak

Hoe DEFION een CSA uitvoert

01

Kick-off en planning

Scopebepaling, stakeholderidentificatie en planning. Afstemming over domeinen en diepgang.

02

Documentreview

Beoordeling van bestaand beleid, procedures en documentatie per security-domein.

03

Gestructureerde interviews

Gesprekken met key stakeholders: IT-management, securityteam, HR, operations en compliance.

04

Technische review

Steekproefsgewijze technische validatie om te controleren of beleid ook in de praktijk wordt nageleefd.

05

Analyse en scoring

Maturityscoring per domein, sectorale benchmark en identificatie van de meest urgente verbeterpunten.

06

Rapportage en presentatie

Rapport met bevindingen, scores en geprioriteerde roadmap. Executive presentatie voor bestuur inbegrepen.

Wat Je Ontvangt

Deliverables

  • CSA-rapport met maturityscores per domein
  • Benchmark tegen sectorgemiddelde
  • Geprioriteerd verbeterplan
  • Executive presentatie voor bestuur
  • Technisch rapport voor securityteam
  • Optioneel: roadmap implementatie-ondersteuning
Voor Wie

Geschikt voor

  • Organisaties die hun werkelijke beveiligingsniveau willen begrijpen
  • Bedrijven die starten met een securityprogramma en een nulmeting willen
  • Organisaties die een meerjarenstrategie willen onderbouwen met objectieve data
  • Bestuurders die inzicht willen in de security-houding van de organisatie
  • Bedrijven die ISO 27001 of NIS2 compliance willen voorbereiden
Veelgestelde Vragen

FAQ

Hoe verschilt een CSA van een pentest?
Een pentest test technische kwetsbaarheden in de diepte. Een CSA beoordeelt het volledige securityprogramma: beleid, processen, organisatie en techniek. Het is breder maar minder technisch diepgaand. De twee zijn complementair: een CSA laat zien waar je staat; een pentest toetst of specifieke systemen kwetsbaar zijn.
Hoe lang duurt een CSA?
Doorgaans 3 tot 6 weken, afhankelijk van de omvang van de organisatie en het aantal domeinen dat in scope is. Het team plant dit vooraf en communiceert de verwachte doorlooptijd bij de scopebepaling.
Krijgen we een score?
Ja. Elk domein krijgt een maturityscore. Een benchmark tegen het sectorgemiddelde geeft context: niet alleen wat je doet maar ook hoe je het doet ten opzichte van vergelijkbare organisaties.
Moeten alle medewerkers meedoen?
Nee. Het team interviewt key stakeholders: IT-management, securityteam, HR, operations en compliance. Doorgaans 10 tot 15 interviews, selectief maar representatief voor hoe security in de praktijk werkt.
Kan een CSA dienen als voorbereiding op ISO 27001?
Ja. De CSA-resultaten geven een helder beeld van waar je staat ten opzichte van ISO 27001-vereisten en welke gaps prioriteit hebben voor certificering. Het is een efficiënte nulmeting die dubbel werk voorkomt.

Klaar voor een objectief beeld
van je beveiligingsniveau?

Vertel ons wat je wilt weten. Wij bepalen samen de juiste scope en starten binnen dagen.