Een gedeelde landing zone voor drie Belgische vennootschappen
- 01Situatie
- Drie Belgische vennootschappen van dezelfde groep draaien elk een eigen cloudomgeving met andere controles. Twee ervan vallen onder de NIS2-wet, en niemand kan de beveiligingsstatus van de groep in één overzicht tonen aan het CCB of de raad van bestuur.
- 02Wat we zouden bouwen
- Eén landing zone in code met beleidssets per vennootschap, gedeelde logging, CyFun-maatregelen als controleerbare regels en een incidentproces dat meldingen classificeert en de termijnen bewaakt.
- 03Waar mensen beslissen
- De informatieveiligheidsverantwoordelijke van elke vennootschap keurt uitzonderingen goed; de groeps-CISO beheert de gemeenschappelijke basis.
- 04Wat we zouden meten
- Tijd van detectie tot classificatie, aandeel workloads onder beleid en geslaagde hersteltesten per kwartaal.