
Auditklaar bewijs
Elke wijziging aan een controle wordt geleverd met auditbewijs: een update van het verwerkingsregister, risicobeoordeling voor en na, DPIA-notities en een runbook-vermelding voor auditoren.
Twee recente opdrachten rond gegevensprivacy. Verwerkingsregisters, DPIA's en DLP-dekking gedeeld onder MNDA tijdens een scopinggesprek.

Cybersecurity- en Compliance-opdracht,
Programma voor gegevensprivacy en AVG-compliance
Dcrayon bracht elke gegevensstroom in kaart, bouwde ons Artikel 30-register op en stelde bewaarregels op die ons juridische team goedkeurde. DSAR-verzoeken verlopen nu volgens een gedocumenteerd proces.
DLP-dekking en DSAR-volumes tijdens scopinggesprek
Gegevensstromen in kaart gebracht en geclassificeerd
Strategie voor gegevensbescherming: datamapping, een DPIA op verwerking met hoog risico, DLP-beleid in Microsoft Purview en een toestemmings- en bewaarschema dat met juristen is beoordeeld.
Read Cybersecurity- en Compliance-opdracht's Case Study
Mid-market cybersecurity- en compliance-merk,
Privacyprogramma met securityreview
We hadden geen overzicht van waar persoonsgegevens zich bevonden. Dcrayon leverde een volledige data-inventaris en een runbook voor datalekmelding dat aansluit op de 72-uursregel.
Auditgaten gedicht, gedeeld tijdens scopinggesprek
Bewaar- en toestemmingscontroles live
Werk aan gegevensbescherming naast een bredere cybersecurityreview. Een gap-assessment tegen de AVG en PCI DSS legde de basis voor de privacyroadmap.
Read Mid-market cybersecurity- en compliance-merk's Case StudyZO WERKT DE DCRAYON STRATEGIE VOOR GEGEVENSBESCHERMING

Wat standaard bij elke Dcrayon-opdracht rond gegevensbescherming is inbegrepen
Score, Plan, Compound. Een privacy- en securitydiagnose, een controleroadmap van 90 dagen en de toolkit die we bij elke opdracht rond gegevensbescherming inzetten.

Een datamapping- en gap-assessment tegen de AVG-artikelen 30 en 32, de DPDP Act en PCI DSS. We brengen in kaart waar persoons- en kaarthoudergegevens zich bevinden, wie ze raakt en welke controles ontbreken. Gratis bij elk voorstelgesprek.

Een roadmap van 90 dagen die het werk rond gegevensbescherming koppelt aan één privacy- of securitymetric die jij kiest, zodat gaten binnen een kwartaal in volgorde van prioriteit worden gedicht.

Een interne toolkit die datamapping en DLP-audits uitvoert en vervolgens een geprioriteerde herstellijst genereert die je CFO en functionaris voor gegevensbescherming kunnen begroten.
Drie herhaalbare werkwijzen die gegevensbescherming over cycli heen versterken.
Gratis Dcrayon Score-uitslag binnen één werkdag. We inventariseren je persoons- en kaarthoudergegevensstromen, controleren de rechtsgrond en de routes voor grensoverschrijdende doorgifte, en beoordelen je dekking voor gegevensverliespreventie. Daarna geven we één getal van 0-100 plus de gatenlijst. Geen vervolgverplichting.
Een schriftelijk plan voor gegevensbescherming van 90 dagen, gekoppeld aan één controlegat dat jij kiest, van verwerkingsregister tot versleuteling in rust. Een CIPP-gecertificeerde AVG-consultant schrijft de controles en beide partijen kunnen de SoW beëindigen. Geen jaarlijkse binding.
Wekelijkse werksessie met je hoofdconsultant plus een maandelijkse samenvatting die klaar is voor de board. Het programma bouwt op in volgorde: datamapping in cyclus één bepaalt de DLP-regels in cyclus twee, die op hun beurt auditklaar bewijs voeden in cyclus drie.
Verwante Dcrayon-diensten binnen de categorie Cybersecurity en Compliance. Programma's die klanten vaak combineren met Strategie voor gegevensbescherming.

Geen trainees die oefenen op je gereguleerde data. De AVG-consultant die je programma scopet, blijft erbij tot en met de oplevering.

Vooraf een schriftelijke diagnose en een vaste raming, zodat je scope en kosten ziet vóór enig contract, niet na een lange discoveryfase.

Elke opdracht omvat standaard AI-ondersteund werk: anomaliedetectie op datatoegang, exfiltratiewaarschuwingen en monitoring van beleidsafwijking op endpoints.

Een wekelijkse werkcadans en een maandelijkse Score gekoppeld aan één privacy- of securitymetric. Een rapport dat je CFO en functionaris voor gegevensbescherming zonder vertaling kunnen lezen.
De onboarding begint na een scopinggesprek en het verlenen van toegang. Werk na een incident en breach response krijgt voorrang boven reguliere opdrachten rond gegevensprivacy.
Beide. Sommige klanten geven ons de volledige functie voor gegevensbescherming in handen, waarbij we optreden als hun uitbestede DPO en PCI DSS-lead. Anderen houden een intern team en gebruiken ons als senior escalatie voor AVG en PCI. We stemmen dit per account af.
De meeste opdrachten rond een strategie voor gegevensbescherming starten vanaf Rs 4 tot 8 lakh per maand in India of USD 6 tot 15 duizend per maand wereldwijd. Een eenmalige AVG- of PCI DSS-gap-audit start lager.
Ja. Een gratis Score voor gegevensbescherming op vijf assen bij elk voorstelgesprek, met de belangrijkste gaten gerangschikt op risico. Geen vervolgverplichting vereist.