ISO 27001
Voor organisaties die informatiebeveiliging aantoonbaar willen beheersen, vertrouwen willen geven aan klanten of certificering nodig hebben voor contracten en aanbestedingen.
ISO 27001 begeleiding in Nederland en CuraçaoVan normenkader naar een werkend systeem voor informatiebeveiliging
Voor organisaties in Nederland én Curaçao: nuchtere begeleiding bij risicoanalyse, ISMS, awareness, aantoonbaarheid en audit- of toetsingsvoorbereiding.
Bekijk de normenkaders Bespreek jouw situatieISO 27001, NEN 7510 en BIO2 bouwen allemaal op risicogerichte informatiebeveiliging en een werkend ISMS. De context verschilt: bedrijven kiezen vaak voor ISO 27001, zorgorganisaties en zorgleveranciers krijgen met NEN 7510 te maken en overheden en hun leveranciers werken met BIO2. Ik help om het juiste kader te vertalen naar de dagelijkse praktijk.
Voor organisaties die informatiebeveiliging aantoonbaar willen beheersen, vertrouwen willen geven aan klanten of certificering nodig hebben voor contracten en aanbestedingen.
ISO 27001 begeleiding in Nederland en CuraçaoVoor zorgaanbieders, leveranciers en andere organisaties die persoonlijke gezondheidsinformatie verwerken en aantoonbaar volgens de actuele zorgnorm moeten werken.
Bekijk NEN 7510 begeleidingVoor Rijk, gemeenten, provincies en waterschappen, maar ook voor leveranciers die in opdrachten en contracten moeten aantonen dat overheidsinformatie passend is beveiligd.
Bekijk BIO2 begeleidingEen normtraject hoeft geen papieren project te worden. We brengen eerst de huidige situatie en risico’s in beeld, richten daarna een beheersbare werkwijze in en verzamelen bewijs dat maatregelen in de praktijk bestaan en werken.
Een gap-analyse of nulmeting laat zien wat al goed is geregeld, welke eisen nog aandacht vragen en waar de grootste risico’s zitten.
Beleid, rollen, risico’s, maatregelen en controles worden logisch ingericht, zodat informatiebeveiliging onderdeel wordt van het gewone werk.
Bekijk hulp bij een ISMS opzettenWe controleren documenten en bewijs, pakken open punten aan en bereiden management en medewerkers voor op interviews en steekproeven.
Lees over auditvoorbereidingBobbink.org begeleidt organisaties in beide landen. De norm en aanpak zijn herkenbaar, maar de aanleiding, sector, contracteisen en manier van samenwerken verschillen per organisatie. Daarom begint ieder traject bij de lokale praktijk en niet bij een standaardset documenten.
In Nederland ligt de nadruk vaak op ISO 27001-certificering, NEN 7510 in de zorg, BIO2 bij overheden en leveranciers, en aantoonbaarheid richting klanten, toezichthouders of aanbestedingen.
Begeleiding is mogelijk op locatie en op afstand, voor een volledig traject of voor een gerichte nulmeting, interne audit of verbeteropdracht.
Op Curaçao help ik bedrijven om ISO 27001 en informatiebeveiliging praktisch in te richten, onder meer wanneer Nederlandse of internationale opdrachtgevers aantoonbare beheersing verwachten.
ISO 27001, NEN 7510 en BIO2 vragen allemaal om meer dan documenten en techniek. Een onbekende USB-stick aansluiten, zorginformatie naar de verkeerde persoon sturen of een overtuigende phishingmail openen kan grote gevolgen hebben. Awareness moet daarom begrijpelijk, herkenbaar en praktisch zijn.
Geen algemene presentatie die een week later vergeten is, maar voorbeelden uit de eigen werkomgeving. Medewerkers leren wat verdacht is, wat zij direct moeten doen en waar zij incidenten kunnen melden.
Meer over security awareness in Nederland en CuraçaoOok fysieke toegang en sociale beïnvloeding horen bij informatiebeveiliging. Een praktijktest laat zien of afspraken niet alleen bekend zijn, maar ook worden gevolgd wanneer iemand onverwacht voor de deur staat.
Bekijk mogelijkheden voor praktijktesten
Ik ben Sebastiaan Bobbink. Ik begeleid organisaties in Nederland én Curaçao bij ISO 27001, NEN 7510:2024, BIO2 en bredere vraagstukken rond informatiebeveiliging. Mijn rol is niet om de organisatie te overspoelen met normtaal, maar om duidelijk te maken wat nodig is, waarom het nodig is en wie ermee aan de slag gaat.
Dezelfde praktische basis kan vaak voor meerdere kaders worden gebruikt. Een goed ingericht ISMS, helder risicobeheer en bruikbaar bewijs voorkomen dubbel werk wanneer een organisatie bijvoorbeeld ISO 27001 met NEN 7510 of BIO2 moet combineren.
ISO 27001 is een internationale norm voor organisaties in iedere sector. NEN 7510 richt zich op organisaties die persoonlijke gezondheidsinformatie verwerken. BIO2 is het normenkader voor de Nederlandse overheid en is ook relevant voor leveranciers die deze eisen via aanbestedingen en contracten meekrijgen.
Ja. De kaders sluiten inhoudelijk op elkaar aan en gebruiken risicomanagement en een ISMS als basis. Door processen, risico’s, audits en bewijs centraal te organiseren voorkom je drie losse administraties.
Nee. Een eerste inventarisatie helpt juist om te bepalen welke eisen gelden, of certificering of toetsing nodig is en welke stappen sowieso waardevol zijn.
Ja. Ik begeleid organisaties in beide landen. Dat kan op locatie, op afstand of in een combinatie daarvan, afhankelijk van de organisatie, het normenkader en de werkzaamheden.
We brengen de verplichtingen, huidige situatie en meest logische eerste stap samen in beeld.
Neem vrijblijvend contact op