Cyber Security
Bouw cyber security die toetsing doorstaat, van toezichthouders, van auditors en van aanvallers. We werken met financiële instellingen en gereguleerde bedrijven om beveiliging te veranderen van een set beleidslijnen in een capaciteit die je kunt aantonen.
Het dreigingslandschap voor de financiële dienstverlening is veranderd, en dat geldt ook voor wat toezichthouders verwachten.
Onder DORA, NIS2, het operationele-veerkrachtregime van de FCA en PRA, CBEST en TIBER-EU moet je nu niet alleen aantonen dat controles bestaan, maar dat ze werken zoals bedoeld. De vraag is verschoven van 'hebben we een beleid?' naar 'beschermt onze beveiligingspositie ons daadwerkelijk?'
Onze Cyber Security-praktijk werkt met je samen over vijf samenhangende domeinen: governance, risicobeoordeling, security, threat intelligence en testen. Samen vormen ze een complete capaciteit, van strategie via uitvoering tot continue verbetering, met een combinatie van strategische governance, praktische technische engineering, grondig adversarial testen en continu dreigingsbewustzijn. Het is de volledige levenscyclus die toezichthouders, auditors en onafhankelijke beoordelaars verwachten aan te treffen.
Hoe we met je samenwerken
Waarom Projective Group
We stoppen niet bij aanbevelingen. Van beoordeling via het ontwerp van het target operating model tot implementatie helpen we je de kloof te dichten tussen wat toezichthouders verwachten en wat je organisatie kan aantonen, met het vertrouwen dat controles standhouden wanneer ze worden getest.
We combineren diepgaande Cyber Security-expertise met onze capaciteiten in data, risk en compliance, transformatie en payments, zodat je één team krijgt dat zowel de technische controles begrijpt als de regelgevingscontext waarin ze zich bevinden. En onze threat intelligence wordt ondersteund door onze eigen fraude-intelligencecapaciteit, die je inzicht geeft in echte fraudetypologieën, niet alleen generieke threat feeds.
- 20+ jaar ondersteuning van financiële instellingen met programma's voor cyber- en operationele veerkracht
- 200+ klantopdrachten geleverd op het gebied van cyber security en operationele veerkracht
- van begin tot eind ontwerp van Cyber Security-training, met controles, risico en de business in een three-lines-of-defence-model, van brede organisatiebrede training tot de ontwikkeling van e-learningmodules op maat
Klaar om je Cyber Security-positie te versterken?
Spreek vandaag nog met een van onze experts
Waarom vulnerability management nu een operationele-veerkrachtkwestie op bestuursniveau is
Dit artikel kijkt naar waarom toezichthouders en bestuurders nu verwachten dat kwetsbaarheden worden gevonden, geprioriteerd en verholpen als een kwestie van governance, niet alleen van goed huishouden. Lees het om te zien wat die verschuiving betekent voor hoe je organisatie haar beveiligingspositie beheert en aantoont.