Blom Risk Advisory helpt organisaties met kritieke en operationele technologie grip te krijgen op NIS2-compliance, OT-security en risicomanagement. Onafhankelijk, praktisch en toekomstvast.
"Een weerbare organisatie blijft overeind doordat ook de risico's in de haarvaten van de organisatie bekend zijn en beheerst worden, juist daar waar ze zich het lastigst laten vinden."
Drie samenhangende diensten die u van "moeten voldoen" naar "in control zijn" brengen. Het zwaartepunt ligt bij operationele technologie; de IT-omgeving loopt in elk traject mee, want de twee zijn niet los van elkaar te beveiligen.
Regionaal en persoonlijk. Sprekend vanuit de praktijk, dicht bij de organisatie.
Adviezen die standhouden als het erop aankomt. Gedegen onderbouwd en toekomstbestendig.
De dreiging zit onder de oppervlakte, in de operationele fundering waar zicht op risico's niet altijd vanzelfsprekend en volledig is.
Heldere, eerlijke oordelen zonder verstrengeling met leveranciers, software of certificerende partijen. De klant staat centraal.
Een pragmatische, risico-gestuurde aanpak die organisaties aan NIS2 laat voldoen vanuit hun bedrijfscontinuïteit.
CAISSON staat voor Compliance Aantoonbaar In Scope, Systeem, Organisatie en Norm. Scope is de reikwijdte- en plichtbepaling over vijf wettelijke kaders. Systeem is het OT-ontwerp op zone- en conduitniveau. Organisatie is eigenaarschap en bestuurscyclus. Norm is de mapping naar IEC 62443 en Cbw artikel 21.
NIS2 Readiness & impact assessment. Kritieke processen getoetst aan de NIS2-vereisten en gaps geduid.
Resultaat: impact- en gap-matrix.
Strategische blueprint & implementatieroadmap. Gaps worden geprioriteerd op risico, impact en implementatie-inspanning.
Resultaat: een door uw organisatie geaccordeerd NIS2-masterplan.
Integrale implementatie & OT-beveiliging. Organisatorische en technische maatregelen, met nadruk op IT/OT-integratie.
Resultaat: aantoonbaar in control.
Continue weerbaarheid & ketengovernance. Plan-Do-Check-Act, periodieke audits en supply-chain-monitoring.
Resultaat: cybersecurity verankerd in de bedrijfsvoering.
In de Scan wordt niet alleen getoetst aan NIS2, maar ook aan het relevante Nederlandse wettelijke kader: de Cyberbeveiligingswet (Cbw), de Algemene verordening gegevensbescherming (AVG) en de Wet weerbaarheid kritieke entiteiten (Wwke). Waar van toepassing worden ook de Wet open overheid (Woo) en de Archiefwet betrokken. De Archiefwet 2026 vervangt die wet per 1 januari 2027.
Blom Risk Advisory is gebouwd op ruim 25 jaar ervaring op het raakvlak van engineering en informatietechnologie, waarvan 15 jaar in het buitenland bij grote multinationals met complexe technische omgevingen en bedrijfsculturele uitdagingen. Als medeontwikkelaar van het gedachtegoed rond de convergentie van cybersecurity en operationele technologie (OT) stond Casper Blom aan de wieg van een vakgebied dat nu de kern van NIS2 vormt.
Bij verschillende internationale operators bouwde en leidde hij OT-securityteams, droeg hij significante budgetverantwoordelijkheid en leverde hij input aan de destijds nieuwe IEC 62443-standaard. Hij schreef mee aan control-frameworkstandaarden voor OT-security en vertaalde strategische visie telkens naar uitvoerbare programma's, van de tekentafel tot onbemand opereren op afstand.
Die diepgang combineert hij met wat opdrachtgevers het meest waarderen: complexe materie eenvoudig uitleggen, moeiteloos schakelen tussen directie en uitvoerende teams, en mensen meenemen en sterker maken. Onafhankelijk, toegankelijk en met verantwoordelijkheid voor de richting die hij inslaat.
Groene kroon, takken en grondlijn als zichtbare, weerbare organisatie en een beheerste perimeter. Rode wortels en een rode stam die door de grondlijn heen breken, als signalering van potentieel onzichtbaar gevaar.
Precies de these van een GRC-praktijk gericht op operationele technologie (OT): de dreiging zit niet zichtbaar boven de oppervlakte, maar buiten zicht in de wortels: in de fundering en de fysieke infrastructuur onder de grondlijn.
Governance is de structuur, weergegeven door stam en vertakking.
Risk is de rode kern.
Compliance en weerbaarheid zijn de blijvende groene vorm die bewijst dat het onder controle is.
De grondlijn is de reikwijdte: de grens tussen wat zichtbaar is en wat eronder ligt, en daarmee de eerste vraag van elk traject.
Plan een vrijblijvende kennismaking. Uw situatie wordt besproken, en waar de grootste winst zit.
info@blomriskadvisory.nl