Compliance & certificeren
Wij helpen organisaties een goed beleid te vormen én te implementeren — tot en met de certificering. Met tools die de organisatie eigen zijn, of de beste tools in de markt.
Normen waarmee we werken
- AVG — privacybeleid, verwerkingsregister en datalekprocedures.
- ISO 9001 — kwaliteitsmanagement.
- ISO 14001 — milieumanagement.
- ISO 27001 / 27002 — informatiebeveiliging, inclusief ISMS-inrichting.
Van beleid tot certificaat
Inventarisatie
Waar sta je nu? Nulmeting van processen, risico's en bestaande documentatie.
Beleid en processen
Praktisch beleid dat past bij jouw organisatie — geen papieren tijger.
Implementatie
Processen en maatregelen invoeren, met draagvlak bij medewerkers.
Certificering
Begeleiding tijdens de externe audit, tot het certificaat binnen is — en daarna.
Zoek je doorlopende invulling van de security-rol? Bekijk dan (CI)SO as a Service.
Onze werkwijze: pragmatisch naar het certificaat
Risicogestuurd
Geen afvinklijstjes: de risicoanalyse bepaalt welke maatregelen prioriteit krijgen. Zo voldoe je aan de norm én word je daadwerkelijk veiliger.
Beleid dat geleefd wordt
Documentatie die past bij jouw organisatie: compact, begrijpelijk en werkbaar. Beleid dat in de kast ligt, beschermt niemand.
Continue verbetering
Met een plan-do-check-act-cyclus en begeleiding tijdens interne en externe audits blijft je managementsysteem actueel — ook ná het behalen van het certificaat.