Beheersing die past bij uw organisatie.
Normen praktisch vertaald
ISO 27001, NIS2 en ISO 42001 vertaald naar duidelijke verantwoordelijkheden, werkbare processen en aantoonbare beheersing.
Van analyse en implementatie tot borging
Van gap-analyse en implementatie tot interne audit, training en doorlopend beheer. Geen los adviesrapport, maar een aanpak die blijft werken.
Onafhankelijk & vendorneutraal
Geen verplichte tools of standaardpakket. U krijgt advies dat past bij uw risico’s, volwassenheid en bestaande organisatie.
Eigen expertise, aangevuld met sterke partners
Governance, audits en trainingen voeren we zelf uit. Voor specialistisch technisch onderzoek werken we met gerenommeerde securitypartners.
Van verplichting naar werkbare beheersing.
Governancy helpt organisaties met ISO 27001, NIS2, AI-governance, security awareness en pentesten. Van eerste analyse en implementatie tot audit, training en structurele borging.
ISO 27001
ISMS • Implementatie • Audit • Beheer
Bouw een werkend en aantoonbaar ISMS. Van gap-analyse, risicoanalyse en implementatie tot interne audit en doorlopend beheer.
NIS2 & Cyberbeveiligingswet
Scope • Zorgplicht • Bestuur
Krijg duidelijkheid over de toepasselijkheid, huidige tekortkomingen en benodigde maatregelen. Inclusief bestuurderstraining, implementatiebegeleiding en incident- en crisisoefeningen.
AI-governance & ISO 42001
Verantwoord AI • Governance • AIMS
Breng AI-gebruik, risico’s en verantwoordelijkheden onder controle. Van quickscan, AI-register en beleid tot een auditbaar en eventueel certificeerbaar ISO 42001-managementsysteem.
Security awareness
Training • Mystery visits • Jaarprogramma
Versterk veilig gedrag met interactieve klassikale trainingen, AI-geletterdheid, fysieke mystery visits en een structureel awarenessprogramma dat aansluit op uw organisatie.
Pentesten
Technische validatie • Partneruitvoering
Laat applicaties, infrastructuur en andere technische omgevingen toetsen door een gespecialiseerde securitypartner. Governancy ondersteunt bij scope, coördinatie, rapportage en opvolging.
Niet zeker welke route past bij uw organisatie?
Samen bepalen we of een analyse, implementatietraject, training, audit of technische toets de juiste eerste stap is.
Van eerste inzicht naar blijvende beheersing in drie heldere stappen.
Afhankelijk van uw vraag starten we met een analyse, richten we passende processen en maatregelen in en zorgen we voor toetsing en structurele borging.
Analyse & prioritering
Resultaat: helderheid over scope, risico’s en vervolgstappen.
We brengen de huidige situatie, relevante verplichtingen, processen en risico’s in kaart. U krijgt inzicht in wat al goed is ingericht, waar hiaten bestaan en welke acties prioriteit hebben.
Inrichting & implementatie
Resultaat: werkbare processen, duidelijke rollen en passende maatregelen.
We vertalen normen en wettelijke eisen naar beleid, verantwoordelijkheden, beheersmaatregelen en praktische uitvoering. Daarbij sluiten we zoveel mogelijk aan op bestaande processen en managementsystemen.
Toetsing & borging
Resultaat: aantoonbare beheersing en structurele verbetering.
We toetsen of afspraken en maatregelen daadwerkelijk functioneren. Bevindingen worden vertaald naar concrete verbeteracties en waar gewenst ondersteunen we bij audits, periodieke evaluaties en doorlopend beheer.
Zet de volgende stap naar aantoonbare beheersing.
Heeft u een vraag over ISO 27001, NIS2, AI-governance,
security awareness of een pentest? In een eerste gesprek
brengen we uw situatie en een passende vervolgstap in kaart.
Plan een kennismaking of stuur een e-mail naar
[email protected]
