Onze abonnementen

Bij PDCS werken we voor lokale overheden op abonnementsbasis. Daarmee houden we de drempel zo laag mogelijk om ons op alle mogelijke vraagstukken om advies te vragen. Daarbij stellen we de uitvoeringspraktijk van de lokale overheid, gemeenten en hun samenwerkingsverbanden, centraal. 

Voor grip op informatiebeveiliging

Met Support Compleet helpt PDCS gemeenten aantoonbaar stappen te zetten richting de implementatie van de BIO2 NEN-ISO27001/2 en de voorbereiding op de Cyberbeveiligingswet (NIS2implementatie). Gemeenten krijgen directe toegang tot experts en praktische tooling, zicht op hun externe aanvalsoppervlak, concrete adviezen op beleid en plannen, en maandelijkse vinger aan de pols van de voortgang.

Wat is inbegrepen

  • Helpdesk op werkdagen 9:00 – 17:00 uur met reactietijd binnen 1 werkdag; telefonisch vrijwel altijd direct bereikbaar. Dit dekt vraagstukken over informatiebeveiliging binnen de eigen organisatie en vragen vanuit MT, bestuur en politiek.​
  • Review van informatiebeveiligingsbeleid en plannen door experts, met verbetersuggesties conform BIO2-praktijk en Cbw-eisen, gericht op uitlegbaarheid en aantoonbaarheid.​
  • Maandelijks online 1op1 gesprek voor prioritering en opvolging van acties, waardoor structurele voortgang zichtbaar wordt richting bestuur en lijn.​
  • Optioneel: Deelname aan 2 kickstarters (zie overzicht). Elke kickstarter helpt om binnen 6 weken op koers te komen op basis van eigen risico’s, inclusief voorwerk, 1 dagdeel, huiswerk en een terugkomdagdeel; op locatie of bij PDCS.​
  • External Attack Surface Monitoring en vulnerability scanning op het hoofddomein, met een toelichting en maximaal 1 uur coördinatie en opvolgacties met leverancier; gemeenten hebben door ketenrisico’s extra belang bij dit zicht en snelle followup.​
  • Optioneel: Maandelijks vernieuwd bewustwordingsmateriaal (bijvoorbeeld nieuwsbrieven, posters of korte mails) dat direct binnen de gemeente kan worden ingezet.

Voor verdere stappen in volwassenheid

Support Plus is bedoeld voor gemeenten die al een basis hebben, maar versneld volwassen willen worden in informatiebeveiliging en risicomanagement conform de Cbw/BIO2/NIS2-vereisten. Naast alle onderdelen van Support Basis krijgen gemeenten een vast aanspreekpunt, intensievere begeleiding en extra technische ondersteuning.

Wat is inbegrepen

  • Alle onderdelen van Support Compleet.
  • Een vaste contactpersoon die de gemeente kent, meedenkt over prioriteiten en aanspreekpunt is voor CISO, CIO en management; dit versterkt continuïteit in aanpak en borging.​
  • Elke 2 weken een online 1op1 gesprek voor voortgang, afstemming op lopende projecten en adhoc vraagstukken.
  • Elke 8 weken een fysiek bezoek op locatie voor bijvoorbeeld een teamvergadering, werksessies met de CISO of reviews met de ICTcoördinator.
  • Cbw opleiding op maat voor bestuur en directie in samenwerking met de CISO, afgestemd op de eigen organisatie. De opleiding wordt tweejaarlijks bijgewerkt en herhaald, of zoveel eerder als nodig bij bijvoorbeeld een bestuurswissel.
  • EASM en vulnerability scanning op 5 domeinen, inclusief toelichting en prioritering; bredere dekking helpt bij het beperken van keten en leveranciersrisico’s.​
  • Technische ondersteuning bij interpretatie van kwetsbaarheden en maatregelen, met praktische vertaling naar beheersbare acties (inclusief 1 uur coördinatie met de ICT-afdeling, dienstverlener of leverancier per scan).​

Voor gemeenten die maximale ondersteuning verlangen

Support Premium biedt maximale ontzorging: alle kickstarters, jaarlijkse crisisoefening met bestuurlijke dilemmasessie, OOV-ondersteuning bij incidenten met impact op inwoners/ondernemers en een retainer voor onsite crisisbijstand. Dit sluit aan op de zwaardere eisen die aan gemeenten als essentiële entiteiten onder de Cbw gesteld worden.

Wat is inbegrepen

  • Alles van Support Plus.
  • Jaarlijkse crisisoefening met het crisismanagementteam en bestuurlijke dilemmasessie, gericht op besluitvorming onder druk en continuïteit van essentiële processen.​
  • Ondersteuning van de OOV-afdeling bij cyberincidenten die inwoners of ondernemers raken (advies, communicatie en handelingsperspectief).​
  • Retainer voor ondersteuning van het gemeentelijke crisisteam op locatie tijdens ernstige incidenten; Procesbegeleiding in het crisisteam, afstemming met de IBD / NCSC en eventuele technische incident response dienstverleners, veiligheidpartners en leveranciers. Onze experts zijn tot 20:00 uur ’s avonds telefonisch bereikbaar voor opschaling en afstemming.

Onze modules

Voor gemeenten die op bepaalde thema’s net wat meer support nodig hebben.

PDCS helpt gemeenten op weg met kickstartersessies om slim te werken aan groei in volwassenheid van informatiebeveiliging. Bij de abonnementen zijn kickstarters inbegrepen (2 per jaar bij compleet, 4 bij plus en en allemaal bij premium)

Bij de implementatieondersteuning kijken we samen welke stappen nodig zijn voor BIO2, Cbw / NIS2 met praktische oplossingen die passen bij een drukke gemeentelijke organisatie. De sessies worden geleid door deskundigen en de deelnemers krijgen handige hulpmiddelen die in groepsverband worden toegepast op de eigen organisatorische context.

De volgende kickstarters zijn beschikbaar:

  • NIS2 / Cbw rechten en plichten (vanaf Q1 2026) (1 dagdeel)
  • ISMS (vanaf Q1 2026)
  • Incident- en crisismanagement digitale incidenten (vanaf Q1 2026)
  • Leveranciersmanagement (vanaf Q2 2026)
  • Bedrijfscontinuiteitsmanagement (vanaf Q2 2026)
  • OT / Procesautomatisering (vanaf Q2 2026)
  • Technische verdiepingen (vanaf Q3 2026)

Elke kickstarter bestaat uit 4 onderdelen:

  • Informatie verzamelen – individueel
  • Workshop 1 (fysiek) – groepsverband
  • Huiswerk voor verdere implementatie – individueel
  • Workshop 2 (digitaal of fysiek) – groepsverband

De kickstartsessies zorgen ervoor dat elk thema in ongeveer zes weken echt in beweging komt. Na zo’n kickstart ligt er een wel een scherpe nulmeting, een prioriteitenlijst, een eerste versie van de belangrijkste documenten / processen en procedures en een concrete actielijst voor borging in de organisatie.

Elke kickstarter wordt maandelijks georganiseerd en per organisatie kunnen maximaal 2 deelnemers per kickstarter meedoen. Zo houden we de groepen klein, tot maximaal 12 deelnemers.

PDCS helpt gemeenten ook met trainingen en opleidingen. Hierin komt de aanpak van PDCS duidelijk naar voren: focus op de uitvoeringspraktijk van gemeenten en de praktische toepassing.

Voor bestuurders is er een verplichte Cbw‑training die in gewone taal uitlegt wat de wet vraagt, welke rol bestuur en directie hebben en welke keuzes nodig zijn bij digitale risico’s en incidenten. Deze training sluiten we aan op de eigen gemeente en herhalen we regelmatig, bijvoorbeeld na verkiezingen of bij wisselingen in het college.

Voor beginnende CISO’s is er een basisopleiding waarin zij leren hoe zij hun rol praktisch kunnen invullen: van jaarplan en beleid tot risicobeeld en het meekrijgen van de organisatie. Voor ervaren CISO’s is er een verdiepende opleiding waarin onderwerpen als ketenrisico’s, samenwerking met leveranciers, monitoring en crisisorganisatie centraal staan, met veel voorbeelden uit de gemeentelijke praktijk.

Met een table top crisisoefening ervaren crisisteams en betrokken afdelingen hoe het is als er écht iets misgaat, bijvoorbeeld bij ransomware, langdurige uitval of een ernstig datalek. De scenario’s sluiten aan op de eigen gemeente, zodat deelnemers zichzelf en hun processen herkennen en na afloop concrete verbeterpunten meenemen.

Voor bestuurders is er een aparte dilemmatraining, waarin zij in een veilige setting lastige keuzes oefenen: hoeveel vertel je inwoners, wanneer trek je aan de landelijke bel, en hoe weeg je dienstverlening, reputatie en juridische risico’s tegen elkaar af. Deze sessies leveren niet alleen inzicht op, maar ook afspraken die kunnen worden verwerkt in het crisisplan en de werkwijze rond de Cyberbeveiligingswet.

Elke table top oefening wordt afgesloten met een evaluatierapport en een set aan aanbevelingen.

Aanvullende diensten

Maatwerk in overleg

Neem contact op