Informatiebeveiliging.

Aantoonbaar veilig omgaan met informatie, van de norm tot de dagelijkse praktijk. Informatiebeveiliging is de basis onder bijna elke toezichteis. Toch loopt het in de praktijk vaak vast op dezelfde punten:

 

  • Beleid op papier, praktijk daarbuiten. Er ligt een ISO-certificaat, maar de dagelijkse werkwijze wijkt ervan af. Op het moment van een audit klopt het bewijs niet meer.
  • Elke norm opnieuw ingericht. DORA, NIS2 en BIO2 vragen voor een groot deel hetzelfde, maar worden los aangevlogen. Dat kost tijd, geld en overzicht.
  • Toezicht wordt persoonlijk. Bestuurders zijn steeds vaker direct aanspreekbaar op beveiliging die zij niet kunnen laten zien.

Benieuwd naar de overgang van de Wwft naar Europese verordening (AMLR)?

Download onze whitepaper

Onze teams bestaan uit ervaren consultants en getalenteerde young professionals. We combineren pragmatisch advies met uitvoerende kracht, zodat organisaties niet alleen voldoen aan regelgeving, maar ook efficiënter en slimmer werken.

Wat we doen

Wij zetten het managementsysteem voor informatiebeveiliging (ISMS) op of herijken het volgens ISO 27001 en 27002. Daarbij richten wij de kerncontrols in die er echt toe doen: toegangsbeheer, incident management, business continuity en de beveiliging van de leveranciersketen. Vervolgens koppelen wij die controls aan de eisen uit DORA, NIS2 / Cyberbeveiligingswet en BIO2, zodat één set maatregelen meerdere kaders tegelijk bedient. Voor de overheid dekt een goed ingerichte ISO 27001-basis al een groot deel van de BIO2- en NIS2-verplichtingen. Tot slot maken wij het bewijs toetsbaar, zodat een audit of toezichtgesprek verloopt zonder de jaarlijkse zoektocht.

 

Wij dragen het niet over als document, maar verankeren het in het werkproces en bij eigenaren in de eerste lijn. Zo blijft de beveiliging staan als wij weg zijn.

 

Privacy & gegevensbescherming

Privacy hoort onlosmakelijk bij informatiebeveiliging: dezelfde controls die de gegevens beveiligen, leveren tegelijk het bewijs dat wij zorgvuldig omgaan met persoonsgegevens. Wij voeren DPIA’s en DTIA’s uit op verwerkingen, onderzoeksprojecten en nieuwe applicaties, en toetsen verwerkers- en samenwerkingsovereenkomsten juridisch. Wij richten de processen in voor betrokkenenrechten, klachtafhandeling en datalek-respons, en houden het verwerkingsregister en de beleidskaders actueel. Met advies rond AVG, UAVG en Telecomwet en nauwe samenwerking met de functionaris gegevensbescherming (FG). Eén keer inrichten, meervoudig aantonen: privacy, ISO 27001 en NIS2 op hetzelfde fundament.
 

Waarom Assets Only

Onze consultants hebben zelf aan de andere kant van de tafel gezeten als auditor. Zij weten precies waar een toezichthouder of externe auditor naar kijkt en bouwen het bewijs daar meteen op, in plaats van het achteraf te repareren.
 

Kaders die wij dekken

ISO 27001, ISO 27002, ISO 27005, ISO 27701, NIST CSF, DORA, NIS2 / Cyberbeveiligingswet, BIO2, AVG, UAVG, Telecomwet.

 

Ervaring bij financiële instellingen, pensioenuitvoerders, onderwijs en (semi-)overheid. SNA-gecertificeerd (NEN 4400) en met NOREA-geregistreerde (RE) expertise.

Vacatures

Als je, net als wij, gelooft in specialisatie, oprechte interesse hebt in het vakgebied en belang hecht aan ontwikkeling en carrièreperspectief, kijk dan eens bij onze vacatures.

Data Consultant

Data Consultant

Lees meer
Privacy Consultant

Privacy Consultant

Lees meer