Je levert OT-security-opdrachten voor asset owners. OTRISK geeft je daarvoor een eigen werkplek binnen de omgeving van de klant, met eigen rollen en een eigen team. Loopt de opdracht af, dan houdt de klant het assessment, het bewijs en het proceslog. Geen overdrachtsproject, geen lock-in.
Consultancy-opleveringen gaan meestal de deur uit als documenten: een rapport, een spreadsheet, een pdf die veroudert vanaf de dag van oplevering. In OTRISK lever je binnen de omgeving van de klant. Dezelfde methode, dezelfde degelijkheid, maar je levert een levend assessment op dat de klant zelf kan bijhouden nadat je vertrekt.
Dit past bij hoe we onze eigen dienstverlening inrichten: onboarding en enablement tot het team zelfstandig is, en we hebben geen eigen deliverypraktijk te beschermen. Sectorkennis en leveringscapaciteit komen van partners; het platform blijft het systeem waarin alles vastligt. Onze kijk op diensten →
In derdenmodus, op IEC 62443-3-3, 2-4, 4-1, 4-2 en NIST SP 800-82, beantwoordt jullie organisatie de eisen binnen de omgeving van de klant. Jullie lead beoordeelt eerst het werk van het team, binnen de eigen organisatie. Pas daarna komt het in de wachtrij van de klant, waar hun lead of auditor het eindoordeel geeft. Niemand accepteert ooit de eigen inzending, en bij elk oordeel horen permanent een naam, een tijdstempel en een opmerking.
De IEC 62443-3-2-risicobeoordeling blijft van de klant zelf. Er is bewust geen derdenflow op 3-2. Jullie consultants werken erin mee als onderdeel van het team van de klant: de een dient elke ZCR-stap in, de ander accepteert die, en de asset owner tekent de goedkeuring. Jij stuurt de methode; de beslissingen liggen bij de klant.
Een audit heeft geen zoveelste export nodig. Met instemming van de klant beoordeel je waar het werk staat.
De auditorrol geeft beoordelingsrechten op het assessment zelf: elke eis gekoppeld aan het bijbehorende bewijs en oordeel, het proceslog open voor inzage. Rapporten maak je nog steeds op afroep als pdf, wanneer een bestand het systeem uit moet.
Audits staan als records in de omgeving, gekoppeld aan de assessments die ze beslaan. Eis, bewijs en oordeel blijven jarenlang aan elkaar gekoppeld, dus een bevinding blijft herleidbaar, lang na de opdracht waaruit ze voortkwam.
Je kunt een IECEE NCB aan een assessment koppelen, zodat de certificerende instelling beoordeelt in hetzelfde systeem waarin het team werkt. OTRISK ondersteunt dat proces; het certificeringsbesluit blijft waar het hoort, bij de instelling.
Wij bouwen en draaien het platform, en onze eigen diensten stoppen bij onboarding en enablement. Leveringscapaciteit of sectorexpertise verkopen we niet; dat is bewust partnerterrein. Lever jij OT-security-opdrachten, dan is OTRISK gebouwd om jullie werkplek te zijn, niet je concurrent.
Plan een demo en geef aan dat je als consultancy komt; het eerste gesprek gaat dan over partnerschap, niet over inkoop.
Begin met een werksessie. Dertig minuten met een OT-securityexpert. We lopen de deliveryflow door in een demo-omgeving, langs de opdrachten die jij daadwerkelijk verkoopt: een 2-4-leveranciersaudit, een 3-3-systeemassessment, een 3-2-risicobeoordeling met het team van de klant.
Lever een eerste opdracht via het platform. De klant draait OTRISK; jij levert erbinnen met je eigen rollen en je tweetrapsbeoordeling. Wij blijven dichtbij voor productvragen terwijl je team zijn routine vindt.
Maak het partnerschap formeel. Commerciële voorwaarden spreken we samen af in dat eerste gesprek.
Dertig minuten met een OT-securityexpert, zonder slideware. Neem één klantopdracht in gedachten. We laten zien welke onderdelen van OTRISK passen bij het werk dat jij levert en hoe de werkwijze eruitziet binnen de omgeving van een klant. Je vertrekt met concrete vervolgstappen en een prijsindicatie.