Als u verantwoordelijk bent voor compliance in een Belgische organisatie, weet u dat het echte werk niet het slagen voor de audit is. Het is het bewijs levend houden tussen de audits door, over ISO 27001, NIS2 en GDPR heen, met een team dat meestal uit één persoon bestaat. Ik help u dat goed op te zetten, en ik bouwde Abacordo zodat het zo blijft.
Onafhankelijk, senior, leveranciersneutraal. Zes jaar audits van kritieke infrastructuur voor de Belgische regulator, tien jaar software bouwen, en een gecertificeerde specialisatie in quantum-veilige cryptografie.
Drie kaders, één set records
ISO 27001, NIS2 (via CyberFundamentals) en GDPR artikel 32 vragen grotendeels hetzelfde: een risicoregister, een set maatregelen, een eigenaar voor elke maatregel, bewijs dat ze werken, en een kalender van dingen die vervallen. De meeste organisaties houden dat bij in drie spreadsheets en een gedeelde schijf. Tot iemand vertrekt.
Mijn aanpak: één managementsysteem bouwen dat alle drie beantwoordt, elk feit één keer vastleggen, en het bewijs deel maken van hoe de organisatie al werkt.
Waar ik help
-
GRC-advies
Gap-analyse, risicoanalyse, beleidsset, interne audit en auditvoorbereiding voor ISO 27001. NIS2-scoping, registratie bij het CCB en CyFun-zelfevaluatie. GDPR artikel 32-maatregelen en DPO-ondersteuning. Vaste scope, vaste prijs. Bekijk de diensten →
-
Abacordo
Het complianceplatform dat ik met klanten gebruik: één set records voor activa, risico's, maatregelen, leveranciers, incidenten en documenten, die ISO 27001, NIS2 en GDPR tegelijk beantwoordt, met een volledig audittrail. Uw eigen AI-assistent kan er rechtstreeks in werken. Bekijk Abacordo →
-
Fractional CISO of GRC-lead
Eén of twee dagen per week om het managementsysteem te runnen, aan het bestuur te rapporteren en de auditor te woord te staan, tot de rol intern kan worden ingevuld.
-
Quantum-veilige transitie
De EU verwacht dat de overstap naar post-quantumcryptografie tegen eind 2026 begint. Het is een risicobeheersmaatregel zoals elke andere, en ik ben een van de weinige GRC-adviseurs die ook zelf in Qiskit werkt. Bekijk quantum-veilig →
Met wie ik werk
Middelgrote organisaties in België die onder NIS2 vallen of gegevens beheren die jarenlang beschermd moeten blijven: beveiligingsinstallateurs, producenten, zorgverleners, professionele dienstverleners, softwarebedrijven en overheidsinstanties. Meestal spreek ik met de CISO, de compliance- of GRC-verantwoordelijke, de DPO, of de CEO die net heeft ontdekt dat dit nu zijn probleem is.
Hoe opdrachten verlopen
Assessments en audits lopen op een vaste scope en een vaste prijs, afgesproken voor we starten. Doorlopende rollen lopen op een retainer, elk kwartaal herzien. Abacordo zit in gesloten bèta; klanten met een lopende opdracht krijgen het opgezet als onderdeel van het werk, en andere organisaties kunnen toegang aanvragen. Een deel van dit werk komt in aanmerking voor Belgische of Europese innovatiesteun; als dat bij u het geval is, zeg ik het u voor we starten.
Waarom met mij werken
Ik heb aan de andere kant van de tafel gezeten. Bij het BIPT, de Belgische federale telecomregulator, auditeerde ik operatoren tegen ISO 27001, 27002 en 27005, bouwde ik mee aan de sector-CSIRT en coördineerde ik incidenten tussen operatoren en overheid. Sindsdien werkte ik als softwarearchitect en CTO, en voegde ik MIT xPro Quantum Computing en IBM Qiskit toe aan de gereedschapskist. Ik weet wat een toezichthouder zal vragen, en ik weet wat er nodig is om het systeem te bouwen dat het antwoord geeft.
Niet zeker waar u staat? Boek een gesprek van 30 minuten. U brengt de huidige stand van uw compliance mee, ik vertel u wat een auditor of het CCB eerst zou vragen, en of een formele gap-analyse de moeite waard is. Boek een gesprek →