Wat we doen
- ISO 27001 als implementatiepartner: gapanalyse, ISMS-scoping, implementatie van beheersmaatregelen, interne audit en de bewijstooling die het actueel houdt tussen de controle-audits door. We hebben klanten tot certificering begeleid en de pentests gedraaid waar de auditor om vroeg.
- AVG-engineering: dataregisters, afgedwongen bewaartermijnen, verwerkingsregisters klaar voor je verwerkersovereenkomst, en EU-dataresidentie afgedwongen in de architectuur.
- NIS2- en DORA-gereedheid: risicoregisters, workflows voor incidentmelding met de wettelijke klokken ingebouwd, leveranciersbeheer en het DORA-informatieregister.
- Bewijs voor de AI-verordening: logging, technische documentatie en modelmonitoring die de systemen zelf genereren terwijl ze draaien.
Waarom een engineeringbureau
Compliance-consultants schrijven beleid. Wij veranderen de systemen die dat beleid beschrijft. Als de maatregel in code is afgedwongen, schrijft het bewijs zichzelf en vindt de auditor wat het document beloofde.
Wij zijn zelf niet gecertificeerd, en dat staat ook op onze trustpagina. Wat we meebrengen is de implementatiekant: de engineers die de maatregelen bouwen, de interne audit draaien en het resultaat testen voordat je certificerende instelling dat doet.
We richten onze eigen organisatie net zo in: Nederlandse B.V., standaard verwerkersovereenkomst bij elke opdracht, NDA binnen 24 uur, EU-dataresidentie voor alles wat we hosten.