Houd je cybersecuritybeleid up-to-date
Eens je ISMS is geïmplementeerd begint het echte werk pas. Compliance in stand houden, je maturiteit verbeteren, je teams waakzaam houden, en ondertussen voorbereiden op audits en inspelen op nieuwe risico’s: het vraagt tijd en expertise.
Met Cybersecurity Maintenance van Cingulum krijgt je organisatie de doorlopende ondersteuning die ze nodig heeft om compliant te blijven. Modulair, gedragen door experten, en afgestemd op jouw situatie.













Wat is Cybersecurity Maintenance van Cingulum?
Onze oplossing ondersteunt het doorlopende beheer van je ISMS, waaronder:
- Voortdurende afstemming op ISO 27001/CyberFundamentals, en waar relevant ook TISAX, DORA of SOC2
- Beheer van de levenscyclus van policies en voorbereiding op audits
- Awareness training, phishing simulaties en interne campagnes
- Optionele platformondersteuning via Responsum voor transparante samenwerking en opvolging
- Modules op maat die meegroeien met je behoeften
Hoe werkt het?
Onze cybersecurity governance-ondersteuning is modulair opgebouwd, zodat je de intensiteit kunt afstemmen op je behoeften.
Elke module wordt begeleid door een vast team van consultants dat zorgt voor concrete resultaten. Jij bepaalt de scope; wij leveren de structuur, discipline en technische diepgang om je ISMS effectief te houden.
Elk traject start met de Basismodule Governance. Dit is het fundament van je ISMS-onderhoud en omvat driemaandelijkse managementreviews, bijgewerkte documentatie en interne auditvoorbereiding. De module zorgt ervoor dat je systeem afgestemd blijft op de gekozen standaarden en dat je management een helder beeld heeft van de securitypositie van je organisatie.
Daarna kun je extra modules toevoegen op basis van de complexiteit van je omgeving, je regulatoire blootstelling of je interne capaciteit.
Het Policy Review System helpt je om policies te beheren en verbeteren op een gestructureerde manier. Voor de meeste organisaties volgt dit een driejaarlijkse cyclus waardoor er niks kan misgaan bij bv. de vernieuwing van je ISO certificaat.
Security Awareness zorgt ervoor dat je werknemers alert en geïnformeerd blijven omtrent cybersecurity. Dat omvat hands-on awareness campagnes, e-learning modules en phishing simulaties gebaseerd op jouw risicolandschap.
Met Vulnerability & Penetration Testing laten we specialisten de échte weerbaarheid van je systemen testen. Daarin zit technische scanning en (optionele) in-depth pentesting met duidelijke, actiegerichte rapportage achteraf.
Tenslotte, als je doorlopend operationeel security leiderschap nodig hebt, raden we je onze CISO- of ISO-as-a-Service aan. Deze modules omvatten ervaren experten die jouw organisatie op recurrente basis begeleiden.
Voor wie is dit?
- Organisaties gecertificeerd zijn door ISO 27001, CyberFundamentals, of vallen onder NIS2.
- Teams die doorlopende cybersecurity governance nodig hebben zonder interne overhead
- Bedrijven die zich voorbereiden op een audit of hercertificering
- Organisaties die op zoek zijn naar continuïteit, geen eenmalig advies
Of je nu een groeiende kmo bent of een multinational die internationaal actief is: wij schalen mee.
Waarom kiezen voor Cingulum?
Op maat gemaakt
Dankzij onze modulaire aanpak neem je alleen wat je nodig hebt. We passen ons aan aan de omvang, sector en maturiteit van je organisatie, zonder onnodige scope op te dringen.
Flexibele ondersteuning
Heb je strategisch leiderschap of extra operationele capaciteit nodig? Je kunt op elk moment opschalen met CISO- of ISO-as-a-Service, zonder je governance-aanpak te moeten herbeginnen.
Één partner
We combineren juridische en technische expertise in één team, zodat jij die kloof niet zelf hoeft te overbruggen. Of het nu gaat om policy, compliance of architectuur: wij spreken de taal.
Veelgestelde vragen
We stemmen onze ondersteuning af op de certificerings- of reviewcyclus van je organisatie, doorgaans 1 tot 3 jaar. De intensiteit hangt af van je omvang en de modules die je kiest.
Ter referentie:
- Voor organisaties met minder dan 50 medewerkers vergt elke module doorgaans 6 tot 18 dagen per jaar
- Voor organisaties met 50 tot 250 medewerkers loopt dit op tot 7 tot 24 dagen per jaar
- Voor grotere organisaties tot 1.000 medewerkers kun je rekenen op 10 tot 33 dagen per module per jaar
Nee. Enkel de Basic Governance module is verplicht, aangezien dit het fundament vormt van onze ondesteuning. De andere vier modules zijn volledig optioneel en kunnen toegevoegd worden op basis van jouw noden en doelen. Veel klanten starten klein en breiden uit naarmate onze samenwerking langer duurt.
Ja. Onze dienstverlening is erg flexibel opgezet. Als je noden veranderen (bv. je werft extra interne capaciteit aan, er komt een nieuwe audit aan, of je valt onder een nieuwe regulering), kunnen wij onze ondersteuning aanpassen. Je hangt niet vast aan een vast dienstenpakket.
We werken met organisaties van alle groottes. Van scale-ups die hun ISMS matuurder willen maken, tot grote enterprises die aan meerdere standaarden willen of moeten voldoen. Als je onder NIS2 valt, of je bent ISO 27001 of CyFun gecertificeerd, is deze oplossing waarschijnlijk iets voor jou.
Ja. Hoewel we RESPONSUM aanraden omwille van zijn efficiëntie en methodologie, zijn we tool-agnostisch. Beschik je al over een GRC of document management systeem? Wij werken met plezier in jouw omgeving.
Elke module levert andere output op: geüpdatete beleidsdocumenten, vergaderingverslagen, awareness materialen, scan rapporten, of strategische review op managementniveau. Ga met ons in gesprek en ontdek welke deliverables bij jouw situatie horen.
Absoluut. Of je een ISO 27001 externe audit hebt die eraan komt, of klant vraagt om bewijs van compliance of securitymaturiteit, wij passen onze diensten aan. Dit is een kernonderdeel van onze Basic Governance module.
Klaar om je ISMS te versterken?
Cybersecurity is geen project. Het is een houding en wij helpen je die vol te houden.
Laten we bespreken hoe Cingulum jouw governance-inspanningen kan ondersteunen op een manier die pragmatisch, gestructureerd en duurzaam is.