Gap-analyse
We vergelijken de huidige situatie met wat ISO 27001 vraagt. Je krijgt geen lange lijst zonder context, maar een overzicht van sterke punten, risico’s en concrete prioriteiten.
Bobbink.org is actief in Nederland én Curaçao. Deze pagina beschrijft de specifieke aanpak voor organisaties op Curaçao. Van de eerste inventarisatie tot een organisatie die klaar is voor de certificeringsaudit. Praktisch, begrijpelijk en afgestemd op de lokale werkwijze.
Bespreek jouw ISO 27001-trajectKlanten en ketenpartners willen steeds vaker weten hoe een bedrijf met vertrouwelijke informatie omgaat. Soms is ISO 27001 een harde eis in een aanbesteding of contract. In andere gevallen wil het management meer grip op risico’s, incidenten en verantwoordelijkheden. De norm helpt om informatiebeveiliging niet afhankelijk te maken van losse acties of één technische medewerker, maar structureel te organiseren.
Voor bedrijven op Curaçao kan certificering ook helpen om aantoonbaar aan te sluiten bij verwachtingen van opdrachtgevers in Nederland, Europa en andere internationale markten. Dat vraagt wel om een aanpak die past bij de omvang, cultuur en dagelijkse praktijk van de organisatie. Een gekopieerde set beleidsdocumenten is daarvoor niet genoeg.
We vergelijken de huidige situatie met wat ISO 27001 vraagt. Je krijgt geen lange lijst zonder context, maar een overzicht van sterke punten, risico’s en concrete prioriteiten.
Welke informatie, systemen en processen zijn belangrijk? Wat kan er misgaan en wat is de mogelijke impact? De risicoanalyse vormt de basis voor verdedigbare keuzes.
Beleid, rollen, maatregelen en bewijsvoering worden zo ingericht dat medewerkers ermee kunnen werken en het management kan sturen op voortgang.
Lees hoe beleid, risico’s, rollen en terugkerende controles samen één beheersysteem vormen.
Naar ISMS opzettenControleer of de organisatie kan aantonen dat afspraken niet alleen bestaan, maar ook worden uitgevoerd.
Naar auditvoorbereidingMaak risico’s herkenbaar voor medewerkers, met voorbeelden en praktijktesten die bij hun werk passen.
Naar security awarenessBobbink.org begeleidt niet alleen organisaties op Curaçao, maar is ook actief in Nederland. Voor Nederlandse organisaties kan de aanpak worden gecombineerd met NEN 7510, BIO2 of andere contractuele en sectorspecifieke eisen.
Bekijk de algemene ISO 27001-begeleiding voor Nederland en Curaçao.
Dat hangt vooral af van de huidige volwassenheid, de scope, beschikbare mensen en hoe snel besluiten worden genomen. Na een korte inventarisatie kan een realistische planning worden gemaakt.
Nee. ISO 27001 schrijft niet voor dat alles nieuw moet zijn. De organisatie moet risico’s begrijpen, passende maatregelen kiezen en kunnen uitleggen waarom die maatregelen voldoende zijn.
Ja. Het ISMS moet passen bij de omvang en complexiteit van de organisatie. Een klein bedrijf heeft meestal minder processen en kortere lijnen, maar moet de relevante eisen wel aantoonbaar beheersen.
Nee. De formele certificeringsaudit wordt uitgevoerd door een onafhankelijke certificerende instelling. Ik help de organisatie om inhoudelijk en praktisch goed voorbereid aan die audit te beginnen.
We brengen eerst in kaart waar de organisatie staat en welke route naar certificering realistisch is.
Neem vrijblijvend contact op