Grip op informatiebeveiliging, kwaliteit en continuïteit.
Blue Beacon helpt organisaties deze thema's praktisch en aantoonbaar te beheersen. We beginnen daarbij niet bij de norm, maar bij uw organisatie.
Eerst begrijpen
Blue Beacon helpt organisaties om risico's te beheersen en managementsystemen aantoonbaar te laten werken.
Niet vanuit een standaardaanpak of een normchecklist. We beginnen bij uw organisatie.
- Wat doet u?
- Wat is belangrijk?
- Welke risico's zijn er?
- Hoe werkt de organisatie nu?
- Wat moet daadwerkelijk worden beheerst?
Pas als we dat begrijpen, bepalen we samen wat nodig is.
Wat we doen
Onze drie hoofddomeinen
-
Informatiebeveiliging
Informatie beschermen begint met begrijpen wat belangrijk is.
Blue Beacon helpt organisaties informatiebeveiliging praktisch in te richten en aantoonbaar te beheersen. We brengen samen de relevante informatie, processen, risico's en afhankelijkheden in beeld en bepalen wat nodig is om deze passend te beveiligen.
De inrichting moet passen bij de organisatie en haar risico's. Niet zwaarder omdat het kan en niet lichter omdat het makkelijker is.
Normen en kaders die daarbij kunnen worden gebruikt:
-
Kwaliteit
Kwaliteit ontstaat in de organisatie, niet in het kwaliteitshandboek.
Kwaliteitsmanagement gaat over het consequent kunnen leveren wat klanten en andere belanghebbenden mogen verwachten. Daarvoor moeten processen, verantwoordelijkheden, middelen en doelstellingen op elkaar aansluiten.
-
Business continuity
Continuïteit begint vóórdat er iets misgaat.
Onze aanpak
Geen standaardoplossing. Wel een vaste manier van denken.
Iedere organisatie is anders. Omvang, markt, klanten, technologie, mensen, processen, risico's en volwassenheid bepalen wat passend is.
Daarom beginnen we niet met de eisen uit ISO 27001, ISO 9001, ISO 22301 of een kader. We luisteren, stellen vragen en proberen eerst de organisatie en haar context te begrijpen.
Vervolgens vertalen we relevante normen, wetgeving, risico's en andere eisen naar oplossingen die binnen die context effectief en werkbaar zijn.
De context van de organisatie bepaalt de oplossing. Niet de norm.
Wij ontzorgen niet.
Dat klinkt misschien vreemd voor een adviesorganisatie. Toch is het een bewuste keuze.
Het eigenaarschap van informatiebeveiliging, kwaliteit en continuïteit hoort bij de organisatie zelf. Die verantwoordelijkheid kan een adviseur niet overnemen.
Wij ondersteunen. We brengen kennis en ervaring mee, stellen kritische vragen, helpen structuur aan te brengen, geven richting en dragen kennis over. Maar management en medewerkers van onze klant blijven eigenaar.
Een goede adviseur maakt een organisatie sterker, niet afhankelijker.
Onafhankelijk
Uw organisatie. Uw keuzes. Ons onafhankelijke advies.
Blue Beacon is onafhankelijk van leveranciers van tooling en van certificerende instellingen.
We adviseren over wat passend is en kunnen alternatieven beoordelen, maar hebben geen commercieel belang bij de keuze.
Over onze principesRegie op kwaliteit
Kwaliteit vraagt om meer dan individuele expertise.
Onze professionals werken niet geïsoleerd. Opdrachten worden periodiek inhoudelijk besproken en beoordeeld door andere ervaren professionals binnen Blue Beacon.
Hoe we kwaliteit bewaken
Every day is a school day.
De Academy is geen losstaand trainingsbedrijf. Het is onderdeel van ons kwaliteitsmodel.
Naar de Blue Beacon Academy
Kennis krijgt meer waarde wanneer zij wordt gedeeld.
Onze kennis blijft niet binnen een adviesopdracht.
Naar kennis & publicatiesPassen we bij elkaar?
We stellen ook eisen aan onze klanten.
Goed advies werkt alleen als beide partijen serieus aan beheersing en verbetering willen werken. Daarom zijn we selectief in de opdrachten die we aannemen.
We verwachten openheid, betrokkenheid en de bereidheid om verantwoordelijkheid te nemen. Een certificaat uitsluitend voor aan de muur past minder goed bij ons. Een organisatie die daadwerkelijk wil begrijpen, beheersen en verbeteren des te meer.

