Advies & Begeleiding

Van eerste idee tot een werkend managementsysteem 

Een ISO 27001 certificaat behalen. Een ISMS aanvullen met NEN 7510. Kwaliteitsmanagement borgen met ISO 9001. De stap zetten naar SOC 2 of ISAE 3402 voor specifieke klanten. Allemaal goede redenen om een managementsysteem op te zetten of uit te breiden. En allemaal trajecten waar veel bij komt kijken. Wij begeleiden je van strategiebepaling tot en met certificering, en zorgen dat het systeem dat we samen bouwen ook ná de externe audit blijft werken.

Twee mannen werken samen op een laptop in een kantooromgeving, ontspannen en glimlachend.

Wat doen we?

We werken volgens ons vijf-fasenmodel: strategie, assessment, implementatie, operatie en verbeteren. Een implementatietraject loopt typisch door fase 1 tot en met 4, met een doorlooptijd van zes tot twaalf maanden afhankelijk van de scope en de omvang van je organisatie. Fase 5 is de doorlopende beheerlaag waarmee je managementsysteem actueel, werkend en gecertificeerd blijft.

Wanneer kies je hiervoor?

Advies & Begeleiding is er voor organisaties die projectmatig aan de slag willen gaan met hun (toekomstige) managementsysteem.

Wat voor advies & begeleiding?

Rethink Security begeleidt organisaties bij ISO 27001-, ISO 9001-, AVG- en NIS2-trajecten, van eerste gap-analyse tot volledige certificering of compliance. 

1.

Je wilt zelf de regie houden over een implementatietraject, maar zoekt iemand met de inhoudelijke kennis om advies te geven. 

2.

Je klanten beginnen om ISO 27001 of NEN 7510-certificering te vragen en je weet niet waar je moet beginnen. 

3.

Je hebt al een managementsysteem, maar wilt erbij certificeren voor een tweede norm, bijvoorbeeld NEN 7510 naast ISO 27001.

4.

Je bent als zorgorganisatie verplicht om aan NEN 7510 te voldoen. 

5.

Je hebt een implementatietraject lopen dat is vastgelopen en je zoekt iemand die het weer op de rails krijgt. 

Voor welke normen?

Combinaties zijn meer regel dan uitzondering. Wij richten één integraal managementsysteem in dat aan meerdere normen tegelijk voldoet. Dat scheelt overlap, dubbel werk en irritatie.

Twee personen die een gesprek voeren aan een tafel met laptops, een plant en een vaas op de tafel.

Learning on the job

Veel organisaties willen het zelf doen. Niet omdat het goedkoper is, maar omdat de kennis en het eigenaarschap binnen het team moeten blijven. Dat begrijpen we, sterker nog: dat moedigen we aan. Een managementsysteem werkt pas echt als de mensen die ermee werken het ook begrijpen.

Onze rol is dan die van coach en sparringpartner. We brengen de inhoudelijke kennis, de structuur en de ervaring met certificeringstrajecten. Jouw team brengt de kennis van de eigen organisatie, de processen en de mensen. Samen bouwen we het systeem. Gaandeweg leert jouw team hoe het werkt, zodat je het na onze betrokkenheid zelf kunt onderhouden.

Voor wie liever meer ondersteuning wil, kan dat ook. We schalen mee met wat jij nodig hebt: van een paar dagen per maand als klankbord tot volledige projectleiding. In een eerste gesprek bepalen we samen wat past.

Wat levert het je op?

Afbeelding van een pictogram met een clipboard en een vergrootglas ernaast.

Een certificeerbaar managementsysteem dat aansluit op je primaire processen. 

Een pictogram van een document met tekstregels.

Documentatie en procedures die mensen daadwerkelijk gebruiken. 

Een zwart silhouet van een klok met een wekkersymbool. In het midden twee handen die een gebedsbeweging maken.

Een team dat weet wat ze moeten doen en waarom ze dat moeten doen.

Een zwart en blauwe icon van een hartslagmeter op een scherm.

Een basis die je zelf kunt onderhouden, of die wij voor je beheren via onze as-a-service-diensten.

Veelgestelde vragen

Meer weten over hoe een assessment verloopt?

Lees ons kennisbankartikel over wat je van een assessment kunt verwachten.

Wat houdt advies en begeleiding bij Rethink Security in?

Rethink Security begeleidt organisaties bij ISO 27001-, ISO 9001-, AVG- en NIS2-trajecten, van de eerste gap-analyse tot volledige certificering of compliance. Je krijgt een ervaren adviseur die het traject samen met je organisatie inricht en uitvoert.

Hoe lang duurt een certificeringstraject?

Dat hangt af van de norm en van waar je organisatie nu staat. Een ISO 27001-traject van nulmeting tot certificering duurt vaak enkele maanden tot ongeveer een jaar. We beginnen met een gap-analyse, zodat je vooraf een realistisch beeld hebt van de doorlooptijd en de stappen.

Kunnen jullie ook helpen als we nog helemaal aan het begin staan?

Ja. Veel organisaties starten zonder managementsysteem of beleid. Een ontbrekend fundament is geen belemmering, maar juist het startpunt: we brengen met een nulmeting in kaart waar je staat en bepalen van daaruit de route.

Drie mensen die vrolijk met elkaar praten. Ze zitten aan een tafel met een laptop, een kopje espresso en een mobiele telefoon. De sfeer lijkt informeel en vriendelijk.

10+ Jaar
ervaring

Expertise

Menselijk &
pragmatisch

Geperfectioneerde aanpak

Bij 100+
organisaties

Bewezen succes

Klaar om te beginnen?

Een eerste gesprek kost je niks. We brengen je specifieke situatie in kaart, geven een eerlijk beeld van wat erbij komt kijken en of wij de juiste partij zijn. Geen verkooppraatje, gewoon een open gesprek. 

Man die op een laptop werkt en die telefoon in de hand houdt in een moderne kantooromgeving. Neem contact op met Rethink.