Compliance ondersteuning

Compliance is geen afvinklijst.

Wet- en regelgeving op het gebied van digitale veiligheid is de afgelopen jaren snel veranderd. NIS2 heeft de reikwijdte fors uitgebreid. ISO 27001 vraagt om een structurele aanpak van informatiebeveiliging. En de AVG stelt eisen aan hoe je omgaat met persoonsgegevens, ook intern.

Het probleem is niet dat de regels onduidelijk zijn. Het probleem is dat ze vertaald moeten worden naar wat ze concreet betekenen voor jouw organisatie, jouw processen en jouw mensen. Dat is werk dat veel tijd kost als je het zelf doet en snel fout gaat als je het niet serieus neemt.

Praktisch, niet theoretisch.

Wij helpen organisaties begrijpen wat er van hen verwacht wordt en hoe ze dat op een werkbare manier invullen. Niet met een dik rapport vol juridisch taalgebruik, maar met een helder plan dat aansluit op hoe de organisatie al werkt.

Dat begint altijd met inzicht. Waar sta je nu, wat is er al geregeld en wat ontbreekt nog? Van daaruit bepalen we samen welke stappen prioriteit hebben en hoe je die aantoonbaar maakt.

De kaders waar wij mee werken:

NIS2
De Europese richtlijn die digitale veiligheid verplicht voor een breed scala aan sectoren. Wij helpen je bepalen of je eronder valt, wat er van je verwacht wordt en hoe je dat aanpakt zonder er een groot project van te maken. Inclusief de bestuurdersaansprakelijkheid die veel organisaties nog niet op het netvlies hebben.

ISO 27001
De internationale standaard voor informatiebeveiliging. Wij begeleiden je bij de voorbereiding op certificering of helpen je de principes van de standaard te implementeren zonder het certificeringstraject, afhankelijk van wat past bij jouw situatie.

AVG
De Algemene Verordening Gegevensbescherming stelt eisen aan hoe je omgaat met persoonsgegevens. Wij helpen je beoordelen of je verwerkingen op orde zijn, of je een verwerkingsregister nodig hebt en wat je moet doen bij een datalek.

Jij houdt de regie.

Compliance-ondersteuning bij RiskGuard werkt altijd in drie stappen. We beginnen met een inventarisatie van de huidige situatie. Daarna stellen we samen prioriteiten. Vervolgens ondersteunen we bij de uitvoering, op het tempo dat past bij jouw organisatie.

We werken onafhankelijk. We verkopen geen tools, geen certificeringen en geen abonnementen op software. We geven advies dat past bij jouw situatie, ook als dat betekent dat bepaalde zaken eenvoudiger zijn dan verwacht.

Voor organisaties die serieus aan de slag willen.

Compliance-ondersteuning is relevant als je weet dat er regelgeving op je van toepassing is maar niet precies weet waar te beginnen. Of als je al een traject hebt doorlopen maar twijfelt of het klopt. Of als een klant, partner of verzekeraar vraagt om aantoonbare maatregelen.

We werken met organisaties in uiteenlopende sectoren. De grootte maakt minder uit dan de bereidheid om er serieus mee aan de slag te gaan.

Wil je weten wat compliance voor jouw organisatie betekent?

Een gesprek van vijftien minuten is genoeg om dat helder te krijgen.

Benieuwd hoe jouw organisatie scoort?
Doe de gratis zelfscan en ontdek waar de risico's zitten.

Doe de zelfscan