Veiligheid & Modern Werken

AVG, ISO en NIS2 zonder hoofdpijn.

Wij zorgen dat je voldoet aan de regels. In begrijpelijke taal, met concrete acties. Vanaf dag één bouwen we volgens ISO-principes, ook als je nog niet hoeft te certificeren.

Voor wie dit is

Past dit bij jouw situatie?

  • Bedrijven die klantgegevens verwerken (dus bijna iedereen)
  • Organisaties die opdrachten krijgen waarin AVG-compliance wordt geëist
  • Bedrijven die ISO 27001 willen halen voor grotere klanten
  • Sectoren onder NIS2-verplichting (essentiële en belangrijke entiteiten)
  • Ondernemers die geen idee hebben of ze compliant zijn
Wat je krijgt

Concreet, geen vaagheid.

  • AVG-audit: wat verzamel je, waar staat het, wie heeft toegang
  • Verwerkersovereenkomsten met je leveranciers (Microsoft, Google, etc.)
  • Privacy statement en cookie-beleid voor je website
  • Datalek-protocol: wat doe je als er iets misgaat
  • ISO 27001 als BOUWRICHTLIJN: alle infrastructuur die we voor je inrichten, is vanaf dag één conform de ISO 27001 principes. Geen aparte traject nodig om die basis te leggen
  • NIS2-readiness scan voor essentiële entiteiten
  • Jaarlijkse review om compliant te blijven
Hoe het werkt

Stap voor stap.

  1. 01
    Quick scan

    In 30 minuten kijken we waar je staat. Gratis.

  2. 02
    Plan

    Wat moet je doen, wat moet je laten. Verplicht versus nice-to-have.

  3. 03
    Uitvoering

    Wij doen het werk, jij keurt af. Vanaf dag één conform ISO-principes.

  4. 04
    Onderhoud

    Jaarlijkse review en updates bij nieuwe wetgeving.

Prijzen

Vaste prijzen, geen verrassingen.

AVG-audit + documentatie
Op offertebasis

Eenmalig, prijs op basis van omvang en inspanning

  • Volledige inventarisatie
  • Verwerkersovereenkomsten
  • Privacy statement
  • Datalek-protocol
Meest gekozen
NIS2-readiness scan
Op offertebasis

Eenmalig, prijs op basis van omvang en ketenverantwoordelijkheid

  • Bepaal of je direct of indirect onder NIS2 valt
  • Gap-analyse op ketenverantwoordelijkheid
  • Concreet stappenplan
  • Rapport voor je klanten
Jaarlijks compliance-onderhoud
Op offertebasis

Compliant blijven, prijs naar gelang scope en inspanning

  • Jaarlijkse review
  • Updates nieuwe wetgeving
  • Aanspreekpunt bij vragen
  • Datalek-ondersteuning
ISO 27001 certificeringspad: offerte op maat, alleen bij concrete vraag of verplichting.Eerlijk: ISO 27001 certificering is een groot traject. Voor de meeste MKB-bedrijven onder de 25 medewerkers is het meestal niet nodig of niet rendabel. Wij raden het alleen aan als een klant het expliciet eist of als je strategisch ervoor kiest. In andere gevallen werken we volgens ISO-principes zonder de papieren rompslomp van certificering.
Onze aanpak bij ISO

ISO 27001 als richtlijn, niet als project.

Veel IT-partners verkopen ISO 27001 als een groot, duur traject (€5.000 tot €25.000, 12-18 maanden werk). Dat is voor sommige bedrijven nodig. Voor de meeste niet.

Wat wij anders doen: bij elke klant die wij vanaf dag één inrichten, bouwen we volgens de ISO 27001 principes. Toegangs­beheer, encryptie, back-up, logging, change management, het zit erin verwerkt vanaf de eerste opzet, niet als losse module die je later moet toevoegen.

Dat betekent: als jouw bedrijf later toch ISO 27001 gecertificeerd moet worden (omdat een grote klant het eist, of omdat je het strategisch wilt), staat 70-80% van het werk al. Je hebt geen 18 maanden inhaalslag nodig, alleen documentatie afmaken en een audit doen.

Wil je dan toch écht het hele certificeringspad afleggen? Dan maken we een offerte op maat, afhankelijk van waar je staat, hoeveel medewerkers, welke scope. Geen vaste prijs vooraf, wel een eerlijke inschatting van wat het echt kost en hoelang het duurt voor jouw situatie.

Veelgestelde vragen

Antwoorden op wat klanten vragen.

Gerelateerde dienst

Heb je vooral concrete documenten nodig (AI Policy, BYOD, back-up plannen, voorwaarden)? Bekijk dan onze dienst IT-Governance & Beleid

Even een bakje koffie doen?

Bel ons, mail ons, of kom langs voor een goede koffie. Geen verkoopverhaal, geen verplichtingen. Gewoon kennismaken en kijken of er een klik is.

Bellen
+31 6 51 77 97 35
Mailen
info@kvaconsultancy.com
Langskomen
Plan een bakje koffie

We zitten in Utrecht · Spreken Nederlands, Engels en koffietaal.