SIVON heeft in 2025 bij schoolbesturen de pilot Ciso as a Service uitgevoerd. Dit op basis van signalen van schoolbesturen over hun behoefte hebben aan ondersteuning bij het voldoen aan het Normenkader IBP.
Wat is CISO as a Service en hoe werkt het?
Met CISO as a Service kunnen schoolbesturen in het primair en voortgezet onderwijs de expertise van een CISO inschakelen voor het beoordelen van beleidsstukken, het uitvoeren van een risicoanalyse, het opstellen van beleidsdocumenten én meer. Dit helpt schoolbesturen om te groeien naar het gewenste volwassenheidsniveau volgens het Normenkader IBP.
CISO as a Service biedt niet alleen strategisch advies, maar ook operationele ondersteuning op gebieden zoals risicobeheer, beleidsontwikkeling en compliance. Een ervaren CISO werkt nauw samen met de schoolbesturen om de informatiebeveiligings- strategie te bepalen, de implementatie van beveiligingsmaatregelen te begeleiden en het draagvlak van deze maatregelen te vergroten.
Wat hield de pilot in?
In de eerste fase van de pilot gingen schoolbesturen samen met de CISO de doelen en wensen van het schoolbestuur bepalen. In de volgende fase werd indien mogelijk een GAP-analyse uitgevoerd en een roadmap opgesteld. Met als doel om samen te bepalen welke normen van het normenkader het schoolbestuur wil doorlopen en behandelen binnen de pilot. In de laatste fase ging de CISO een aantal acties uitvoeren voor het schoolbestuur.
Stand van zaken januari 2026
Op dit moment werken we een aantal scenario’s verder uit. Met deze scenario’s zorgen wij ervoor dat onze rol als ict-regisseur niet in het geding komt. In februari 2026 verwachten we meer duidelijkheid te hebben of én hoe wij onze leden kunnen ondersteunen bij de implementatie van het Normenkader IBP. Zodra hier meer bekend over is, informeren wij jullie hierover.
