Consultancy - van ruis naar rust
Wij werken in korte sprints. Jij levert de input; wij richten in. We implementeren Sympllex 2.0 (vooringevuld met AVG, ISO27001/2, NEN7510, NIS2 en EU AI Act), vullen aan, toetsen en borgen processen - van doelen tot risicoanalyses. Vervolgens neemt de Compliance Officer van jouw organisatie het dagelijks beheer over.
Onze diensten
-
Sympllex 2.0 configureren
-
Privacy Officer as a Service
-
DPO as a Service
Sympllex 2.0 configureren
-
Sprint 1
Intake & Governance
We bepalen de scope, rollen en governance voor een solide compliance-fundament. -
Sprint 2
Processen & Datastromen
We brengen alle relevante processen en datastromen in kaart en valideren ze. -
Sprint 3
Leveranciers & Ketenpartners
We beoordelen alle externe partijen op contracten, beveiliging en compliance-eisen. -
Sprint 4
Rechten & Incidenten
We richten uniforme workflows in voor rechtenverzoeken, klachten en incidentmeldingen. -
Sprint 5
Bewijs & Beleid
We automatiseren - nu reeds 60% - daar waar mogelijk de aanmaak van bewijsmiddelen. -
Sprint 6
Assets & Maatregelen
We koppelen kritieke assets aan risico’s en passende organisatorische en technische maatregelen. -
Sprint 7
Impactanalyse & Risico’s
We voeren verplichte impactanalyses uit en borgen een consistente risicobeoordeling. -
Sprint 8
Centrale Actielijst
We bundelen alle bevindingen in één actielijst met duidelijke prioriteiten en eigenaren. -
Sprint 9
Overdracht & PDCA
We dragen de gereviewde omgeving over inclusief een op PDCA-basis.
Wat levert dit op?
Regie: één werkelijkheid voor privacy en informatiebeveiliging
Duidelijke verantwoordelijkheden: wie beslist, wie uitvoert, wie verantwoordt
Werkritme: vaste momenten voor controles en bewijslast
Herhaalbare verantwoording: vandaag en morgen hetzelfde bij gelijke filters
Contactpersoon