Naar de inhoud
Cases

Wat onze aanpak in de praktijk oplevert.

Een greep uit onze trajecten, geanonimiseerd. Van certificering in één keer tot compliance zonder extra vaste functie. Concreet resultaat, geen mooie woorden.

Overheid ISO 27001

In één keer ISO 27001 binnen een gemeente.

Situatie. Een gemeente moest aantoonbaar in control komen op informatiebeveiliging, met beperkte interne capaciteit en een naderende auditdatum.

Aanpak. Nulmeting, een risicogestuurd ISMS dat aansloot op de bestaande werkwijze, en een interne audit als generale repetitie.

Gecertificeerd, zonder herstelronde
IT NIS2

NIS2-compliance zonder extra vaste functie.

Situatie. Een IT-dienstverlener viel onder NIS2 maar wilde geen fulltime securityfunctie opbouwen voor de implementatie.

Aanpak. Scope bepaald, voortgebouwd op de bestaande ISO 27001, en governance en meldprocedures ingericht met een consultant op vaste dagen.

0 Extra fte nodig voor beheer
Zorg NEN 7510

NEN 7510 gehaald zonder de zorg te belasten.

Situatie. Een zorgorganisatie moest voldoen aan NEN 7510, maar wilde dat zorgverleners er zo min mogelijk van zouden merken.

Aanpak. Maatregelen ingericht rond de bestaande processen, zorgverleners alleen betrokken waar nodig, en compliance aantoonbaar gemaakt.

6 mnd Van nulmeting tot certificaat
Industry & hightech ISO 9001 + 27001

Vier losse trajecten teruggebracht tot één systeem.

Situatie. Een productiebedrijf onderhield aparte handboeken voor kwaliteit, veiligheid, milieu en security en bezweek onder het beheer.

Aanpak. De normen geïntegreerd in één managementsysteem volgens de gedeelde structuur, met één set processen en één auditritme.

4→1 Systemen samengevoegd tot één
Civiel & infra CO2-Prestatieladder

Aanbestedingsklaar op de CO2-Prestatieladder.

Situatie. Een infrabedrijf liep aanbestedingen mis doordat een certificering op de CO2-Prestatieladder ontbrak.

Aanpak. Footprint in kaart gebracht, realistische reductiedoelen gesteld en het systeem ingericht richting het gevraagde niveau.

Niveau 3 Gecertificeerd en aanbestedingsklaar
Semi-overheid Interim CISO

Continuïteit geborgd met een interim CISO.

Situatie. Bij een organisatie met een publieke taak viel de securityfunctie weg vlak voor een belangrijke audit.

Aanpak. Op korte termijn een ervaren CISO ingezet op vaste dagen, lopende verbeteringen voortgezet en de audit voorbereid.

2 dgn Per week, continuïteit behouden

Voorbeeldcases, geanonimiseerd. Resultaten en klantnamen worden per opdracht toegevoegd na akkoord.

Waarom het werkt

Wij zitten aan beidekanten van de tafel.

Onze consultants auditeren zelf, ook voor certificerende instellingen. We weten precies wat standhoudt bij een externe audit en bouwen systemen die in de praktijk werken. Dat is waarom onze klanten hun certificering in één keer halen.

150+
Audits per jaar via DEKRA
Onze klanten in één keer gecertificeerd
30+
Jaar ervaring met managementsystemen
Volgende stap

Benieuwd wat ditvoor u kan betekenen?

In een kennismaking van 30 minuten hoort u welke route bij uw organisatie past. Concreet en zonder verkooppraat.