Governance is de schakel tussen de wettelijke verplichting en de dagelijkse bedrijfsvoering. Een governance-kader maakt duidelijk wie verantwoordelijk is voor wat, welke beslissingen op welk niveau worden genomen, hoe risico's worden beoordeeld en bijgehouden, en hoe de organisatie aantoonbaar voldoet aan de toepasselijke eisen. Zonder dat kader blijven compliance-inspanningen projectmatig en fragiel; met dat kader worden zij structureel geborgd.
Wat Lexent doet
Lexent richt governance-kaders in die aansluiten op de specifieke wet- en regelgeving die voor uw organisatie geldt, op uw omvang en op uw bestuurlijke structuur. Wij werken niet met generieke templates maar starten bij de toepasselijke normatieve eisen en vertalen die naar een werkbaar kader voor uw organisatie.
Dat kan inhouden: het opstellen van een informatiebeveiligingsbeleid dat voldoet aan de eisen van NEN 7510 of ISO 27001, het inrichten van een risicomanagementproces dat aansluit op de zorgplicht van de Cyberbeveiligingswet, het opzetten van een AI-governancekader dat de verplichtingen uit de AI Act en ISO/IEC 42001 vertaalt naar beleid en rollen, of het inrichten van een privacygovernancekader dat de AVG-verantwoordingsplicht aantoonbaar maakt.
Een governance-kader van Lexent bestaat altijd uit drie lagen. De beleidslaag: wat zijn de doelstellingen, de principes en de grenzen? De proceslaag: hoe worden risico's gesignaleerd, beoordeeld en gemitigeerd, en hoe worden afwijkingen gecorrigeerd? De verantwoordingslaag: hoe toont de organisatie intern en extern aan dat het kader werkt?
Voor wie
Governance-diensten zijn relevant voor organisaties die:
onder de Cyberbeveiligingswet vallen als essentiële of belangrijke entiteit en een aantoonbare zorgplicht moeten inrichten; een certificeringstraject willen starten voor ISO 27001, NEN 7510 of een andere managementsysteemnorm en een functionerend governance-kader als basis nodig hebben; vanuit de AI Act, de AVG of BIO2 bestuurlijk aantoonbaar moeten voldoen; of die na een scan of audit hebben vastgesteld dat hun bestaande governance-structuur aanpassing behoeft.
Wat u ontvangt
Een governance-traject bij Lexent levert minimaal op: een gedocumenteerd beleids- en governancekader, afgestemd op de toepasselijke wet- en regelgeving en uw organisatiecontext; een beschrijving van rollen, verantwoordelijkheden en escalatiepaden; een risicobeoordeling als fundament voor de prioritering van maatregelen; en een cyclus voor interne beoordeling en verbetering.
Wilt u weten hoe een governance-traject voor uw organisatie eruitziet? Neem contact met ons op.