Ik schrijf je informatiebeveiligingsbeleid en procedures
Cybersecurity consultant, vCISO I GRC I SOC 2 I NIST I ISO 27001
Gescreend door Fiverr Pro
Akandu U is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Cyberbeveiliging
Over deze dienst
Vetted Pro
Heeft jouw bedrijf niet de beveiligingsbeleid die nodig zijn om audits te doorstaan, grote klanten tevreden te stellen of te voldoen aan compliance-eisen? Een ontbrekend of slecht geschreven beveiligingsbeleid kan je deals kosten, auditbevindingen veroorzaken en je organisatie blootstellen aan onnodig risico.
Ik help startups, MKB's en groeiende bedrijven bij het ontwikkelen van duidelijke, audit-klare beveiligingsbeleid en procedures die aansluiten bij frameworks zoals SOC 2, ISO 27001, NIST, HIPAA en CMMC.
Met meer dan 10 jaar ervaring in het ondersteunen van organisaties van alle groottes, van Amerikaanse federale agentschappen tot financiële instellingen en startups.
Wat je krijgt: Professioneel geschreven, framework-gealigneerde beveiligingsbeleid Procedures op maat voor jouw bedrijfsomgeving Beleidslijnen in eenvoudige taal die jouw team daadwerkelijk kan volgen Documentatie die klaar is voor audits en voldoet aan externe reviewers Revisies totdat je volledig tevreden bent
Frameworks die ik behandel: SOC 2, ISO 27001, NIST 800-53, HIPAA, CMMC, PCI-DSS
Veel voorkomende beleidslijnen die ik schrijf: Informatiebeveiligingsbeleid, Toegangscontrolebeleid, Incident response beleid, Bedrijfscontinuïteitsbeleid, Acceptabel gebruik beleid, Vendor management beleid, Data classificatie beleid, Change management beleid en meer
Expertise:
Privacy
•
Audit
•
Risico inschatting
Regulering:
GRC
Mijn portfolio
Andere Cyberbeveiliging diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Welke soorten beveiligingsbeleid kun je schrijven?
Ik schrijf een volledige reeks informatiebeveiligingsbeleid, waaronder Acceptabel gebruik, Toegangscontrole, Incident response, Bedrijfscontinuïteit, Rampenherstel, Data classificeerbeleid, Change management, Leveranciersbeheer, Remote work en meer.
Worden de beleidslijnen op maat gemaakt voor mijn organisatie of zijn het sjablonen?
Elk oplevering is volledig op maat gemaakt voor jouw organisatie. Ik verwerk je bedrijfsnaam, branche, organisatiestructuur en specifieke operationele context zodat de documenten klaar zijn om te presenteren aan auditors, klanten of leiderschap zonder generieke placeholder tekst.
Ik heb al beleidslijnen, maar ze moeten worden bijgewerkt. Kun je helpen?
Ja. Ik bied een gap review en revisiedienst waarbij ik je bestaande documentatie vergelijk met de relevante framework-eisen, zwakke punten identificeer en specifieke secties herschrijf of verbeter om ze in lijn te brengen.
Kun je beleidslijnen schrijven voor een startup zonder bestaande documentatie?
Ja, het opbouwen van een beleidsprogramma vanaf nul is een van de meest voorkomende verzoeken die ik ontvang. Ik ontwikkel een prioriteitenset beleid dat aansluit bij je compliance-doel, of je nu beveiligingscertificeringen nastreeft of vendor risk vragenlijsten beantwoordt.
Welke informatie moet ik verstrekken om aan de slag te gaan?
Een korte intakevragenlijst is inbegrepen bij elke opdracht. Deze behandelt je branche, bedrijfsomvang, relevante compliance framework, bestaande tools en systemen, en eventuele specifieke audit- of certificeringstermijnen. Hoe meer context je deelt, hoe preciezer en audit-klaar je documenten zullen zijn.
Bied je doorlopende ondersteuning aan naast de eerste levering?
Ja. Ik bied retainer afspraken voor klanten die een fractional vCISO nodig hebben om hun beleidsprogramma te onderhouden en te ontwikkelen, te reageren op auditbevindingen of continue compliance monitoring te ondersteunen.

