Een goed traject begint met inzicht. Welke informatie is belangrijk, waar zitten de grootste risico’s en welke maatregelen zijn er al? Met een heldere risicoanalyse wordt duidelijk waar de organisatie staat en welke keuzes logisch zijn.
Ik help bij het opzetten of verbeteren van een werkend ISMS. Dat betekent: beleid, processen, verantwoordelijkheden en bewijsvoering logisch inrichten, zonder dat het een papieren exercitie wordt.
Certificering vraagt om overzicht en aantoonbaarheid. Ik help organisaties om gericht naar de audit toe te werken, zodat duidelijk is wat nog aandacht vraagt en wat al goed staat.
Medewerkers spelen een grote rol in informatiebeveiliging. Een verkeerde klik, onzorgvuldig delen van informatie of het niet herkennen van een risico kan al genoeg zijn. Daarom help ik organisaties om bewustwording begrijpelijk en praktisch te maken.
Niet ieder risico is digitaal. Ook fysieke toegang, sociale beïnvloeding en onbedoeld menselijk handelen verdienen aandacht. Met een mystery guest-opdracht wordt zichtbaar hoe weerbaar een organisatie in de praktijk is.
Een norm is pas waardevol als die ook echt toepasbaar is. Ik help organisaties om eisen te vertalen naar een aanpak die logisch voelt, uitvoerbaar is en standhoudt tijdens een audit.
Goede begeleiding begint met begrijpen hoe een organisatie werkt. Daarom kijk ik niet alleen naar documenten, maar ook naar mensen, processen en dagelijkse praktijk. Zo ontstaat er draagvlak in plaats van weerstand.
Ik werk voor opdrachtgevers in Nederland en Curaçao. Daardoor ben ik gewend om mee te bewegen met verschillende organisaties, verwachtingen en manieren van samenwerken.
Buiten het werk heb ik veel interesse in techniek en het restaureren van oude spelcomputers. Dat zegt ook iets over hoe ik werk: eerst goed kijken, begrijpen wat er speelt en daarna gericht verbeteren.