Doe-het-zelf pakket
Zelf jouw certificering behalen, met alle documenten, uitleg en persoonlijke begeleiding tot jouw beschikking.
Wat is een managementsysteem?
Een managementsysteem is een vaste structuur van beleid, processen en verantwoordelijkheden waarmee je een onderwerp, zoals informatiebeveiliging, blijvend onder controle houdt. Het start met een risicoanalyse: welke risico's loopt de organisatie, en hoe groot is de impact als het misgaat? Op basis daarvan leg je vast wie waarvoor verantwoordelijk is en hoe je omgaat met zaken als toegangsbeheer en encryptie. Omdat dit is vastgelegd in plaats van in iemands hoofd te zitten, blijft het geregeld, ook als mensen van functie wisselen of het bedrijf verlaten.
Het behalen van een certificaat is de stap daarna. Een onafhankelijke, geaccrediteerde auditor toetst of jouw beleid, processen en vastgelegde maatregelen daadwerkelijk voldoen aan de eisen uit de norm, en of je ze ook echt naleeft. Voldoe je aan de eisen, dan ontvang je het certificaat, waarmee je objectief aantoont aan partners en klanten dat de processen binnen jouw organisatie aantoonbaar op orde zijn.
25 kant-en-klare documenten voor jouw managementsysteem
Compleet en direct bruikbaar. Gebruik ons stappenplan van ruim 100 implementatietaken om tot een volledig werkend systeem te komen.
Beleid voor informatiebeveiliging
Het overkoepelende beleid dat vastlegt hoe de organisatie omgaat met informatiebeveiliging, de basis waar de andere beleidsstukken op voortbouwen.
Beleid voor leveranciers
Hoe je de risico's beheerst die ontstaan door het werken met externe partijen en leveranciers.
Beleid voor classificatie
Hoe je informatie indeelt naar gevoeligheid, zodat voor iedereen duidelijk is hoe ermee moet worden omgegaan.
Beleid voor veilig ontwikkelen
De uitgangspunten voor het veilig bouwen en onderhouden van software en systemen.
Beleid voor logische toegang
Wie digitaal toegang heeft tot welke systemen en gegevens, en hoe dat wordt beheerd en gecontroleerd.
Beleid voor fysieke toegang
Wie fysiek toegang heeft tot kantoren, serverruimtes en andere locaties, en hoe dat wordt beveiligd.
Risicoanalyse
Een systematische inventarisatie van de risico's die jouw organisatie loopt, als basis voor de maatregelen die je neemt.
Organisatieanalyse
Een overzicht van de context, structuur en belanghebbenden van jouw organisatie, als startpunt voor het managementsysteem.
Nog niet zeker? Download gratis ons risicoanalyse-sjabloon. Deze risicoanalyse is gebaseerd op de MAPGOOD-methodiek en gemaakt voor MKB-organisaties. Je ziet precies hoe gedetailleerd en direct toepasbaar onze documenten zijn.
Zelf doen, niet alleen doen
De 25 documenten geven je de basis. Deze vier onderdelen zorgen dat je ze ook daadwerkelijk goed geïmplementeerd krijgt, zonder dat je daarvoor uurtje-factuurtje hoeft te draaien.
Je krijgt de norm zelf in handen, zodat je niet blind hoeft te vertrouwen op wat je wordt verteld. Tijdens discussies met de auditor is de norm altijd hetgeen waar je op terugvalt, en dan sta je sterker als je 'm zelf kent. Wij vragen 'm direct voor je aan bij het afsluiten van het pakket.
Onze instructievideo's leggen de norm uit, zodat je 'm niet in je eentje hoeft door te spitten. Daarnaast laten we precies zien wat je moet weten en doen bij elke stap. Zo maak je zelf al een complete eerste opzet van jouw managementsysteem, nog voordat je advies nodig hebt.
Documenten en video's brengen je al een heel eind, maar jouw organisatie is uniek. Daarom staat een vaste expert 10 uur voor je klaar: om jouw documenten te personaliseren, vragen te beantwoorden, wat je oplevert te reviewen en je te helpen bij het opzetten van jouw managementsysteem.
Jouw portaal blijft altijd actueel, met gratis updates zodra de norm wijzigt. En je staat er niet alleen voor: als lid van onze klantcommunity kun je altijd vragen stellen, aan ons én aan andere organisaties.
Eén vaste prijs, welke norm je ook kiest
Voor organisaties die willen voldoen aan ISO 27001, NEN 7510, of allebei. Eén documentenstelsel, ingericht op de overlap én de verschillen tussen beide normen.
Voor organisaties die hun kwaliteitsmanagement willen certificeren volgens ISO 9001. Documenten en video's zijn nog in de maak.
Voor organisaties die AI-governance willen certificeren volgens ISO 42001. Documenten en video's zijn nog in de maak.
Ook NIS2 en CyberFundamentals volgen op dezelfde manier, zodra de documenten en video's daarvoor klaar zijn.
0 organisaties gingen je voor.
Phoenix Netwerk
Brain Compass
CareRate
TalentLead
Kurve
Phoenix Netwerk
Brain Compass
CareRate
TalentLead
KurveZo is jouw pakket opgebouwd
In zes stappen naar certificering
Je bestelt direct online en vult meteen het korte intakeformulier in, geen verplicht gesprek vooraf
Je krijgt binnen 24 uur toegang tot het klantportaal met alle documenten en video's
Je doorloopt de 100 implementatietaken in jouw eigen tempo, met de video's als leidraad
Je boekt jouw 10 uur wanneer jij daar behoefte aan hebt, bij jouw vaste expert
Met een compleet dossier sta je klaar voor de externe auditor. Bekijk met welke CI's wij partneren →
Binnen 24 uur toegang tot jouw portaal
Je vult een kort intakeformulier in met 5 vragen over jouw organisatie en de norm(en) die je gaat implementeren. Daarmee richten wij jouw klantportaal direct goed in, zonder extra gesprek en zonder vertraging.
Nog vragen?
Hoeveel tijd neemt dit van mij intern in beslag?
Hoelang duren de video's?
Kan ik dit zonder achtergrond in compliance of IT?
Wat als ik meer dan 10 uur advies nodig heb?
Wat is het verschil met het ontzorgingstraject?
Is certificering gegarandeerd?
Werk ik met dezelfde persoon voor mijn 10 adviesuren?
Wat gebeurt er met mijn gegevens in het intakeformulier?
Kennismakingsgesprek
Nog niet helemaal zeker? Bespreek je twijfels in een kort, vrijblijvend gesprek en ontdek of dit pakket écht bij jouw organisatie past.
- Plan een geschikt tijdstip
- Een eerlijk antwoord op de vraag of dit pakket bij je past
- Snel en direct inzicht in jouw huidige situatie door onze experts
- Advies over wat beter bij je past: zelf doen of volledig ontzorgd