(Chief) Information Security Officer as a Service

Voor organisaties die NIS2, ISO 27001 en AVG serieus nemen

Jij focust op je organisatie. Wij zorgen voor de beveiliging.

Heb je een ISO of CISO nodig voor jouw organisatie, maar geen behoefte aan een fulltime aanstelling? FidelSec levert een deskundige, schaalbare en betaalbare oplossing.

Onze CISO/ISO-as-a-Service ondersteunt jouw organisatie bij het voldoen aan de eisen van de Cyberbeveiligingswet (NIS2), de internationale ISO/IEC 27001-norm en de Algemene Verordening Gegevensbescherming (AVG). Inclusief de nieuwe verplichtingen rond AI-geletterdheid per februari 2025.

Wij combineren juridische kennis, technische expertise en actuele inzichten in compliance. Speciaal gericht op MKB, gemeenten, non-profits en vitale sectoren.

Onze dienstverlening

NIS2-compliance

  • Vaststellen of jouw organisatie onder de Cyberbeveiligingswet valt
  • Risicobeoordeling en impactanalyse
  • Inrichten van incidentmelding binnen 24/72 uur
  • Governance opzetten en ketenverantwoordelijkheid borgen
  • Rapportage en communicatie richting toezichthouders zoals NCSC en Agentschap Telecom

ISO 27001-implementatie en ondersteuning

  • Gap-analyse t.o.v. ISO/IEC 27001
  • Opzetten van beleid, maatregelen en controles
  • Interne audits en begeleiding bij externe certificering
  • Aansluiting op de BIO (voor overheden) en ENSIA (voor gemeenten)

AVG en AI-geletterdheid

  • Ondersteuning bij de verplichtingen voor AI-gebruik (vanaf februari 2025)
  • AI-risicoanalyse en actieplan volgens de 4-stappenstrategie van de Autoriteit Persoonsgegevens
  • DPIA’s en dataminimalisatie
  • AVG-compliant inrichting van AI-systemen in HR, onderwijs, zorg en overheid

Strategisch informatiebeveiligingsbeleid

  • Opzetten van beleid en awareness-programma’s
  • Training op veilig gedrag en phishing-herkenning (volgens NCSC-principes)
  • Contractuele borging van security in de keten
  • Bestuurlijke verantwoording en rapportage richting directie, raad of inspecties

Waarom kiezen voor CISO-as-a-Service?

  • Geen overhead van een fulltime functie
  • Specialistisch team met juridische én technische achtergrond
  • Altijd up-to-date met NIS2, ISO 27001, AVG en AI-verordeningen
  • Gericht op maatschappelijke waarde en publieke sector
  • Flexibel inzetbaar: per maand, project of interim-ondersteuning

Voor wie?

Onze dienstverlening is geschikt voor:

  • Gemeenten en overheden
  • MKB met digitale of vitale processen
  • Zorg- en onderwijsinstellingen
  • Non-profits en stichtingen
  • Organisaties die AI inzetten voor besluitvorming of data-analyse

Talha Yilmaz

Advocaat – Compliance Expert

Direct starten?

Neem vrijblijvend contact met ons op. Binnen één gesprek weet je:

  • Of je onder de NIS2 valt
  • Hoe ver je staat met ISO 27001 of AVG
  • Wat je nodig hebt om aantoonbaar veilig te werken