Wat onze aanpak in de praktijk oplevert.
Een greep uit onze trajecten, geanonimiseerd. Van certificering in één keer tot compliance zonder extra vaste functie. Concreet resultaat, geen mooie woorden.
In één keer ISO 27001 binnen een gemeente.
Situatie. Een gemeente moest aantoonbaar in control komen op informatiebeveiliging, met beperkte interne capaciteit en een naderende auditdatum.
Aanpak. Nulmeting, een risicogestuurd ISMS dat aansloot op de bestaande werkwijze, en een interne audit als generale repetitie.
NIS2-compliance zonder extra vaste functie.
Situatie. Een IT-dienstverlener viel onder NIS2 maar wilde geen fulltime securityfunctie opbouwen voor de implementatie.
Aanpak. Scope bepaald, voortgebouwd op de bestaande ISO 27001, en governance en meldprocedures ingericht met een consultant op vaste dagen.
NEN 7510 gehaald zonder de zorg te belasten.
Situatie. Een zorgorganisatie moest voldoen aan NEN 7510, maar wilde dat zorgverleners er zo min mogelijk van zouden merken.
Aanpak. Maatregelen ingericht rond de bestaande processen, zorgverleners alleen betrokken waar nodig, en compliance aantoonbaar gemaakt.
Vier losse trajecten teruggebracht tot één systeem.
Situatie. Een productiebedrijf onderhield aparte handboeken voor kwaliteit, veiligheid, milieu en security en bezweek onder het beheer.
Aanpak. De normen geïntegreerd in één managementsysteem volgens de gedeelde structuur, met één set processen en één auditritme.
Aanbestedingsklaar op de CO2-Prestatieladder.
Situatie. Een infrabedrijf liep aanbestedingen mis doordat een certificering op de CO2-Prestatieladder ontbrak.
Aanpak. Footprint in kaart gebracht, realistische reductiedoelen gesteld en het systeem ingericht richting het gevraagde niveau.
Continuïteit geborgd met een interim CISO.
Situatie. Bij een organisatie met een publieke taak viel de securityfunctie weg vlak voor een belangrijke audit.
Aanpak. Op korte termijn een ervaren CISO ingezet op vaste dagen, lopende verbeteringen voortgezet en de audit voorbereid.
Voorbeeldcases, geanonimiseerd. Resultaten en klantnamen worden per opdracht toegevoegd na akkoord.
Wij zitten aan beidekanten van de tafel.
Onze consultants auditeren zelf, ook voor certificerende instellingen. We weten precies wat standhoudt bij een externe audit en bouwen systemen die in de praktijk werken. Dat is waarom onze klanten hun certificering in één keer halen.
Benieuwd wat ditvoor u kan betekenen?
In een kennismaking van 30 minuten hoort u welke route bij uw organisatie past. Concreet en zonder verkooppraat.