Ik ben jouw GRC-analist voor ISO 27001 compliance
Over deze dienst
Heb je moeite om auditklaar te worden, beveiligingsbeleid te schrijven of compliance-gaten te dichten voor je volgende leveranciersbeoordeling? Je bent op de juiste plek.
Ik ben een specialist in Governance, Risk en Compliance (GRC) die startups, SaaS-bedrijven en kleine tot middelgrote bedrijven helpt bij het opstellen van de documentatie, controls en bewijsmateriaal die nodig zijn om audits te doorstaan en grote deals te winnen zonder de prijs van de Big 4.
Wat ik voor je kan doen
- Beveiligingsbeleid & procedures geschreven in begrijpelijk Nederlands en afgestemd op het framework dat je echt nodig hebt (Information Security Policy, Acceptable Use, Access Control, Incident Response, BCP/DR, Vendor Management, en meer)
- Risicobeoordelingen met behulp van NIST 800-30, ISO 27005, of een lichte kwalitatieve methode, geleverd als een ingevuld risicoregister, niet als een leeg sjabloon
- Auditklaarheid & gap assessments voor SOC 2 (Type I en Type II), ISO 27001:2022, HIPAA, PCI DSS, NIST CSF 2.0, en NIST 800-171 / CMMC
- Control mapping & bewijsmateriaal verzamelen zodat je precies weet wat je auditor zal vragen
- Vendor & third-party risico reviews vragenlijstantwoorden (CAIQ, SIG Lite), vendor risk tiering, en due diligence rapportages
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Ben je een gecertificeerd auditor?
Ik doe GRC-advies en auditvoorbereiding — ik ben geen CPA-kantoor en ik geef geen SOC 2-rapporten of ISO 27001-certificaten uit. Ik bereid je voor op de auditor die komt.
Welke kaders dek je?
SOC 2 (TSC 2017), ISO 27001:2022, ISO 27002:2022, HIPAA Security Rule, PCI DSS 4.0, NIST CSF 2.0, NIST 800-53, NIST 800-171, CMMC 2.0, GDPR (beveiligingsartikelen), en CIS Controls v8.
Kun je onze bestaande sjablonen gebruiken?
Ja — ik kan werken met jouw sjablonen, de sjablonen van je auditor, of vanaf nul beginnen.
Teken je een NDA?
Altijd. Stuur je documenten vooraf, of ik zorg voor een wederzijds NDA.
Biedt u doorlopende ondersteuning?
Ja — veel klanten schakelen over op een maandelijkse retainer na de eerste opdracht. Stuur me een bericht om het te bespreken.
