Duidelijk eigenaarschap
Iedereen weet wie beslist, uitvoert, controleert en rapporteert.
Senior begeleiding bij gap-analyse, implementatie, audit en beheer. Een ISMS met werkende processen, helder eigenaarschap en aantoonbaar bewijs.
Weet welke onderdelen al bruikbaar staan, waar de grootste gaps zitten en welke implementatiestappen eerst nodig zijn.
ISO 27001 draait niet om zoveel mogelijk documenten. De norm helpt uw organisatie om informatiebeveiligingsrisico’s structureel te herkennen, passende maatregelen te kiezen, eigenaarschap vast te leggen en de werking aantoonbaar te verbeteren.
Wij sluiten aan op wat er al is. Bestaande processen, tooling en documentatie blijven behouden waar ze werken. Alleen wat nodig is, wordt aangescherpt of toegevoegd.
Iedereen weet wie beslist, uitvoert, controleert en rapporteert.
Maatregelen volgen uit echte risico’s, niet uit een generieke checklist.
Klanten, auditors en bestuur krijgen onderbouwd inzicht in de beheersing.
Incidenten, wijzigingen en audits leiden zichtbaar tot betere beheersing.
Start met de ISO 27001 Gap Analyse voor inzicht en prioriteiten, of ga als de uitgangspositie al duidelijk is direct naar implementatie, onafhankelijke toetsing of structureel ISMS-beheer.
Van scope en risicoanalyse tot werkende processen en aantoonbare uitvoering.
Bekijk implementatie →Onafhankelijke toetsing van opzet, bestaan en werking van uw ISMS.
Bekijk interne audit →Structurele ondersteuning om het managementsysteem actueel en auditgereed te houden.
Bekijk ISMS-beheer →De hub geeft de route; de zelfstandige dienstpagina bevat scope, deliverables, werkwijze, implementatieprincipes en vervolgstappen.
Gebruik de aparte auditpagina voor de volledige koopintentie: afbakening, evidence, onafhankelijkheid, rapportage en opvolging.
Na implementatie begint het echte werk: risico’s veranderen, leveranciers wisselen, incidenten ontstaan en bewijs moet actueel blijven. Governancy ondersteunt uw interne eigenaar met structuur, expertise en ritme.
Voor organisaties met een interne security- of complianceverantwoordelijke die periodiek expertise en kwaliteitsbewaking nodig heeft.
Voor organisaties die de coördinatie en het onderhoud structureel willen laten ondersteunen, terwijl eigenaarschap en besluiten intern blijven.
Heldere antwoorden voordat u een traject start.
Nee. De scope kan worden afgebakend rond specifieke diensten, processen, locaties of organisatieonderdelen. De grens moet wel logisch, verdedigbaar en operationeel beheersbaar zijn.
Een gap-analyse is vooral bedoeld om uw uitgangssituatie en implementatieprioriteiten vast te stellen. Een interne audit toetst een bestaand ISMS formeel en onafhankelijk aan vooraf vastgestelde auditcriteria.
Nee. We beoordelen eerst wat bruikbaar is. Bestaande beleidsstukken, procedures en tools blijven behouden wanneer ze passend, actueel en aantoonbaar effectief zijn.
Nee. De certificerende instelling neemt zelfstandig de certificeringsbeslissing. Governancy helpt uw organisatie wel om het ISMS zorgvuldig in te richten, bewijs op te bouwen en zich goed op de externe audit voor te bereiden.
Dat kan, mits de objectiviteit van de audit goed wordt georganiseerd. We voorkomen dat dezelfde consultant het eigen implementatiewerk auditeert en maken rollen vooraf transparant.
ISO 27001 kan een sterke basis vormen voor risicobeheersing en aantoonbaarheid, maar is niet automatisch gelijk aan volledige naleving van NIS2 of de Cyberbeveiligingswet. Lees ISO 27001 als basis voor NIS2: overlap en aanvullende eisen.
Tijdens een kennismaking bespreken we uw aanleiding, huidige volwassenheid en gewenste uitkomst. Daarna adviseren we of een gap-analyse, implementatietraject, interne audit of beheermodel het beste past. Plan een korte scopecheck of mail [email protected]