CISO as a Service · Doorlopend ISMS-beheer

Doorlopende regie op uw ISMS, in een afgesproken omvang

Een werkend ISMS vraagt structureel onderhoud: risico’s actualiseren, acties bewaken, leveranciers beoordelen, incidenten evalueren, de directie informeren en audits voorbereiden. Axiomera verzorgt de terugkerende CISO- en security-officertaken die uw organisatie nodig heeft, binnen een vooraf afgesproken inzet van 8 of 16 uur per maand.

Hoe het werkt

Elke verplichting op het juiste moment

Wij werken volgens een met u vastgestelde ISMS-jaarkalender: elke verplichting op het juiste moment, aantoonbaar vastgelegd. Maandelijks draaien wij de beheercyclus (incidenten, wijzigingen, acties, registraties). Per kwartaal krijgt uw directie een rapportage van drie pagina’s met status, KPI’s en gevraagde besluiten. Rond de externe audit en de management review pieken wij mee; dat zit in de jaarbundel.

En tussendoor zijn wij uw vraagbaak: voor beveiligingsvragen van klanten, de beoordeling van een nieuwe leverancier en het beoordelen en documenteren van incidenten en het voorbereiden van eventuele vervolgstappen. Het formele juridische oordeel en een wettelijke melding blijven de verantwoordelijkheid van de organisatie.

Niet inbegrepen, tenzij uitdrukkelijk afgesproken: 24/7-beschikbaarheid, operationele incidentrespons, SOC- of securitymonitoring, systeembeheer, technische implementatie, pentesten, juridisch advies en onbeperkte projectuitvoering. De directie blijft verantwoordelijk voor besluiten, risicoacceptatie en wettelijke verplichtingen.

Twee vaste profielen

Kies de inzet die past

Basis
Plus
Inzet per maand
8 uur
16 uur
Directierapportage
Kwartaal
Kwartaal + maandsignaal
Externe audit
Voorbereiding
Voorbereiding + aanwezigheid
Prijs per maand, excl. btw
€ 1.450
€ 2.650

Jaarcontract, uren verrekenbaar per kwartaal, meerwerk alleen na akkoord vooraf. Uw documentatie blijft altijd uw eigendom, in uw omgeving.

Bekijk de prijsopbouw

Wat u ervan merkt

Geen verlopen controles. Geen stress zes weken voor de audit. Een directie die aantoonbaar stuurt op cyberrisico’s, wat de Cyberbeveiligingswet ook van bestuurders vraagt. En één senior aanspreekpunt in plaats van een moeilijk vervulbare vacature.

Ook zonder certificaat

Ook zonder (of vóór) certificering is dit model bruikbaar: als structurele opvolging van een Cbw-nulmeting houden wij uw maatregelenpakket en uw aantoonbaarheid op peil.

Plan een intakegesprek. Wij starten met een korte conditiecheck van uw huidige ISMS en spreken de inzet en afbakening vooraf af.

Plan een intakegesprek