Echt werk. Echte resultaten.
Vijf voorbeelden van hoe engagement met Cyvra er in de praktijk uitziet. Namen van klanten worden vertrouwelijk behandeld. De uitkomsten zijn dat niet.
Grote zakelijke financiële instelling had moeite om het beheer van kwetsbaarheden voor apparaten van eindgebruikers onder controle te houden, waarbij onopgeloste kwetsbaarheden meetbare risico's met zich meebrachten. Releasebeheerprocessen ontbeerden ook structuur, met inconsistentie en documentatielacunes bij de implementaties.
Het bedrijf had ISO 27001:2022-certificering nodig om te voldoen aan de groeiende eisen van klanten en regelgeving.
We hebben een gap-analyse uitgevoerd voor ISO 27001:2022, een herstelplan met prioriteit opgesteld, de vereiste controles geïmplementeerd en een bewijspakket opgesteld. Vervolgens hebben we het team door beide fasen van de externe certificeringsaudit geleid, inclusief de voorbereiding vóór de audit en het beheer van de beoordelaars.
De groep ondervond betrouwbaarheidsproblemen in de hele IT-infrastructuur, waarbij de uptime onder de doelstelling lag en de operationele kosten aanzienlijk hoger uitvielen dan ze hadden moeten zijn.
We hebben de IT-beheerfunctie geherstructureerd, de infrastructuur opnieuw ontworpen met het oog op betrouwbaarheid, opnieuw onderhandeld over leverancierscontracten en op ITIL afgestemd servicebeheer geïmplementeerd met meetbare SLA's. Kostenreductie werd bereikt door contractconsolidatie en het elimineren van overtollige uitgaven zonder de capaciteit te verminderen.
Het bedrijf beschikte niet over formele beveiligingsmaatregelen, beleid of documentatie en had een volledige security-overhaul nodig om aan klantvereisten te voldoen en ISO 27001-certificering te behalen.
Wij bouwden het ISMS van de grond op, schreven alle benodigde beleids- en proceduredocumenten, implementeerden de technische controls in de gehele omgeving en verzorgden security-awareness training voor medewerkers. Vervolgens bereidden we de organisatie voor op de externe certificeringsaudit. Certificering werd behaald bij de eerste poging.
Het bedrijf moest zijn beveiligingspositie versterken, PCI DSS-compliance realiseren voor betalingsverwerking en het volume aan IT-incidenten terugdringen dat de operationele kosten opdreef.
Wij bouwden ISO 27001-conforme beveiligingsbeleids- en proceduredocumenten, ontwierpen en implementeerden een nieuw IAM-proces met bijbehorende tooling, verzorgden security-awareness training en phishingsimulaties en leverden PCI DSS-compliance. Gegevensbeveiligingscontroles werden aangescherpt en IT-uitgaven geconsolideerd.
Wilt u ook dit soort resultaten?
Vertel ons waar u momenteel tegenaan loopt. Wij vertellen u eerlijk of we u kunnen helpen en wat daarvoor nodig is.