Van normenkader naar een werkend systeem voor informatiebeveiliging

ISO 27001, NEN 7510 en BIO2 praktisch geregeld

Voor organisaties in Nederland én Curaçao: nuchtere begeleiding bij risicoanalyse, ISMS, awareness, aantoonbaarheid en audit- of toetsingsvoorbereiding.

Bekijk de normenkaders Bespreek jouw situatie

Begeleiding die past bij jouw sector en verplichtingen

ISO 27001, NEN 7510 en BIO2 bouwen allemaal op risicogerichte informatiebeveiliging en een werkend ISMS. De context verschilt: bedrijven kiezen vaak voor ISO 27001, zorgorganisaties en zorgleveranciers krijgen met NEN 7510 te maken en overheden en hun leveranciers werken met BIO2. Ik help om het juiste kader te vertalen naar de dagelijkse praktijk.

ISO 27001

Voor organisaties die informatiebeveiliging aantoonbaar willen beheersen, vertrouwen willen geven aan klanten of certificering nodig hebben voor contracten en aanbestedingen.

ISO 27001 begeleiding in Nederland en Curaçao

NEN 7510:2024

Voor zorgaanbieders, leveranciers en andere organisaties die persoonlijke gezondheidsinformatie verwerken en aantoonbaar volgens de actuele zorgnorm moeten werken.

Bekijk NEN 7510 begeleiding

BIO2

Voor Rijk, gemeenten, provincies en waterschappen, maar ook voor leveranciers die in opdrachten en contracten moeten aantonen dat overheidsinformatie passend is beveiligd.

Bekijk BIO2 begeleiding

Van nulmeting naar aantoonbare werking

Een normtraject hoeft geen papieren project te worden. We brengen eerst de huidige situatie en risico’s in beeld, richten daarna een beheersbare werkwijze in en verzamelen bewijs dat maatregelen in de praktijk bestaan en werken.

Waar staan we nu?

Een gap-analyse of nulmeting laat zien wat al goed is geregeld, welke eisen nog aandacht vragen en waar de grootste risico’s zitten.

Een ISMS dat gebruikt wordt

Beleid, rollen, risico’s, maatregelen en controles worden logisch ingericht, zodat informatiebeveiliging onderdeel wordt van het gewone werk.

Bekijk hulp bij een ISMS opzetten

Gericht naar audit of toetsing

We controleren documenten en bewijs, pakken open punten aan en bereiden management en medewerkers voor op interviews en steekproeven.

Lees over auditvoorbereiding

Actief in Nederland én Curaçao

Bobbink.org begeleidt organisaties in beide landen. De norm en aanpak zijn herkenbaar, maar de aanleiding, sector, contracteisen en manier van samenwerken verschillen per organisatie. Daarom begint ieder traject bij de lokale praktijk en niet bij een standaardset documenten.

Nederland

In Nederland ligt de nadruk vaak op ISO 27001-certificering, NEN 7510 in de zorg, BIO2 bij overheden en leveranciers, en aantoonbaarheid richting klanten, toezichthouders of aanbestedingen.

Begeleiding is mogelijk op locatie en op afstand, voor een volledig traject of voor een gerichte nulmeting, interne audit of verbeteropdracht.

Beleid werkt alleen als mensen risico’s herkennen

ISO 27001, NEN 7510 en BIO2 vragen allemaal om meer dan documenten en techniek. Een onbekende USB-stick aansluiten, zorginformatie naar de verkeerde persoon sturen of een overtuigende phishingmail openen kan grote gevolgen hebben. Awareness moet daarom begrijpelijk, herkenbaar en praktisch zijn.

Security awareness

Geen algemene presentatie die een week later vergeten is, maar voorbeelden uit de eigen werkomgeving. Medewerkers leren wat verdacht is, wat zij direct moeten doen en waar zij incidenten kunnen melden.

Meer over security awareness in Nederland en Curaçao

Mystery guest en praktijktesten

Ook fysieke toegang en sociale beïnvloeding horen bij informatiebeveiliging. Een praktijktest laat zien of afspraken niet alleen bekend zijn, maar ook worden gevolgd wanneer iemand onverwacht voor de deur staat.

Bekijk mogelijkheden voor praktijktesten
Sebastiaan Bobbink, adviseur voor ISO 27001, NEN 7510 en BIO2

Persoonlijk, nuchter en gericht op resultaat

Ik ben Sebastiaan Bobbink. Ik begeleid organisaties in Nederland én Curaçao bij ISO 27001, NEN 7510:2024, BIO2 en bredere vraagstukken rond informatiebeveiliging. Mijn rol is niet om de organisatie te overspoelen met normtaal, maar om duidelijk te maken wat nodig is, waarom het nodig is en wie ermee aan de slag gaat.

Dezelfde praktische basis kan vaak voor meerdere kaders worden gebruikt. Een goed ingericht ISMS, helder risicobeheer en bruikbaar bewijs voorkomen dubbel werk wanneer een organisatie bijvoorbeeld ISO 27001 met NEN 7510 of BIO2 moet combineren.

Veelgestelde vragen

Welke norm past bij onze organisatie?

ISO 27001 is een internationale norm voor organisaties in iedere sector. NEN 7510 richt zich op organisaties die persoonlijke gezondheidsinformatie verwerken. BIO2 is het normenkader voor de Nederlandse overheid en is ook relevant voor leveranciers die deze eisen via aanbestedingen en contracten meekrijgen.

Kunnen ISO 27001, NEN 7510 en BIO2 worden gecombineerd?

Ja. De kaders sluiten inhoudelijk op elkaar aan en gebruiken risicomanagement en een ISMS als basis. Door processen, risico’s, audits en bewijs centraal te organiseren voorkom je drie losse administraties.

Moeten we al besloten hebben om ons te certificeren?

Nee. Een eerste inventarisatie helpt juist om te bepalen welke eisen gelden, of certificering of toetsing nodig is en welke stappen sowieso waardevol zijn.

Werk je in Nederland én Curaçao?

Ja. Ik begeleid organisaties in beide landen. Dat kan op locatie, op afstand of in een combinatie daarvan, afhankelijk van de organisatie, het normenkader en de werkzaamheden.

Welk normenkader moet jouw organisatie aantoonbaar beheersen?

We brengen de verplichtingen, huidige situatie en meest logische eerste stap samen in beeld.

Neem vrijblijvend contact op