★ 4,8 / 5 Google Reviews · voor organisaties van 50–250 medewerkers
Ik bouw wat andere adviseurs opschrijven. En ik draai het zelf.
Een certificaat ontslaat u niet van de zorgplicht, en de toezichthouder mag ter plekke uw systemen inkijken. U krijgt van mij geen rapport over wat er zou moeten gebeuren — ik zet de maatregelen neer, en dezelfde stack draait bij mij op eigen infrastructuur.
Wat er staat als ik klaar ben
Vier toestanden, geen vier soorten werk. Bij elk ervan staat het bewijs dat ik het bij mezelf ook zo heb ingericht.
Wie waarbij mag, ligt vast en is te herleiden
Eén plek waar toegang wordt verleend en ingetrokken: single sign-on, meervoudige authenticatie, een toegangsmatrix die klopt met de werkelijkheid, en logging waarmee u achteraf kunt zien wie wat deed.
Meer info →Uw herstel is getest, niet aangenomen
Back-up met offsite-replicatie. Op grotere implementatietrajecten hoort daar een herstel bij dat daadwerkelijk is uitgevoerd — met datum, doorlooptijd en uitkomst op papier. Een back-up waarvan nooit is teruggezet, is een aanname.
Meer info →U kunt laten zien dát het werkt
Een dossier dat de werkende situatie beschrijft in plaats van de bedoelde: welke maatregel waar draait, wie ervoor tekent, welke leverancier eraan hangt en welke eisen u die leverancier hebt opgelegd.
Meer info →Uw bestuur weet wat er van ze verwacht wordt
De Cyberbeveiligingswet legt de verantwoordelijkheid expliciet bij het bestuur en verplicht bestuurders tot scholing. Ik praat ze bij in hun eigen taal, met de beslissingen die zij moeten nemen als onderwerp.
Meer info →Beoordeel me op mijn werk
Mijn klanten werken onder geheimhouding, dus u vindt hier geen logo’s. Wat u wél vindt: platformen die in productie draaien, code die u kunt lezen, en een beveiligingsanalyse die publiek te controleren is. Kijk het na en oordeel zelf.
Bekijk de projecten →Technologie & vertrouwen
Laatste inzichten
Scherpe analyses over IT-beslissingen, leveranciersrelaties en de toekomst van consultancy.
Ik haalde een keurmerk van mijn eigen site. Eén commit later stond de claim er weer.
Een logo weghalen is iets anders dan een bewering intrekken. Wat er gebeurde toen mijn eigen claim in andere woorden terugkwam.
Zo ziet 'ter plekke uw systemen inkijken' er technisch uit
De Cyberbeveiligingswet is sinds 15 augustus 2026 van kracht en de toezichthouder mag ter plekke kijken. Wat leg je dan op tafel — niet als document, maar als draaiend systeem?
We hebben het geld. We hebben de mensen. We missen de wil.
Europa heeft het kapitaal, het talent en de diagnose voor AI-soevereiniteit. Wat ontbreekt is de wil om te bouwen in plaats van te vergaderen.
Klaar om uw IT op orde te brengen?
Een kort gesprek van 30 minuten. Geen verplichtingen, geen verkooppraatje. Gewoon een eerlijke kijk op waar u staat en waar ik kan helpen.
Plan een gesprek →