Pilot SIVON: CISO as a Service

21 november 2024

SIVON start met een pilot voor een nieuwe dienst: CISO as a Service. Deze dienst wordt opgezet omdat SIVON regelmatig signalen van schoolbesturen krijgt dat er behoefte is aan ondersteuning bij het voldoen aan het Normenkader IBP. Voordat de dienst voor alle schoolbesturen beschikbaar komt, wordt er in januari 2025 een pilot van drie maanden uitgevoerd. Hiervoor is SIVON op zoek naar zes schoolbesturen die als pilot de dienst CISO as a Service willen afnemen.

Wat is CISO as a Service en hoe werkt het?

Met CISO as a Service kunnen schoolbesturen in het primair en voortgezet onderwijs de expertise van een CISO inschakelen voor het beoordelen van beleidsstukken, het uitvoeren van een risicoanalyse, het opstellen van beleidsdocumenten én meer. Dit helpt schoolbesturen om te groeien naar het gewenste volwassenheidsniveau volgens het Normenkader IBP

Wat is een CISO?
Een CISO (Chief Information Security Officer) is primair verantwoordelijk voor de informatiebeveiligingsstrategie en werkt voornamelijk op bestuurlijk niveau. Wanneer er behoefte is aan operationele ondersteuning, kan de CISO (via CISO as a Service) ook op dit vlak ondersteuning bieden.

 

CISO as a Service biedt niet alleen strategisch advies, maar ook operationele ondersteuning op gebieden zoals risicobeheer, beleidsontwikkeling en compliance. Een ervaren CISO werkt nauw samen met de schoolbesturen om de informatiebeveiligingsstrategie te bepalen, de implementatie van beveiligingsmaatregelen te begeleiden en het draagvlak van deze maatregelen te vergroten. 

Over de pilot

In de eerste fase van de pilot ga je samen met de CISO de doelen en wensen van het schoolbestuur bepalen. In de volgende fase wordt indien mogelijk een GAP-analyse uitgevoerd en een roadmap opgesteld. 

Voor de pilot is SIVON opzoek naar zes schoolbesturen, van kleine tot grote schoolbesturen. Aanmelden voor de pilot kan tot 29 november.

Meer informatie over de pilot CISO as a Service is te vinden op de website van SIVON.

De pilot is onderdeel van het programma Digitaal Veilig Onderwijs waarin het ministerie van OCW, Kennisnet, SIVON, de PO-Raad en VO-raad hun krachten bundelen voor een onderwijssector waarin iedere leerling digitaal veilig kan leren en medewerkers digitaal veilig kunnen werken.