🚨 NIS2 is nu van kracht. Bewustwording op het gebied van informatiebeveiliging is nu wettelijk verplicht in de EU.

Check compliance
Start je gratis proefperiode
Terug naar caseoverzicht

Hoe Fendix organisaties ISO 27001-gecertificeerd krijgt met behulp van Guardey

We spraken met Kilian Houthuijzen, informatiebeveiligingsconsultant bij Fendix, over hoe zij hun klanten helpen ISO27001 gecertificeerd te worden met Guardey.

Vertel eens over Fendix.

Fendix is opgericht in januari 2022. We helpen organisaties hun data veilig te organiseren en te voldoen aan richtlijnen zoals de ISO27001. De ISO27001 is een Europees certificaat dat aantoont dat jouw organisatie voldoet aan alle informatiebeveiligingseisen.

Hoe helpt Fendix hun klanten ISO27001 gecertificeerd te worden?

ISO27001 gecertificeerd worden is geen sinecure. Hier is een korte greep uit wat organisaties moeten implementeren voordat ze gecertificeerd kunnen worden:

  • ISMS beleid en controls
  • security awareness training voor hun werknemers
  • Een Statement of Applicability (SoA) document
  • Een interne audit

We helpen organisaties met alle voorbereidende werkzaamheden die nodig zijn om gecertificeerd te worden. Dit kan in een coachende rol, of door ze volledig te ontzorgen. Dit proces duurt ongeveer zes maanden. Gedurende die periode brengen we de huidige security status van de organisatie in kaart, implementeren we een security awareness strategie en schrijven we alle beleidsregels en werkinstructies uit.

We zijn pragmatisch en flexibel. We kunnen bijvoorbeeld op afstand werken, maar werken ook graag op locatie.

Wanneer de auditors van de certificeringsinstantie zes maanden later bij de organisatie arriveren, zijn ze volledig voorbereid.

Hoe helpt Guardey's security awareness game organisaties met het behalen van certificeringen?

Een belangrijk onderdeel van het behalen van een ISO27001-certificering is investeren in de security awareness van je werknemers. Een tijdje geleden probeerden we onze eigen versie van een security awareness training op te zetten ter voorbereiding daarop. Maar al die nieuwe content creëren zou ons minstens 8 uur per maand hebben gekost. Dat is gewoon niet efficiënt.

Met Guardey wordt security awareness training betaalbaar en hoef je geen tijd te investeren in de opzet ervan. Het enige wat je hoeft te doen, is de prestaties van je team monitoren, wat eenvoudig is in Guardey’s learning management system. Daarom adviseren we onze klanten vaak om gewoon Guardey te gebruiken in plaats van al het zware werk te doen om hun eigen training op te zetten.

Ik vind het geweldig dat Guardey gebouwd is op gamification en micro-learning. Gebruikers krijgen wekelijks terugkerende trainingscontent over cybersecurity, wat hen helpt kennis op te bouwen. Na elke uitdaging krijgen ze direct feedback over waarom hun antwoord goed of fout was.

Kortom: security officers willen niet al het gedoe hebben met het creëren van het trainingsmateriaal voor hun werknemers. En met Guardey hoeft dat ook niet.

Laat hackers je niet te slim af zijn

Zorg ervoor dat je medewerkers voorbereid zijn om cyberrisico's te herkennen met Guardey. Start vandaag nog je 14-daagse gratis proefperiode.

KLAAR OM TE BEGINNEN?

Sluit je aan bij meer dan 500 bedrijven die hun teams al beschermen met Guardey

Start je gratis proefperiode van 14 dagen
14 dagen gratis · Geen creditcard nodig · Volledige toegang · Binnen 5 minuten klaar
Of plan een persoonlijke demo