Heb je moeite met Governance, Risk en Compliance (GRC) uitdagingen? Ik help bedrijven risico's identificeren, beoordelen en beperken, terwijl ze voldoen aan regelgeving. Met uitgebreide ervaring in GRC-frameworks, risicobeheer en complianceprogramma's, bied ik praktische, op maat gemaakte oplossingen die je organisatie beschermen en het vertrouwen van stakeholders vergroten. Wat ik aanbied:
- Uitgebreide risicoanalyses (Enterprise, IT, Cybersecurity, Operationeel, Derden/Vendors risico)
- Ontwikkeling en implementatie van GRC-frameworks (in lijn met ISO 27001, NIST CSF, SOC 2, GDPR, CIS Controls, etc.)
- Gapanalyse en remediatie-roadmaps
- Risicoregisters, risicobehandelingsplannen en mitigatiestrategieën
- Beleid en procedures ontwikkelen (Informatiebeveiliging, Compliance, Incidentrespons)
- Compliance readiness en auditondersteuning (interne audits, voorbereiding op audits)
- Doorlopende GRC-advies en programmabeheer
Wie ik help:
- Startups die hun compliancebehoeften opschalen
- KMO's die zich voorbereiden op ISO 27001 / SOC 2 certificering
- Grote bedrijven die risicobeheer versterken
- Organisaties die te maken hebben met regelgeving of auditbevindingen
Ik vertaal complexe GRC-concepten naar praktische strategieën die de risico-exposure verminderen terwijl