Ik voer een iso 27001 of pci dss gap analyse uit
Informatie systemen auditor
Over deze dienst
Welkom bij mijn IT Governance & Compliance Consulting Gig!
Ben je een startup of bedrijf dat onder druk staat om je IT-beveiliging te bewijzen en te voldoen aan de regelgeving?
Ik ben Stephen, een CISA-gecertificeerde IT Audit Lead en de IIA Global Young Professional of the Year 2026. Met meer dan 8 jaar ervaring in Big Four consulting en regionale banken vertaal ik complexe regelgeving naar praktische, zakelijk vriendelijke IT-strategieën.
Wat ik aanbied:
- Gap assessments: Evaluatie van je IT-omgeving tegen ISO 27001, ISO 22301 en PCI DSS.
- Risicorapportage: Benoemen van kwetsbaarheden in je netwerk, toegang en ITGCs.
- Strategische roadmaps: Stapsgewijze plannen om gaps te dichten en auditklaar te worden.
- Beleidsontwikkeling: Op maat gemaakte informatiebeveiligingsbeleid afgestemd op jouw bedrijfsvoering.
- Managementpresentaties: Hoogwaardige presentaties voor je Raad of C-suite.
Waarom voor mij kiezen? Ik check niet alleen compliance vakjes; ik bouw digitale vertrouwen op. Mijn aanpak overbrugt de kloof tussen technische IT-controles en strategie op C-niveau. Ik breng bewezen ervaring op managementniveau naar jouw bedrijf, zodat je IT-governance een veilige springplank voor groei wordt.
Neem contact met me op voordat je bestelt om de scope af te stemmen!
Veelgestelde vragen
Automatische vertaling
Welke informatie of toegang hebt u nodig om te beginnen?
Om te beginnen heb ik een overzicht nodig van je huidige tech stack, bestaande IT-beleidslijnen en je belangrijkste compliance-doelstelling (bijvoorbeeld aankomende externe audit, verzoek van een grote klant of certificeringsroute). Als je eerdere auditbevindingen of een asset inventory hebt, helpt dat om de initiële beoordeling te versnellen.
Bevat deze dienst het uitgeven van certificaten?
Nee. Geaccrediteerde derde partijen of Qualified Security Assessors (QSA's) geven formele certificaten uit. Deze service biedt readiness reviews, gap assessments, beleidskaders en remediation roadmaps om je systemen en team voor te bereiden op een succesvolle certificering of regelgevende audit.
Welke kaders en normen behandel je?
Mijn kernexpertise omvat ISO/IEC 27001 (Information Security Management), ISO 22301 (Business Continuity), PCI DSS, IT General Controls (ITGC) en lokale/regio specifieke bank- en gegevensbeschermingsrichtlijnen.
Kun je helpen bij het opstellen van maatwerkbeleid, of gebruik je alleen sjablonen?
Ik pas alle documentatie direct aan op jouw operationele workflows, bedrijfsomvang en infrastructuur. Generieke sjablonen zorgen vaak voor operationele overhead; het doel is praktische governance die jouw team daadwerkelijk kan onderhouden.
