Expertise

Kennis van eisen. Begrip van organisaties.

Onze professionals beschikken over diepgaande kennis van normen, wetgeving en bewezen werkwijzen.

Wat expertise voor ons betekent

Expertise betekent voor ons meer dan weten wat ergens staat.

De toegevoegde waarde zit in het kunnen bepalen wat een eis betekent voor een specifieke organisatie en hoe deze effectief binnen die context kan worden toegepast.

Hoofddomein

Informatiebeveiliging

Informatie beschermen begint met begrijpen wat belangrijk is.

Informatiebeveiliging gaat voor ons over het beheersen van risico's voor de informatie en dienstverlening van een organisatie. We helpen bij het identificeren en beoordelen van risico's, het kiezen en implementeren van passende maatregelen en het aantoonbaar maken van de beheersing. Daarbij kijken we niet alleen naar techniek, maar juist ook naar governance, processen, mensen, leveranciers en andere afhankelijkheden.

We ondersteunen bij het opzetten en verbeteren van managementsystemen, het uitvoeren van risicoanalyses, het selecteren en implementeren van beheersmaatregelen, structuren en verantwoordelijkheden, leveranciersmanagement, interne audits en het voorbereiden op certificering of toezicht.

De inrichting moet passen bij de organisatie en haar risico's. Niet zwaarder omdat het kan en niet lichter omdat het makkelijker is.

Normen, kaders en onderwerpen

  • ISO 27001
  • NEN 7510
  • TISAX
  • NIS2/Cyberbeveiligingswet
  • BIO2
  • ABRO
  • Risicomanagement
  • Governance
  • Leveranciersmanagement
  • Interne audits
  • AI & informatiebeveiliging

Domein

Kwaliteit

Kwaliteit ontstaat in de organisatie, niet in het kwaliteitshandboek.

Kwaliteitsmanagement gaat over het beheerst en consistent kunnen leveren wat klanten en andere belanghebbenden mogen verwachten. We helpen organisaties hun processen, verantwoordelijkheden en doelstellingen zo in te richten dat kwaliteit niet alleen wordt vastgelegd, maar in de dagelijkse praktijk wordt gerealiseerd. Daarbij ligt de nadruk op effectieve procesbeheersing, leren van resultaten en afwijkingen en het structureel verbeteren van prestaties.

Normen, kaders en onderwerpen

  • ISO 9001
  • AQAP
  • Kwaliteitsmanagement
  • Procesbeheersing
  • Leveranciersmanagement
  • Interne audits
  • Continue verbetering

Domein

Business continuity

Continuïteit begint vóórdat er iets misgaat.

Continuïteitsmanagement helpt organisaties voorbereid te zijn op verstoringen en kritieke dienstverlening tijdig voort te zetten of te herstellen. We helpen bepalen welke processen en middelen kritisch zijn, wat de gevolgen van uitval kunnen zijn en welke hersteldoelstellingen en voorzieningen nodig zijn. Vervolgens ondersteunen we bij het uitwerken van continuïteits- en herstelplannen en het periodiek testen en verbeteren daarvan.

Normen, kaders en onderwerpen

  • ISO 22301
  • Business Impact Analysis
  • Continuïteitsstrategie
  • Business Continuity Plans
  • ICT readiness/disaster recovery
  • Interne audits
  • Testen en oefenen

Voor alle drie geldt: de norm is nooit ons vertrekpunt.

Laten we eerst uw vraag begrijpen.

We willen begrijpen wat er speelt, wat u wilt bereiken en of Blue Beacon daarbij past.