Je leidt OT-security of compliance bij fabrieken, netten of installaties. De wet maakte jullie bestuur aansprakelijk, een klant schreef IEC 62443 in het contract, en het huidige bewijs is een spreadsheet. Targets stellen, bewijs verzamelen, aantonen: dat is de hele klus, en die heeft een systeem nodig.
De risicobeoordelingswerkruimte. Zeven vergrendelde stappen van afbakening tot ondertekening, op je eigen matrix, die de IRA en CRS opleveren die je bestuur en auditor accepteren. Bekijk de workflow →
Eisen-assessments. 3-3, 2-1, ISO 27001, NIST SP 800-82: elke eis belegd, met deadline en onafhankelijk gereviewd. Niemand keurt eigen werk goed.
Leveranciers in jouw omgeving. Integrators tonen 2-4 aan waar jij het kunt zien, met tweetrapsbeoordeling die hun oordelen en de jouwe scheidt. De stapel vragenlijsten wordt een staand assessment.
Rapporten op verzoek. Wijzig dinsdag een score; woensdag is het bestuurspakket actueel. Een her-assessment is een reviewronde, geen herbouw.
Launching customer: a Dutch grid operator. De risicomatrix-aanpak die we samen met hen ontwikkelden, leveren we mee als sjabloon. Geen sensoren, geen hardware: je eerste assessment begint met een netwerktekening en een workshop.
Dertig minuten met een OT-securityexpert. Geen slides, geen verkopers. We laten zien welke onderdelen van OTRISK bij jullie situatie passen en hoe de werkwijze eruitziet.