Onafhankelijk advies
Ik breng structuur aan. Uw organisatie borgt het.
Neem contact opWat ik doe
Advies op maat, afgestemd op de omvang, sector en volwassenheid van uw organisatie. Altijd gericht op het verminderen van risico's en daarmee het verminderen van kosten.
Opzet en inrichting van een Information Security Management System (ISMS) dat werkt in de praktijk — van risicoanalyse tot beleidsborging.
Inzicht in wat de Cyberbeveiligingswet voor uw organisatie betekent, welke verplichtingen gelden en hoe u aantoonbaar compliant wordt.
Praktische begeleiding bij AVG-naleving: verwerkingsregister, DPIA, privacybeleid en bewustwording binnen uw organisatie.
Vertaling van risico's naar bestuurlijke besluitvorming. Ondersteuning van directies en raden van toezicht die grip willen zonder technisch jargon.
Hoe ik werk
Mijn aanpak is gebaseerd op decennia ervaring met managementsystemen, altijd gericht op wat uw organisatie écht nodig heeft.
We bespreken uw situatie, sector en wat u wilt bereiken. Op basis daarvan bepalen we samen de scope en aanpak.
Waar staat uw organisatie nu? Ik breng systematisch in kaart wat al goed gaat en waar de risico's en lacunes zitten.
Een helder, realistisch plan afgestemd op uw capaciteit en prioriteiten, met concrete stappen.
Begeleiding bij de uitvoering en inbedding in uw organisatie, zodat het systeem ook na mijn betrokkenheid blijft werken.
Achtergrond
Na dertig jaar als adviseur en bestuurder weet ik één ding zeker: goede beveiliging begint bij mensen die begrijpen wat er op het spel staat. Niet bij technologie.
Met ruime ervaring in het opzetten en implementeren van managementsystemen, van ISO 14001 tot ISO 26000 in internationale omgevingen, breng ik bewezen structuur naar informatiebeveiliging en privacy governance.
Ik werk voor organisaties die grip willen zonder een fulltime CISO in dienst te nemen.
Bij Campina en later FrieslandCampina werkte ik 17 jaar, waarvan 11 jaar als Manager Corporate Sustainability. Ik heb het ISO 26000-managementsysteem opgezet en in internationaal verband meegewerkt aan de Sustainable Dairy Partnership — een wereldwijde standaard voor duurzame zuivelproductie, geadopteerd door het SAI Platform.
De PDCA-cyclus — plannen, uitvoeren, controleren, bijsturen — is voor mij tweede natuur. Dat is precies de systematiek waarop ISO 27001 en NIS2-compliance zijn gebouwd.
Bereikbaar
Wilt u weten of ik iets voor uw organisatie kan betekenen? Neem gerust contact op voor een vrijblijvend gesprek.