Onafhankelijk advies

Betrouwbare informatiebeveiliging begint bij goed bestuur

Ik breng structuur aan. Uw organisatie borgt het.

Neem contact op
ISO 27001 NIS2-compliance Privacy governance

Wat ik doe

Diensten

Advies op maat, afgestemd op de omvang, sector en volwassenheid van uw organisatie. Altijd gericht op het verminderen van risico's en daarmee het verminderen van kosten.

ISO 27001 implementatie

Opzet en inrichting van een Information Security Management System (ISMS) dat werkt in de praktijk — van risicoanalyse tot beleidsborging.

NIS2-compliance

Inzicht in wat de Cyberbeveiligingswet voor uw organisatie betekent, welke verplichtingen gelden en hoe u aantoonbaar compliant wordt.

Privacy governance

Praktische begeleiding bij AVG-naleving: verwerkingsregister, DPIA, privacybeleid en bewustwording binnen uw organisatie.

Bestuurlijk advies

Vertaling van risico's naar bestuurlijke besluitvorming. Ondersteuning van directies en raden van toezicht die grip willen zonder technisch jargon.

Hoe ik werk

Werkwijze

Mijn aanpak is gebaseerd op decennia ervaring met managementsystemen, altijd gericht op wat uw organisatie écht nodig heeft.

Stap 1

Kennismaking & intake

We bespreken uw situatie, sector en wat u wilt bereiken. Op basis daarvan bepalen we samen de scope en aanpak.

Stap 2

GAP-analyse

Waar staat uw organisatie nu? Ik breng systematisch in kaart wat al goed gaat en waar de risico's en lacunes zitten.

Stap 3

Plan van aanpak

Een helder, realistisch plan afgestemd op uw capaciteit en prioriteiten, met concrete stappen.

Stap 4

Implementatie & borging

Begeleiding bij de uitvoering en inbedding in uw organisatie, zodat het systeem ook na mijn betrokkenheid blijft werken.

Achtergrond

Over mij

Na dertig jaar als adviseur en bestuurder weet ik één ding zeker: goede beveiliging begint bij mensen die begrijpen wat er op het spel staat. Niet bij technologie.

Met ruime ervaring in het opzetten en implementeren van managementsystemen, van ISO 14001 tot ISO 26000 in internationale omgevingen, breng ik bewezen structuur naar informatiebeveiliging en privacy governance.

Ik werk voor organisaties die grip willen zonder een fulltime CISO in dienst te nemen.

Opleiding
HTS Milieukunde
MSc Environmental Quality Management
Ervaring
30+ jaar managementsystemen
Normen
ISO 14001 · ISO 26000 · ISO 27001
Locatie
Amersfoort

Bij Campina en later FrieslandCampina werkte ik 17 jaar, waarvan 11 jaar als Manager Corporate Sustainability. Ik heb het ISO 26000-managementsysteem opgezet en in internationaal verband meegewerkt aan de Sustainable Dairy Partnership — een wereldwijde standaard voor duurzame zuivelproductie, geadopteerd door het SAI Platform.

De PDCA-cyclus — plannen, uitvoeren, controleren, bijsturen — is voor mij tweede natuur. Dat is precies de systematiek waarop ISO 27001 en NIS2-compliance zijn gebouwd.

Bereikbaar

Contact

Wilt u weten of ik iets voor uw organisatie kan betekenen? Neem gerust contact op voor een vrijblijvend gesprek.