Scope & context
Heldere ISMS-grenzen, stakeholders, kritieke processen en relevante eisen.
Senior implementatiebegeleiding van scope en risicomanagement tot controls, bewijs en verbetercyclus, passend bij de organisatie en met hergebruik van wat al goed werkt.
gefaseerde aanpak · senior regie · bestaande processen en tooling waar mogelijk hergebruikt
Heldere ISMS-grenzen, stakeholders, kritieke processen en relevante eisen.
Werkbare methode, actuele risico’s, behandelbesluiten en risicobereidheid.
Een onderbouwde Verklaring van Toepasselijkheid en duidelijke control-eigenaarschap.
Compacte afspraken die aansluiten op bestaande werkwijzen en verantwoordelijkheden.
Registraties, KPI’s, reviews en bewijsvoering die aantoonbare uitvoering ondersteunen.
Managementreview, interne audit en verbeteracties als onderdeel van de normale cyclus.
Ambitie, scope, rollen, planning en uitgangssituatie scherpstellen.
Risicomethode, governance, VvT en kernprocessen passend maken.
Maatregelen implementeren, bewijs opbouwen en proceseigenaren activeren.
Werking toetsen, managementreview uitvoeren en resterende gaps gericht sluiten.
Documentatie ondersteunt de uitvoering en is geen doel op zichzelf. We bouwen voort op bestaande tooling en processen waar die effectief zijn, houden eigenaarschap bij de lijn en maken besluiten, risicoacceptatie en voortgang zichtbaar. De certificerende instelling blijft onafhankelijk.
Plan een korte scopecheckWat al staat, bepaalt wat nu waarde toevoegt. Kies de stap die past bij uw huidige volwassenheid en het resultaat dat u nodig heeft.
Nog geen betrouwbaar vertrekpunt? Breng eerst de grootste norm-, proces- en bewijs-gaps afgebakend in beeld.
Bekijk Gap Analyse→Daarna toetsenStaat het ISMS en is bewijs opgebouwd? Laat dan onafhankelijk toetsen of de inrichting ook aantoonbaar werkt.
Bekijk Interne Audit→Klaar om verder te gaanWeet u al dat implementatie de juiste stap is? Baken scope, gewenste uitkomst en aanpak kort af voordat u start.
Plan scopecheck→Dat hangt af van scope, volwassenheid, beschikbare capaciteit en hoeveel maatregelen al aantoonbaar werken. Na een scopecheck of gap-analyse maken we daarom eerst een realistische uitvoeringsroute.
Nee. Governancy schrijft geen verplichte tooling voor. Bestaande processen en systemen worden hergebruikt wanneer ze de gewenste beheersing aantoonbaar ondersteunen.
Nee. Governancy begeleidt en bereidt voor, maar de onafhankelijke certificerende instelling bepaalt het certificeringsresultaat.
In de scopecheck bepalen we scope, vertrekpunt, interne capaciteit en gewenste eindstaat. Zo ontstaat een eerste uitvoerbare fase in plaats van een open complianceprogramma.