ISO 27001 • NEN 7510 • BIO • NIS2

Samen rustig en goed voorbereid richting audit.

We werken niet vanaf de zijlijn, maar mee met jouw team. We helpen structuur aanbrengen, keuzes maken en bewijs opbouwen dat past bij de praktijk van je organisatie.

24-36

weken gemiddelde implementatie

98%

gemiddeld slaagpercentage

30+

teams begeleid in meerdere normen

Samen onderweg

Een voorbeeld van onze voortgang

Op schema

Risicoanalyse

Afgerond

Assets, dreigingen en controls in kaart gebracht.

Controlset & scope

In review

Controlselectie afgestemd op norm en organisatiecontext.

Control Execution

Hierna

Auditeerbare bewijslast in gedeelde werkomgeving.

Volgende stap

Interne audit

Week 10 · Samen door de directiebeoordeling en de laatste voorbereiding richting audit.

Zorg & overheid
Vitale infra
High-tech & development
HR & arbo
Dienstverlening
Supply Chain Management

Werken bij

We bouwen rustig verder en zoeken mensen die graag dichtbij klanten werken.

Bekijk de actuele vacatures of stuur een open sollicitatie als je ervaring hebt met informatiebeveiliging, compliance of het praktisch inrichten van beleid en controls.

Leuke vacatures

We zoeken mensen die energie krijgen van informatiebeveiliging, compliance en IT-vraagstukken die in de praktijk echt werken.

GAP-analyse

Ontdek waar de afstand zit tussen de huidige situatie en ISO 27001, BIO, ENSIA of NIS2 en krijg een concreet verbeterpad.

CISO as a Service

Strategische sturing op informatiebeveiliging, governance, risicoacceptatie en directierapportages zonder direct een fulltime CISO te hoeven aanstellen.

BIO & ENSIA begeleiding

Praktische ondersteuning voor overheden en ketenpartners bij BIO-controls, ENSIA-verantwoording en de onderliggende documentatie en bewijsvoering.

ISMS & control framework

Een bestuurbaar framework voor beleid, risico's, controls, eigenaarschap en evaluatie dat aansluit op jouw normenkader en auditdoelen.

NIS2 readiness

Van zorgplicht en governance tot incidentrespons, leveranciersketen en rapportageverplichtingen: wij vertalen NIS2 naar uitvoerbare maatregelen.

Archief- en informatiebeheer

Inrichting van processen voor bewaartermijnen, dossiervorming, traceerbaarheid en compliant informatiehuishouding binnen publieke en private organisaties.

Wat we opleveren

Praktische ondersteuning die past bij jouw organisatie.

Of het nu gaat om ISO 27001, CISO-ondersteuning, ENSIA, BIO, NIS2 of archiefbeheer: we sluiten aan op wat er al staat en helpen stap voor stap verder, zonder overbodige complexiteit.

Onze aanpak

Een vaste werkwijze, maar nooit een standaardaanpak.

We gebruiken de PDCA-cyclus als houvast, maar vullen die altijd in op een manier die past bij jouw mensen, processen en auditdoelen.

P

Plan

Scope, risicobeoordeling, normmapping en concrete roadmap.

D

Do

ISMS inrichting, controls implementeren en bewijs verzamelen.

C

Check

Interne audits, KPI-review en gap-analyse tegen de norm.

A

Act

Verbetermaatregelen, besluitvorming en bijsturing voor de volgende cyclus.

Deze cyclus herhaalt zich elk kwartaal of bij wijzigingen in wet- en regelgeving.

Dashboard

Een voorbeeld van hoe we voortgang inzichtelijk maken zonder het onnodig ingewikkeld te maken.

Dashboard

Overzicht dat het gesprek ondersteunt

82%

Overall progress

Normkaders op schema, auditbewijs groeit per sprint.

Risico's

14 open

5 high · 6 medium · 3 low

Controls

82% gereed

12 controls in uitvoering

Bewijs

268 items

+36 deze sprint

Auditgaten

7 gaps

3 blockers · 4 minor

COSO heatmap

Kans ↑
Risk: 4, 32, 11
Risk: 67, 22, 5
Risk: 19, 43, 7
Risk: 82, 14, 29
Risk: 94, 55, 31
Risk: 6, 38, 12
Risk: 41, 9, 27
Risk: 73, 16, 48
Risk: 12, 64, 21
Risk: 88, 34, 9
Risk: 3, 27, 18
Risk: 22, 11, 46
Risk: 57, 8, 39
Risk: 69, 25, 13
Risk: 28, 52, 6
Risk: 5, 17, 33
Risk: 9, 24, 40
Risk: 18, 7, 26
Risk: 45, 29, 10
Risk: 62, 31, 15
Risk: 21, 9, 37
Risk: 2, 12, 28
Risk: 14, 3, 22
Risk: 8, 19, 41
Risk: 33, 27, 4
Impact →

Workload per maand

Jan Feb Mrt Apr Mei Jun

Bewijs van resultaat

We werken dichtbij, persoonlijk en afgestemd op de praktijk van jouw organisatie.

We zitten niet op afstand te sturen met standaardrapportages. We komen bij klanten over de vloer, spreken met de mensen die het werk doen en leveren maatwerk dat past bij de organisatie, sector en auditcontext.

+42%

snellere bewijsverzameling door directe samenwerking

3x

meer grip op audits door maatwerk en afstemming

“Yellow Leaf werkte niet vanaf de zijlijn, maar letterlijk samen met ons op locatie. Daardoor sloten beleid en praktijk eindelijk op elkaar aan.”

VP Security, EU fintech

“Geen standaardaanpak, maar gesprekken met onze teams, scherpe vragen en precies de ondersteuning die we nodig hadden richting audit.”

Chief Compliance Officer, SaaS scale-up

“Ze leerden onze organisatie kennen, kwamen langs wanneer het nodig was en leverden een aanpak die echt bij ons paste.”

Director of Engineering, healthtech

Organisaties waarmee we hebben samengewerkt

Logo RIVA IT DPO2 Gulpen Wittem I Minded Transparant logo

Benieuwd hoe dit er voor jouw organisatie uit kan zien?

Plan een gesprek met ons in. Dan kijken we samen waar je staat, wat er nodig is en welke route het beste past bij jouw norm en team.

Je hoort meestal binnen 1 werkdag van ons.