COO's · CISO's · Legal- en complianceteams

Compliance engineering

Europese regelgeving is inmiddels een engineeringprobleem: NIS2, DORA, de AI-verordening, de AVG. Wij bouwen de technische beheersmaatregelen en genereren het bewijs, zodat compliance een eigenschap van het systeem is in plaats van een ordner ernaast.

Gereedheid + bouwVorm
4 tot 16 wekenDuur
ISO 27001, AVG, NIS2, DORAKaders
Maatregelen + bewijsDeliverable

Wat we doen

  • ISO 27001-gereedheid: gapanalyse, implementatie van beheersmaatregelen en tooling die het bewijs actueel houdt, zodat de audit een formaliteit is in plaats van een brandoefening.
  • AVG-engineering: dataregisters, afgedwongen bewaartermijnen, verwerkingsregisters klaar voor je verwerkersovereenkomst, EU-dataresidentie via architectuur in plaats van beleid.
  • NIS2- en DORA-gereedheid: risicoregisters, workflows voor incidentmelding met de wettelijke klokken ingebouwd, leveranciersbeheer en het DORA-informatieregister.
  • Bewijs voor de AI-verordening: logging, technische documentatie en modelmonitoring die de systemen zelf genereren, niet achteraf geschreven.

Waarom een engineeringbureau

Compliance-consultants schrijven beleid. Wij veranderen de systemen die dat beleid beschrijft. Als de maatregel in code is afgedwongen, schrijft het bewijs zichzelf en vindt de auditor wat het document beloofde.

We richten onze eigen organisatie net zo in: Nederlandse B.V., standaard verwerkersovereenkomst bij elke opdracht, NDA binnen 24 uur, EU-dataresidentie voor alles wat we hosten.

Plan een compliance-opdracht