Wat we doen
- ISO 27001-gereedheid: gapanalyse, implementatie van beheersmaatregelen en tooling die het bewijs actueel houdt, zodat de audit een formaliteit is in plaats van een brandoefening.
- AVG-engineering: dataregisters, afgedwongen bewaartermijnen, verwerkingsregisters klaar voor je verwerkersovereenkomst, EU-dataresidentie via architectuur in plaats van beleid.
- NIS2- en DORA-gereedheid: risicoregisters, workflows voor incidentmelding met de wettelijke klokken ingebouwd, leveranciersbeheer en het DORA-informatieregister.
- Bewijs voor de AI-verordening: logging, technische documentatie en modelmonitoring die de systemen zelf genereren, niet achteraf geschreven.
Waarom een engineeringbureau
Compliance-consultants schrijven beleid. Wij veranderen de systemen die dat beleid beschrijft. Als de maatregel in code is afgedwongen, schrijft het bewijs zichzelf en vindt de auditor wat het document beloofde.
We richten onze eigen organisatie net zo in: Nederlandse B.V., standaard verwerkersovereenkomst bij elke opdracht, NDA binnen 24 uur, EU-dataresidentie voor alles wat we hosten.