ISO club
ISO Consultancy & interim
Heeft u uw ISO-certificaat behaald, maar ontbreekt het u aan tijd of kennis om het managementsysteem dagelijks levend te houden? ISO club biedt praktische ondersteuning om uw systeem continu compliant te houden. Wij houden uw ISO verbeter- en onderhoudstaken operationeel, van dagelijkse monitoring tot de jaarlijkse interne audit.
Waarom kiezen voor inzet van een interim professional van ISO club?
- Heeft u (tijdelijk) te veel ISO werk?
Wij nemen de operationele taken over, brengen het managementsysteem op orde, professionaliseren dit waar mogelijk en volgen openstaande acties proactief op.
- Ontbreekt het u aan specifieke ISO expertise?
Onze interim professionals brengen specifieke expertise en een schat aan ervaring mee. Ze kijken vanuit allerlei verschillende invalshoeken en gebruiken onze rijke ISO club kennisbibliotheek met sjablonen en best practices. Zij zorgen ervoor dat uw team de volgende stap gaat zetten in ISO volwassenheid.
- Maakt u zich zorgen over de kosten?
Als u op interimbasis gebruik maakt van onze dienstverlening, houdt u zelf grip op de kosten. Er is geen langdurige arbeidsverplichting en u bepaalt zelf de gewenste inzet (bv. 1 of 2 dagen per week of per maand). We hebben goede en praktische ervaringen met veelvoorkomende ISO werkzaamheden. Regelmatig evalueren wij samen deze inzet om te zorgen dat we altijd toegevoegde waarde blijven leveren.
- Welke interim inzet biedt ISO club?
ISO club biedt interim inzet aan voor de volgende rollen:
– Functionaris Gegevensbescherming (FG)
– Security Officer (SO)
– Kwaliteitscoördinator (QA coördinator)
– Auditor (of Lead auditor)
In welke situaties kunt u een interim professional goed gebruiken?
ISO club kan u tijdelijk van dienst zijn in de volgende situaties:
- Tijdelijke vervanging
Uw vaste medewerker is met zwangerschapsverlof of is langdurig ziek.
Onze interim professional kan de lopende zaken gedurende de afwezigheid waarnemen en zorgen voor continuïteit.
- Overbrugging
Uw vaste medewerker is vertrokken en u heeft (meer) tijd nodig om de permanente vervanging te organiseren.
Onze interim professional kan direct starten, de lopende dossiers overnemen en helpen bij het werven/inwerken van een vaste opvolger.
- Expertise
U heeft een onderwerp te managen waarbij de diepgaande kennis binnen uw organisatie ontbreekt op het vakgebied van Informatiebeveiliging, privacy, governance, risico- en kwaliteitsmanagement.
Onze consultants brengen brede praktijkervaring mee uit verschillende organisaties en vakgebieden.
- Project
U wil een nieuwe werkwijze implementeren (bv. herinrichting AVG processen) of een ander tijdelijk project starten, waarvoor slechts tijdelijke inzet nodig is.
Onze interim professionals kunnen u helpen met het definiëren en implementeren van project-gerelateerde zaken.
Interim inzet Functionaris Gegevensbescherming (FG)
Als u kiest voor de inzet van een interim FG, vervult ISO club voor uw organisatie de rol van Functionaris Gegevensbescherming (FG), conform de eisen uit de Algemene Verordening Gegevensbescherming (AVG). ISO club levert een onafhankelijk gediplomeerd FG die is ingeschreven bij het NRFG (Nederlands Register voor Functionarissen voor Gegevensbescherming).
De hoofdtaken van de FG zijn:
- Centraal contactpunt privacy
- Adviseren
- Toezicht houden
- Controleren
- Rapporteren (aan het hoogste bestuur)
De FG heeft een onafhankelijke positie en ziet toe op de naleving van de AVG en adviseert over gegevensbescherming. De FG is rechtstreeks benaderbaar voor de interne organisatie en betrokkenen voor vragen en signalen over hun persoonsgegevens en privacy rechten.
De organisatie zelf blijft verantwoordelijk voor de inhoudelijke behandeling van verzoeken en klachten én de 72-uurs meldplicht bij de AP. De FG signaleert risico’s en knelpunten, adviseert en rapporteert rechtstreeks aan directie/bestuur.
Interim inzet Security Officer (SO)
Als u kiest voor de inzet van een interim Security Officer (SO), vervult ISO club voor uw organisatie deze rol van Information Security Officer of Security Officer. De SO is op tactisch niveau verantwoordelijk voor het beheersen van informatiebeveiligingsrisico’s en het borgen van een veilige, compliant en weerbare organisatie.
De hoofdtaken van de SO zijn:
- Vertalen van securitybeleid en -richtlijnen naar concrete doelstellingen
- Identificeren en beoordelen van informatiebeveiligingsrisico’s
- Toezien op naleving van wet- en regelgeving
- Voorbereiden van audits
- Afhandelen van informatiebeveiligingsincidenten
- Versterken van securitybewustzijn binnen de organisatie
De organisatie is zelf verantwoordelijk voor het opstellen van het security beleid en -richtlijnen en het opstellen van de meerjaren roadmap en het bijbehorende budget. De ISO club kan desgewenst helpen bij het opstellen hiervan.
Interim inzet QA coördinator
Als u kiest voor de inzet van een interim QA coördinator, vervult ISO club voor uw organisatie de rol van Kwaliteitscoördinator. De Kwaliteitscoördinator is verantwoordelijk voor het bewaken en verbeteren van het kwaliteitsmanagementsysteem (QMS) en het borgen van de naleving.
De hoofdtaken van de QA coördinator zijn:
- Inrichten en beheren van het kwaliteitsmanagementsysteem (QMS)
- Procesbewaking en -verbetering
- Plannen en uitvoeren interne audits en opvolging ervan
- Voorbereiden externe audits en opvolging ervan
- Afwijkingen en klachtenmanagement
- Kwaliteitsrapportages
- Training en bewustwording
Interim inzet (lead)auditor
Als u kiest voor de inzet van een interim (lead)auditor, vervult ISO club voor uw organisatie de rol van (lead) auditor. De (lead) auditor is verantwoordelijk voor het plannen, uitvoeren, rapporteren en opvolgen van het interne auditproces, conform de ISO norm. Een interne audit uitgevoerd door de ISO club wordt altijd intern gereviewd en dit reviewproces wordt bewaakt door onze IRCA geregistreerde Lead Auditor.
De hoofdtaken van de interim (lead) auditor zijn:
- Opstellen en bewaken van het meerjaars auditprogramma van de organisatie en het afstemmen met de business.
- Het opstellen en plannen van elke interne audit op uurbasis en met selectie van de auditees.
- Het uitvoeren van de interne audit
- Het rapporteren, reviewen en terugkoppelen van het resultaat
- Eventueel het opvolgen van de bevindingen en contact onderhouden met de externe certificerende partij.
Wat kost interim inzet?
De kosten van een interim consultant hangen af van factoren zoals de gewenste inzet, de omvang en complexiteit van uw organisatie en de relevante norm (bijvoorbeeld ISO 27001 of ISO 9001).
We bespreken graag vrijblijvend de mogelijkheden voor de inzet van een interim consultant.
Veelgestelde vragen over interim inzet
Kan ISO onderhoud worden uitbesteed?
Ja. Veel organisaties besteden onderhoud van het ISO managementsysteem, interne audits en documentbeheer uit om continu compliant te blijven zonder interne capaciteit aan te spreken.
Hoe onderhoud ik mijn managementsysteem na certificering?
Door risico-evaluaties uit te voeren, beleid te herzien, periodieke audits te houden en management reviews uit te voeren. Continu onderhoud is vereist om certificering te behouden.
ISO club kan uw organisatie ondersteunen bv. met leveren van capaciteit middels interim inzet.
Welke rollen zijn nodig voor het beheren van een managementsysteem?
Afhankelijk van de norm zijn verantwoordelijken nodig voor beleid, risicomanagement en continue verbetering. Dit zijn o.a. CISO, Security Officer, Kwaliteitsmanager.
ISO club kan al deze rollen intern of interim invullen.
NEEM CONTACT OP
ISO club
035 8889067
info@isoclub.nl