Integrated Framework.
Eén raamwerk waarop alle wet- en regelgeving aansluit. Het wordt één keer ingericht en meervoudig aangetoond.

De meeste organisaties behandelen elke nieuwe wet als een apart project: eigen Excel, eigen beleid, eigen controls, eigen bewijs. Onderliggend overlappen die controls voor een groot deel, en dus wordt drie tot vier keer betaald voor hetzelfde fundament. Bij elke nieuwe norm begint het opnieuw, terwijl het auditlandschap alleen maar groeit.
Wat wij doen
Wij richten de controls één keer in op één centrale laag. Een nieuwe wet of standaard kost dan een mapping-exercitie, geen nieuw project. Wij mappen wet- en regelgeving op de bestaande controls, met een basis die vooraf is ingevuld op gangbare publicaties van onder meer NBA, NOREA, DNB en AFM. Daardoor is het bewijs herbruikbaar over kaders heen en dalen de compliance-kosten in plaats van te stapelen.
Eén control, vier kaders
Een concreet voorbeeld. De periodieke review van autorisaties op de kritieke systemen voldoet tegelijk aan DORA, ISO 27001:2022, ISAE 3402 en NIST. Eén keer ingericht, automatisch gemapt, gedeeld bewijs. Dat is het verschil tussen vier trajecten en één. Ook grotere kaders overlappen sterk: een goed ingericht ISO 27001-fundament dekt bijvoorbeeld al een groot deel van de NIS2-eisen.
Waarom Assets Only.
Wij verkopen geen tool, wij richten het in en borgen het in de lijn. Onze consultants hebben expertise in risk én in wet- en regelgeving, en zij hebben zelf audits uitgevoerd. Daardoor weten zij hoe het één keer wordt ingericht en tegelijk meervoudig wordt aangetoond richting accountant en toezichthouder.
Waar het op aansluit
DORA, NIS2 / Cyberbeveiligingswet, BIO2, ISO 27001:2022, ISAE 3402, AI Act, plus sectorspecifieke kaders zoals Solvency II en Wtp.
Ervaring bij financiële instellingen, pensioenuitvoerders en (semi-)overheid. SNA-gecertificeerd (NEN 4400) en met NOREA-geregistreerde (RE) expertise.
Stoppen met dubbel werk per wet?
Wij richten controls één keer in, zodat ze meerdere kaders tegelijk bedienen.
Ontdek ook
- Lees meer→
Risk & Control Framework
Eén raamwerk waarop alle kaders aansluiten, in plaats van een stapel losse controls.
- Lees meer→
Informatiebeveiliging
Aantoonbaar veilig omgaan met informatie, van de norm tot de dagelijkse praktijk.
- Lees meer→
Audit-Readiness
Klaar voor de auditor, zonder elke keer opnieuw op zoek te gaan naar bewijs.