Ik lever een ISO27001- of SOC 2-compliance documentatiepakket voor je sa
Cybersecurity specialist IT auditor
Over deze dienst
Een zakelijke deal sluiten, maar de klant vraagt om je SOC 2-rapport of ISO 27001-certificaat?
Dat is precies waar ik je mee help.
Ik ben een cybersecurity- en GRC-specialist met praktische ervaring in het leveren van compliance documentatie voor SaaS-startups en techbedrijven. Elke policy, rapport en risico register die ik produceer, wordt geschreven rondom JOUW bedrijf, jouw tech stack, jouw team, jouw daadwerkelijke controls. Geen generieke sjablonen. Geen copy-paste vulwerk.
WAT JE KRIJGT
ISO 27001:2022 of SOC 2 gap analyse
Aangepaste security policies (Access Control, Incident Response, Data Classification, BYOD, Acceptable Use + meer)
Risico register met likelihood/impact scoring
Statement of Applicability (SoA) Alleen premium
Vendor risk assessment formulier Alleen premium
30-min Q&A gesprek Alleen premium
Alle documenten worden geleverd in DOCX en PDF formaat, klaar om te presenteren aan auditors of enterprise inkoopteams.
VOOR WIE DIT IS
B2B SaaS startups die zich voorbereiden op hun eerste SOC 2 of ISO 27001 audit
Oprichters en CTO’s die snel compliance documenten nodig hebben om een sales deal te ontgrendelen
Scale-ups die hun ISMS vanaf nul opbouwen
Veelgestelde vragen
Automatische vertaling
Moet ik gevoelige of vertrouwelijke informatie over mijn systemen delen?
Geen inloggegevens of systeemtoegang nodig. Ik vraag alleen om basisgegevens: jouw tech stack, cloud providers (AWS/GCP/Azure), teamgrootte en bestaande controls die je al hebt.
Helpen deze documenten me echt om een SOC 2 of ISO 27001 audit te halen?
Ja — alle deliverables zijn geschreven om de vereiste controls en criteria te dekken. Maar het slagen voor de eindcontrole hangt ook af van hoe goed jouw team die controls implementeert. Ik zorg dat je documentatie auditors niets te klagen geeft.
Hoe verschilt dit van gratis sjablonen die ik online kan vinden?
Generieke sjablonen hebben je bedrijfsnaam ingevuld en verder niets veranderd. Elk document dat ik lever, wordt geschreven rondom jouw daadwerkelijke bedrijf — jouw tools, jouw teamstructuur, jouw risicocontext. Auditors en enterprise klanten merken dat meteen.
Welke framework moet ik kiezen — ISO 27001 of SOC 2?
Als je klanten vooral in de VS zitten, ga voor SOC 2. Als je je richt op Europa of wereldwijde enterprise klanten, heeft ISO 27001 meer gewicht. Niet zeker? Stuur me een bericht met je situatie en ik geef je een duidelijke aanbeveling.
Ik ben een heel vroege startup met bijna geen security controls. Kan je me toch helpen?
Absoluut — dat is eigenlijk het beste moment om te beginnen. De gap analyse laat je precies zien waar je staat, en het policy pakket geeft je de documentatiebasis om controls op te bouwen. De meeste van mijn klanten beginnen vanaf nul.
Welke gegevens heb je van mij nodig om aan de slag te gaan?
Na je bestelling stuur ik een korte intakeformulier met: bedrijfsnaam, branche, teamgrootte, cloud/hosting setup, tools die je gebruikt (SSO, MDM, logging, enz.), en je doel framework. Kost ongeveer 10 minuten om in te vullen.

