Een assessment laten uitvoeren
Wat kun je verwachten?
Of het nu gaat om ISO 27001, NIS2 of gewoon de vraag 'staan wij er goed voor?', vrijwel elk traject begint met een assessment.
Toch weten veel organisaties niet goed wat ze ervan kunnen verwachten. In dit artikel: wat een assessment precies is, hoe het traject verloopt en wat je eraan overhoudt.
Wat is een assessment precies?
Een assessment is een gestructureerde meting van waar je organisatie staat. Afhankelijk van de vraag combineren we drie invalshoeken: een risicoanalyse (welke bedreigingen raken jouw waarde?), een volwassenheidsmeting (hoe goed zijn processen ingericht en geborgd?) en een gap-analyse tegen een norm of wet (waar voldoe je al aan ISO 27001, NEN 7510, NIS2 of de AVG, en waar nog niet?).
Hoe verloopt het traject?
Intake en scope: we bepalen samen wat we meten en waartegen. Een goed afgebakende scope voorkomt een rapport dat over alles en dus over niets gaat.
Documentreview en interviews: we bekijken bestaand beleid en spreken de mensen die het werk doen, van directie tot uitvoering. Juist daar zit het verschil tussen papier en praktijk.
Analyse en duiding: we wegen bevindingen naar risico. Niet elke afwijking is even belangrijk; we kijken wat jouw waarde en continuïteit echt raakt.
Rapportage en roadmap: je krijgt een helder beeld van waar je staat, plus een geprioriteerde roadmap: wat pak je eerst aan, wat kan later, en wat is bewust geaccepteerd risico?
Wat levert het op?
Geen dik rapport vol bevindingen, maar een beslisdocument: waar staan we, waar willen we heen en wat is de logische route? Het assessment is bij ons fase twee van onze vijffasenaanpak: de basis waarop inrichting, implementatie en verbetering volgen. En reken op eerlijkheid: we benoemen ook wat er goed gaat, want daarop bouw je verder.
Interesse?
Een assessment duurt afhankelijk van omvang en scope meestal twee tot zes weken. Wil je weten wat een nulmeting voor jouw organisatie inhoudt? Neem vrijblijvend contact op om de mogelijkheden te bespreken.