Waar staan we nu?
Met een gap-analyse en risicoanalyse wordt duidelijk wat al goed staat, wat ontbreekt en welke acties als eerste nodig zijn.
Lees over ISO 27001 begeleidingVan onduidelijkheid naar een werkbaar traject richting certificering
Praktische ondersteuning bij risicoanalyse, ISMS, awareness en auditvoorbereiding.
ISO 27001 op Curaçao Bespreek jouw situatieEen certificeringstraject hoeft geen jarenlange papieren exercitie te worden. Ik help om de eisen terug te brengen naar heldere keuzes, duidelijke verantwoordelijkheden en bewijs dat past bij de dagelijkse praktijk. Je krijgt ondersteuning waar dat nodig is: vanaf de eerste inventarisatie tot en met de voorbereiding op de certificeringsaudit.
Met een gap-analyse en risicoanalyse wordt duidelijk wat al goed staat, wat ontbreekt en welke acties als eerste nodig zijn.
Lees over ISO 27001 begeleidingBeleid, processen, rollen en bewijsvoering worden logisch ingericht, zodat informatiebeveiliging onderdeel wordt van het gewone werk.
Bekijk hulp bij een ISMS opzettenGeen verrassingen op het laatste moment. We controleren aantoonbaarheid, lossen open punten op en bereiden management en medewerkers voor.
Lees over auditvoorbereidingSteeds vaker vragen klanten, ketenpartners en aanbestedingen om aantoonbare informatiebeveiliging. Voor organisaties op Curaçao kan ISO 27001 bovendien helpen om vertrouwen op te bouwen bij opdrachtgevers in Europa en daarbuiten. De norm geeft structuur, maar de uitvoering moet wel passen bij de lokale organisatie en de mensen die ermee werken.
Mijn aanpak is pragmatisch: eerst begrijpen wat de organisatie doet en waar de echte risico’s zitten. Daarna richten we alleen in wat nodig is om die risico’s te beheersen en dit aantoonbaar te maken. Geen standaardmap met documenten, maar een systeem dat medewerkers herkennen en kunnen volhouden.
Bekijk de aanpak voor CuraçaoInformatiebeveiliging gaat niet alleen over documenten en techniek. Een onbekende USB-stick aansluiten, gegevens naar de verkeerde persoon sturen of een overtuigende phishingmail openen kan grote gevolgen hebben. Daarom moet awareness begrijpelijk, herkenbaar en praktisch zijn.
Geen algemene presentatie die een week later vergeten is, maar voorbeelden uit de eigen werkomgeving. Medewerkers leren wat verdacht is, wat zij direct moeten doen en waar zij incidenten kunnen melden.
Meer over security awareness op CuraçaoOok fysieke toegang en sociale beïnvloeding horen bij informatiebeveiliging. Een praktijktest laat zien of afspraken niet alleen bekend zijn, maar ook worden gevolgd wanneer iemand onverwacht voor de deur staat.
Bekijk mogelijkheden voor praktijktesten
Ik ben Sebastiaan Bobbink. Ik begeleid organisaties in Curaçao en Nederland bij ISO 27001, NEN 7510 en bredere vraagstukken rond informatiebeveiliging. Mijn rol is niet om de organisatie te overspoelen met normtaal, maar om samen duidelijk te maken wat nodig is en waarom.
Daarmee ontstaat een aanpak die past bij de organisatie, bruikbaar blijft na de audit en rust geeft aan management en medewerkers.
Nee. Een eerste inventarisatie kan juist helpen om te bepalen of certificering nodig is, wat de haalbare planning is en welke stappen sowieso waardevol zijn voor de organisatie.
Ja. Eerst wordt vastgesteld wat er al ligt, welke onderdelen bruikbaar zijn en waar de belangrijkste gaten zitten. Daarna volgt een concrete prioriteitenlijst.
Ja. Begeleiding kan op locatie, op afstand of in een combinatie daarvan plaatsvinden, afhankelijk van de organisatie, de fase van het traject en de werkzaamheden.
In een eerste gesprek brengen we de vraag, de planning en de meest logische vervolgstap helder in beeld.
Neem vrijblijvend contact op