Begeleiding Security Certificeringen & Wet- en Regelgeving
Securitycertificeringen, zoals ISO 27001, tonen aan dat een organisatie informatiebeveiliging serieus neemt. Ze vergroten klantvertrouwen, waarborgen compliance met wet- en regelgeving, en verminderen risico’s op datalekken en cyberaanvallen.
Vaak is het niet alleen essentieel voor uw eigen veiligheid, maar ook omdat uw klanten erom vragen. Daarmee is de business case snel gemaakt.Â
BCD Cybersecurity helpt u stapsgewijs naar uw security certificering toe of compliant te maken aan relevant wet- en regelgeving. De certificeringsaudit dient uiteindelijk door een derde partij gedaan te worden en valt buiten de scope van de dienstverlening.Â
BCD Security kan uw organisatie ondersteunen bij de volgende certificeringen.
ISO27001 certificering
ISO 27001 is de internationale standaard voor informatiebeveiliging. Het biedt een framework om vertrouwelijkheid, integriteit en beschikbaarheid van gegevens te waarborgen en risico’s effectief te beheersen.
Gemiddelde looptijd certificering: 8-12 maanden.
NIS2 Directive
De NIS2-richtlijn (Network and Information Security Directive) is een EU-regelgeving die in 2025 strenge eisen stelt aan cybersecurity voor essentiële en belangrijke sectoren. Bedrijven moeten voldoen om cyberdreigingen te minimaliseren, hun dienstverlening te beschermen en hoge boetes te voorkomen bij non-compliance. Hiervoor wordt geen certificaat uitgegeven. De wet heeft veel overlap met de ISO27001.
AI Act
De AI Act is EU-wetgeving die vanaf 1 augustus 2024 het gebruik van kunstmatige intelligentie reguleert. Het doel is AI-systemen veilig, transparant en ethisch te maken, risico’s te beperken en innovatie binnen duidelijke kaders te stimuleren. Bedrijven moeten eraan voldoen om boetes en reputatieschade te voorkomen. Het is voor uw organisatie vooral essentieel te weten waar AI zit in de systemen en data die u gebruikt.Â
Elk begeleidingstraject doorloopt globaal de volgende stappen:
- Scope bepalen
Afbakenen welke processen en systemen onder de certificering vallen. - Risicoanalyse
Identificeren, beoordelen en beheren van beveiligingsrisico’s. - Beleidsontwikkeling
Opstellen van een Information Security Management System (ISMS). - Implementatie
Doorvoeren van technische en organisatorische beveiligingsmaatregelen. - Awareness creëren
Training en bewustwording bij medewerkers. - Interne audit
 Controleren van compliance en optimalisaties. - Externe audit
Certificeringsaudit door een geaccrediteerde instantie. Begeleiding hierin vanuit BCD Cybersecurity
De investering is afhankelijk van de scope van de opdracht en gewenste tijdspad. Neem direct contact op voor meer informatie.