Security improvement - Organisatie

Compliance Ondersteuning

Cocoon helpt organisaties aantoonbaar te voldoen aan wet- en regelgeving, onderbouwd met praktijkbewijs in plaats van papieren beleid.

  • Aantoonbaarheid richting auditors en toezichthouders, met praktijkbewijs in plaats van alleen beleidsdocumenten
  • Dekking van ABRO, NIS2, BIO, de Wwke, ISO 27001 en de AVG
  • Inzicht in het eigen volwassenheidsniveau als vertrekpunt voor verbetering

Compliance Ondersteuning bij Cocoon

Compliance Ondersteuning helpt organisaties aantoonbaar te maken dat security awareness, fysieke beveiliging en organisatorische maatregelen daadwerkelijk voldoen aan kaders zoals ABRO, NIS2, BIO, de Wwke (CER-richtlijn), ISO 27001 en de AVG. Het verschil met een papieren beleidsdocument is praktijkbewijs: niet alleen beschrijven wat er zou moeten gebeuren, maar aantonen dat het ook echt gebeurt.

Cocoon start met een nulmeting van de huidige situatie ten opzichte van het relevante kader, gevolgd door een concreet actieplan voor de openstaande punten. Waar mogelijk wordt praktijkbewijs verzameld via bestaande Cocoon-diensten, zoals observaties, awarenessmetingen, mystery visits en fysieke penetratietests, in plaats van uitsluitend documentonderzoek. Dat bewijs wordt vervolgens gestructureerd opgeleverd, zodat het direct bruikbaar is richting een auditor of toezichthouder.

Het resultaat is aantoonbaarheid richting auditors, inzicht in het eigen volwassenheidsniveau, praktische verbetermaatregelen en structurele borging in de organisatie, in plaats van een beleidsdocument dat na de audit weer in de kast verdwijnt.

Compliance Ondersteuning Cocoon

Voor wie is deze dienst bedoeld?

Deze dienst is bedoeld voor organisaties die moeten voldoen aan wet- en regelgeving, of die zich voorbereiden op audits en certificeringstrajecten.

Compliance Ondersteuning wordt vaak ingezet in aanloop naar een ISO- of NIS2-audit, na een eerste zelfevaluatie waaruit blijkt dat beleid en praktijk uit elkaar lopen, of wanneer een organisatie voor het eerst onder een nieuw kader zoals de Wwke gaat vallen.

Waarom kiezen voor Cocoon

Cocoon onderbouwt compliance met praktijkbewijs uit eigen observaties, awarenessmetingen, mystery visits en fysieke penetratietests, niet uitsluitend met documentonderzoek. Dat maakt het verschil tussen een auditor die een beleidsdocument leest, en een auditor die concreet bewijs krijgt dat het beleid ook in de praktijk werkt.

Een beleidsdocument bewijst niets. Het gedrag dat erop volgt, wel.

Compliance Ondersteuning combineert goed met Protocollen & Procedures, om eerst werkbare afspraken te maken, en met KPI & Dashboarding, om de naleving daarna doorlopend meetbaar te houden.

  • Praktijkbewijs uit eigen observaties, metingen en testen, niet alleen documentonderzoek
  • Dekking van meerdere kaders tegelijk: ABRO, NIS2, BIO, de Wwke, ISO 27001 en de AVG
  • Structurele borging, niet een eenmalig rapport voor de audit

Praktijkvoorbeeld: aantoonbare naleving tijdens een ISO-audit

Een zorginstelling gebruikte observaties, awarenessmetingen en mystery visits om tijdens een ISO-audit aan te tonen dat het beleid daadwerkelijk werd nageleefd.

Veelgestelde vragen

  • Wat kost Compliance Ondersteuning?

    De kosten hangen af van het aantal kaders waaraan moet worden voldaan, de omvang van de organisatie en de huidige stand van zaken. Na een korte intake ontvangt u een offerte op maat.

  • Voor welke kaders geldt deze ondersteuning?

    Onder meer NIS2, BIO, de Wwke (CER-richtlijn), ISO 27001 en de AVG, voor zover het gaat om security awareness, fysieke beveiliging en organisatorische maatregelen.

  • Leveren jullie ook het rapport voor de auditor aan?

    Cocoon structureert het verzamelde praktijkbewijs zodat het direct bruikbaar is richting een auditor. De formele rapportage en indiening lopen doorgaans via uw eigen compliance- of kwaliteitsfunctie.

  • Wat is het verschil tussen Compliance Ondersteuning en Protocollen & Procedures?

    Protocollen & Procedures richt zich op het opstellen van werkbare afspraken zelf. Compliance Ondersteuning gaat een stap verder: die dienst helpt u aantoonbaar te maken, richting auditors en toezichthouders, dat die afspraken ook daadwerkelijk worden nageleefd.

  • Voor wie is deze dienst geschikt?

    Voor organisaties die moeten voldoen aan wet- en regelgeving, of die zich voorbereiden op audits en certificeringstrajecten.

  • Kan dit gecombineerd worden met een lopend of eerder pentesttraject?

    Ja, en dat versterkt het praktijkbewijs. Bevindingen uit een fysieke penetratietest, Mystery Visit of periodieke penetratietest kunnen direct worden meegenomen als onderbouwing richting een auditor.

  • Is een ISO 27001-certificaat voldoende bewijs van compliance?

    Een ISO 27001-certificaat kan het proces vereenvoudigen, bijvoorbeeld bij het verkrijgen van een ABRO-verklaring, maar toont niet vanzelf aan dat maatregelen in de praktijk werken. Cocoon combineert het certificeringskader met praktijktoetsing, zodat compliance aantoonbaar blijft.

  • Wat gebeurt er als de organisatie niet meer compliant blijkt?

    Cocoon brengt het gat in kaart, stelt concrete verbetermaatregelen voor en begeleidt de implementatie, zodat de organisatie weer aantoonbaar voldoet voordat het tot een probleem leidt bij een controle of audit.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren