ISO 27001
ISO 27001 is dé internationale norm voor informatiebeveiliging. Evonex begeleidt u van GAP-analyse en risicoanalyse tot inrichting van een werkend ISMS en certificering.
Een werkend ISMS, geen ordnermap
Wij bouwen een Information Security Management System dat past bij uw organisatie: passende scope, werkbare processen, gedragen beleid en aantoonbare controls. Geen dikke handboeken die niemand leest, maar een systeem dat dagelijks werkt en aantoonbaar voldoet.
Voor wie is dit relevant?
Relevant voor organisaties die kritische processen of gevoelige gegevens beheren en die zekerheid willen over hun informatiebeveiliging en compliance — denk aan overheden, zorginstellingen, financiële dienstverleners en ketenpartners die werken onder NIS2, ISO 27001 of vergelijkbare kaders.
Van scope tot certificering
Scope & GAP-analyse
Heldere scope, risico-eigenaarschap en een eerlijke nulmeting tegen de Annex A-controls van ISO 27001:2022. en ketenpositie in beeld.
ISMS-inrichting
Beleid, processen, risicoanalyses en controls inrichten met uw teams — zonder onnodige documentatielast.
Auditvoorbereiding
Begeleiding bij interne audit, managementreview en certificerende audit — inclusief coaching van proceseigenaren.
Onze werkwijze.
Analyseren
Inzicht in de huidige situatie, risico's en het relevante normenkader.
Adviseren
Vertaling naar prioriteiten, beheersmaatregelen en een werkbare roadmap.
Implementeren
Praktische begeleiding bij de uitvoering, in nauwe samenwerking met uw teams.
Borgen
Verankering in processen, governance en periodieke evaluatie.
De voordelen van deze expertise
Concrete uitkomsten waar uw organisatie direct mee verder kan — bestuurlijk, operationeel en aantoonbaar richting toezichthouder of klant.
Werkend ISMS
Beleid, processen en controls die dagelijks worden gebruikt — niet alleen ten tijde van de audit.
Onderbouwd risicoregister
Risico's, eigenaren en beheersmaatregelen geprioriteerd op basis van impact en kans.
Auditready
Bewijsvoering en governance op orde voor stage 1 en stage 2 certificeringsaudit.
Continue verbetering
Managementreview en interne audit als motor voor blijvende verbetering.
Specialisten, geen generalisten
Waarom organisaties met Evonex werken
Risk & Compliance Partner
Wij verbinden normen, risico's, governance en AI-vraagstukken met praktische uitvoering en structurele borging.
Pragmatisch en aantoonbaar
Wij vertalen abstracte eisen naar concrete maatregelen die werken in de praktijk — en aantoonbaar voldoen aan de eisen.
Van advies tot borging
Wij begeleiden u van nulmeting tot structurele securityregie, zodat compliance gedragen wordt in plaats van afgevinkt.
Veelgestelde vragen.
Geen antwoord op uw vraag? Stel hem direct — we reageren binnen één werkdag.