Duidelijk eigenaarschap
Iedereen weet wie beslist, uitvoert, controleert en rapporteert.

Governancy helpt organisaties een werkbaar Information Security Management System (ISMS) op te zetten, te toetsen en blijvend te beheren. Praktisch ingericht, passend bij uw risico’s en voorbereid op certificering.
ISO 27001 draait niet om zoveel mogelijk documenten. De norm helpt uw organisatie om informatiebeveiligingsrisico’s structureel te herkennen, passende maatregelen te kiezen, eigenaarschap vast te leggen en de werking aantoonbaar te verbeteren.
Wij sluiten aan op wat er al is. Bestaande processen, tooling en documentatie blijven behouden waar ze werken. Alleen wat nodig is, wordt aangescherpt of toegevoegd.
Iedereen weet wie beslist, uitvoert, controleert en rapporteert.
Maatregelen volgen uit echte risico’s, niet uit een generieke checklist.
Klanten, auditors en bestuur krijgen onderbouwd inzicht in de beheersing.
Incidenten, wijzigingen en audits leiden zichtbaar tot betere beheersing.
Een volledige implementatie is niet altijd de eerste stap. Soms is een gerichte gap-analyse, onafhankelijke interne audit of tijdelijke ondersteuning bij ISMS-beheer precies wat nodig is.
Een helder beeld van uw huidige situatie, ontbrekende onderdelen en prioriteiten.
Bekijk gap-analyse →Van scope en risicoanalyse tot werkende processen en aantoonbare uitvoering.
Bekijk implementatie →Onafhankelijke toetsing van opzet, bestaan en werking van uw ISMS.
Bekijk interne audit →Structurele ondersteuning om het managementsysteem actueel en audit-ready te houden.
Bekijk ISMS-beheer →De ISO 27001-gap-analyse vergelijkt uw huidige werkwijze met de eisen van de norm. We kijken verder dan documentatie: ook rollen, besluitvorming, bewijsvoering en de dagelijkse uitvoering worden meegenomen.
Doel, organisatiegrenzen, kritieke diensten en belanghebbenden scherpstellen.
Beoordeling van bestaand beleid, risico’s, maatregelen en registraties.
Valideren hoe informatiebeveiliging in de praktijk wordt uitgevoerd.
Concrete verbeterpunten, eigenaarschap en een haalbare volgorde.
Wij begeleiden het traject van ontwerp tot aantoonbare uitvoering. Niet door een standaardhandboek te plaatsen, maar door samen met proceseigenaren een beheersing in te richten die past bij de organisatie.
Heldere grenzen, kritieke processen, afhankelijkheden en relevante eisen.
Een bruikbare methode, actuele risico’s en onderbouwde behandelbesluiten.
Compacte afspraken die aansluiten op bestaande werkwijzen en verantwoordelijkheden.
Eigenaarschap, besluitvorming, rapportage en escalatie duidelijk ingericht.
Maatregelen worden gekoppeld aan aantoonbare uitvoering en passende registraties.
KPI’s, managementreview, interne audit en verbetercyclus praktisch geborgd.
Ambitie, verantwoordelijkheden en uitgangssituatie vastleggen.
Risicomethode, governance en kernprocessen passend maken.
Maatregelen implementeren, medewerkers betrekken en bewijs opbouwen.
Werking toetsen, managementreview uitvoeren en tekortkomingen sluiten.
Ondersteuning bij de voorbereiding op de externe certificeringsaudit.
Een goede interne audit controleert niet alleen of documenten bestaan, maar onderzoekt of het ISMS logisch is ingericht, in de praktijk wordt gevolgd en leidt tot effectieve beheersing.
Scope, criteria, processen, locaties en steekproeven worden vooraf afgestemd.
We spreken verantwoordelijken en toetsen dossiers, registraties en praktijkvoorbeelden.
Afwijkingen, observaties en sterke punten worden helder en onderbouwd vastgelegd.
Management krijgt een bruikbaar auditrapport en ondersteuning bij de verbeteracties.
Na implementatie begint het echte werk: risico’s veranderen, leveranciers wisselen, incidenten ontstaan en bewijs moet actueel blijven. Governancy ondersteunt uw interne eigenaar met structuur, expertise en ritme.
Voor organisaties met een interne security- of complianceverantwoordelijke die periodiek expertise en kwaliteitsbewaking nodig heeft.
Voor organisaties die de coördinatie en het onderhoud structureel willen laten ondersteunen, terwijl eigenaarschap en besluiten intern blijven.
Heldere antwoorden voordat u een traject start.
Nee. De scope kan worden afgebakend rond specifieke diensten, processen, locaties of organisatieonderdelen. De grens moet wel logisch, verdedigbaar en operationeel beheersbaar zijn.
Een gap-analyse is vooral bedoeld om uw uitgangssituatie en implementatieprioriteiten vast te stellen. Een interne audit toetst een bestaand ISMS formeel en onafhankelijk aan vooraf vastgestelde auditcriteria.
Nee. We beoordelen eerst wat bruikbaar is. Bestaande beleidsstukken, procedures en tools blijven behouden wanneer ze passend, actueel en aantoonbaar effectief zijn.
Nee. De certificerende instelling neemt zelfstandig de certificeringsbeslissing. Governancy helpt uw organisatie wel om het ISMS zorgvuldig in te richten, bewijs op te bouwen en zich goed op de externe audit voor te bereiden.
Dat kan, mits de objectiviteit van de audit goed wordt georganiseerd. We voorkomen dat dezelfde consultant het eigen implementatiewerk auditeert en maken rollen vooraf transparant.
ISO 27001 kan een sterke basis vormen voor risicobeheersing en aantoonbaarheid, maar is niet automatisch gelijk aan volledige naleving van NIS2 of de nationale implementatiewetgeving. Aanvullende eisen moeten afzonderlijk worden beoordeeld.
Tijdens een kennismaking bespreken we uw aanleiding, huidige volwassenheid en gewenste uitkomst. Daarna adviseren we of een gap-analyse, implementatietraject, interne audit of beheermodel het beste past. Plan een kennismaking of mail [email protected]