Diensten

Een audit moet u sterker achterlaten, niet uitgeput

Voor de meeste teams betekent auditseizoen weken van onderbreking die eindigen in een PDF. Het kan anders: automatisch verzameld bewijs, bevindingen die u kunt verdedigen en een houding die u met vertrouwen aan uw toezichthouder kunt tonen.

Een audit plannen

Onafhankelijke beoordeling

SWIFT CSP-audit

Onafhankelijke SWIFT CSCF-beoordelingen voor uw KYC-SA-attestering: sinds 2020, honderden opdrachten bij overheden, banken, energie en industrie. DORA-, NIS 2- en ISO/IEC 27001-audits afgeleverd door dezelfde groep beoordelaars. Bewijsverzameling is geïndustrialiseerd met EviGen, zodat uw teams hun weken behouden.

De SWIFT-auditpagina →

Leiderschap

CISO als dienst

Wanneer u nu beveiligingsleiderschap nodig heeft — transitie, fractioneel of interim — krijgt u toegang tot een groep van meer dan acht CISSP-gecertificeerde professionals wier achtergronden opzettelijk niet overlappen: overheid, banken, defensie, telecommunicatie, industrie. Eén van hen is al geweest waar u bent.

CISO-dekking bespreken →

Engineering

Veilige SDLC op schaal

Duizend applicaties kunnen niet alleen door beleid worden beveiligd. Ons sSDLC-platform werkt bij u ter plaatse, gezamenlijk beheerd met CCI-engineers — het platform en de mensen komen als één opdracht, omdat het de enige manier is om te werken.

Een sSDLC-opdracht scopen →

Op verzoek

Common Criteria EAL-certificeringsondersteuning en AML/CFT-advies worden selectief verleend. Benader ons direct.

Veelgestelde vragen

Wie gebruikt CCI-producten en -diensten?

CISO's en risicoteams in gereguleerde sectoren — banken, financiële infrastructuur, energie en overheid. Elke organisatie die onderworpen is aan SWIFT CSCF, DORA, NIS 2, ISO 27001 die getallen moet tonen aan de toezichthouder, niet kleuren.

Wat levert eindelijk gekwantificeerd cyberrisico op waar alles al 30 jaar faalt?

Metrologie toegepast op beveiliging. CySSURANCE gebruikt de FAIR-methode en Monte Carlo-simulatie op uw werkelijke inventarisdata — niet op zelfbeoordelingsscores. Risico wordt een verdeling met een financiële waarde, niet een stoplicht.

We mogen productie niet aanraken. Kunt u zonder agent werken?

Ja. EviGen werkt zonder een permanente agent op de doelhost. De agentloze editie van cVaR is in actieve ontwikkeling. Onze SWIFT-beoordelingen zijn altijd uitgevoerd zonder permanente toegang tot productiesystemen.

We hebben een CMDB. Kunt u dat aanvullen in plaats van vervangen?

Ja. CySSURANCE en NetDiagramer nemen beide CMDB-exports op. We verrijken wat u al heeft — veerkrachtscores, waarde in risico, nalevingsstatus en visuele topologie — zonder uw bron van waarheid te verplaatsen.

Onze audit is over drie maanden en we zijn niet zeker. Kunt u helpen?

Ja — drie maanden is voldoende. EviGen kan bewijs verzamelen en structureren in dagen. Onze beoordelaars hebben honderden SWIFT-, DORA-, NIS 2- en ISO 27001-opdrachten afgeleverd precies onder die druk. Neem deze week contact op.