Weten waar u staat
Het assessment. Hybride uitgevoerd, gebaseerd op uw eigen documentatie, gesprekken en een externe nulmeting. Resultaat: een onderbouwd beeld van risico's en prioriteiten, vastgelegd in het platform.
Bekijk de voorwaardenU krijgt de securityvragen binnen van klanten, verzekeraars en auditors, maar u heeft niemand die ze oppakt. VirtualISO vult die rol in: ik weeg de risico’s, stuur bij en zorg dat u het kunt aantonen. Ik implementeer niet en beheer niets — dat blijft bij u en uw leverancier. Veilig worden is het doel; aantoonbaar compliant is het gevolg.
Risico's beoordelen, leveranciers doorlichten, incidenten voorbereiden, keuzes maken over nieuwe systemen, uitleggen aan een klant of toezichthouder hoe u het geregeld heeft — dat is werk dat continu doorloopt, ook als er niemand is die het doet.
Voor organisaties van 25 tot 500 mensen is een fulltime securityspecialist zelden realistisch. €120.000+ per jaar, een vacature die maanden openstaat, en dan nog steeds één persoon die niet alles kan. De alternatieven zijn meestal een groot bureau met een dik rapport en een hoge factuur, of niets doen tot het misgaat.
Het gevolg: security blijft hangen tussen IT en directie. Niet omdat niemand het belangrijk vindt, maar omdat er geen structurele plek is waar de vraag terechtkomt.
VirtualISO is die plek. Geen fulltime functie die u niet kunt betalen, maar een securityprofessional die u inschakelt op het moment dat er een vraag ligt — en een platform waarin zichtbaar blijft wat er speelt, wat er besloten is en wat er nog open staat.
VirtualISO is opgebouwd rond drie keuzes die de meeste aanbieders niet maken: geen verplicht totaaltraject, geen ondoorzichtige facturatie, en geen compliance-afvinklijst als eindstation. U bepaalt de omvang, het platform maakt de voortgang zichtbaar, en het uitgangspunt is dat uw organisatie daadwerkelijk veiliger wordt.
Een volledig traject als u aan de start staat. Eén gerichte vraag als dat het enige is wat speelt. U zit niet vast aan een pakket dat te groot is voor uw situatie, en u hoeft niet opnieuw te beginnen als de vraag groeit.
Elk product heeft een eigen scope en een prijs die vooraf vaststaat — afgestemd op de complexiteit van uw situatie, niet op het aantal uren dat het toevallig kost. Alles wat er speelt, is terug te vinden in het platform.
NIS2, NEN 7510 en ISO 27001 overlappen voor een groot deel. Wie stuurt op reële risico's, voldoet vanzelf aan het grootste deel van het kader. Andersom werkt zelden: een organisatie kan aantoonbaar compliant zijn en alsnog kwetsbaar.
De volledige route. We starten met een assessment: hybride uitgevoerd, twee tot drie weken doorlooptijd. De uitkomst gaat het platform in — risico's, prioriteiten, openstaande punten. Vanaf dat moment stuur ik mee als uw ISO, met het platform als plek waar we communiceren en de voortgang bijhouden.
De directe route. Heeft u al een beeld van waar u staat, of speelt er één concrete vraag? Dan neemt u het platform direct af en legt u uw vraag daar neer. Die vraag valt in een product met een eigen scope, prijs en reactietermijn — u weet vooraf waar u aan toe bent.
Beide routes komen op dezelfde plek uit. De eerste geeft u een fundament, de tweede geeft u snelheid. Wat u kiest, hangt af van waar u nu staat — niet van wat het beste uitkomt.
Bekijk de dienstenWeten waar u staat. Daarop kunnen sturen. En alles kunnen afnemen wat er verder nodig blijkt. Elk niveau is op zichzelf bruikbaar — u schaalt op wanneer de situatie erom vraagt.
Het assessment. Hybride uitgevoerd, gebaseerd op uw eigen documentatie, gesprekken en een externe nulmeting. Resultaat: een onderbouwd beeld van risico's en prioriteiten, vastgelegd in het platform.
Bekijk de voorwaarden
Maandelijkse controles vullen uw security scorecard. Die maakt zichtbaar waar het risico zit en wat er verandert — en op de punten die naar voren komen krijgt u concreet advies, via het platform.
Bekijk de voorwaarden
Alles uit Standard, plus toegang tot de volledige productcatalogus: leveranciersbeoordelingen, security by design, continuïteitsplannen en wat er verder speelt. Vaste prijs per product.
Bekijk de voorwaardenVan een eenmalig assessment tot een doorlopende securityfunctie met volledige productcatalogus. Elk niveau bouwt voort op het vorige, en u kunt op elk moment op- of afschalen.
Weten waar u staat — met bewijs erbij.
Het assessment. Hybride uitgevoerd op basis van uw documentatie, gesprekken met uw mensen en een externe nulmeting van uw digitale buitenkant. Elke bevinding is herleidbaar naar de bron.
Voor wie eerst wil weten waar hij staat, zonder zich vast te leggen op een vervolg.
Bespreek EssentialsVan momentopname naar maandelijks stuurbeeld.
Alles uit Essentials, plus maandelijkse controles die uw security scorecard vullen. Die scorecard maakt zichtbaar waar het risico zit en wat er beweegt — en vormt de basis voor het advies dat u van mij krijgt.
Voor organisaties die niet alleen willen weten waar ze staan, maar er ook op willen sturen.
Bespreek StandardUw ISO on demand, met alles binnen handbereik.
Alles uit Standard, plus een jaarlijks adviesbudget dat u vrij besteedt aan producten uit de catalogus. Speelt er iets concreets — een leverancier, een nieuw systeem, een vragenlijst van een klant — dan haalt u dat uit uw budget tegen de vaste catalogusprijs. Op is op; bijkopen kan altijd tegen dezelfde prijs.
Voor organisaties die een securityfunctie nodig hebben, maar geen fulltime securityafdeling.
Bespreek CompleteHoe de prijsklasse tot stand komt. Er zijn drie prijsklassen. In welke u valt, volgt uit een vaste scoringsmethode met zes factoren: uw omvang, het aantal entiteiten en locaties, uw systeemlandschap en koppelingen, de mate van uitbesteding, uw keten- en regeldruk, en wat u al aan beleid en registers heeft liggen. Die laatste factor werkt in uw voordeel — heeft u al iets staan, dan scheelt dat mij werk en betaalt u minder. U krijgt de score met onderbouwing per factor te zien, dus u kunt zelf nagaan waarom u in die klasse valt.
Wat de bandbreedte is. Essentials loopt van €2.450 tot €4.950 eenmalig, Standard van €650 tot €995 per maand, en het adviesbudget bij Complete van €3.000 tot €5.500 per jaar. Alles exclusief btw. Organisaties boven 250 medewerkers of met een uitzonderlijk complexe situatie vallen buiten dit model — dan krijgt u een offerte op maat of een doorverwijzing.
Levertermijn. Oplevering binnen 10 werkdagen na schriftelijke scopebevestiging, mits de gevraagde documentatie binnen 5 werkdagen compleet is aangeleverd. Levert u later aan, dan schuift de opleverdatum met dezelfde duur mee. Moet het binnen dezelfde week af, dan geldt een spoedtoeslag van 50%.
Directe toegang tot het platform is mogelijk zonder voorafgaand assessment. U stelt uw vraag via het platform, die valt in een product, en u krijgt scope, prijs en levertermijn terug voordat er iets in gang wordt gezet.
Het vISO-platform en de security scorecard zijn in actieve ontwikkeling. Deze pagina beschrijft de richting waarin VirtualISO bouwt — met de eerste klanten wordt bepaald welke onderdelen als eerste af moeten zijn. Dat is een bewuste keuze: liever bouwen op wat er in de praktijk nodig blijkt, dan vooraf iets opleveren waar niemand om gevraagd heeft.
Niet elke securityvraag rechtvaardigt een traject. Daarom is het werk opgeknipt in producten met een eigen scope, een vaste prijs en een vaste levertermijn. U neemt af wat er speelt — uit uw adviesbudget, of los als dat het enige is wat u nodig heeft. Alle prijzen exclusief btw.
Beoordeling van een nieuw systeem, koppeling of applicatie vóórdat het live gaat. Welke risico’s brengt dit met zich mee, welke maatregelen horen erbij, en wat betekent dat voor de mensen die ermee gaan werken. Inclusief risicoklasse en concrete maatregelenlijst.
€395 · €695 · €1.095Beoordeling van een leverancier vóór een aanbesteding, contractverlenging of audit. Programma van eisen per leverancierstype, een responsformulier voor de leverancier, en een overzicht dat inzichtelijk maakt waar het risico zit.
€450 per leverancier · €1.200 voor drieUw klant, verzekeraar of opdrachtgever stuurt een securityvragenlijst. Ik vul hem in, met verwijzingen naar uw eigen documentatie als onderbouwing — en markeer waar u nog geen bewijs heeft, zodat u weet wat er open staat.
€595Een rapport dat uw directie, verzekeraar of klant kan lezen zonder securityachtergrond: wat is de stand, welke risico’s zijn geaccepteerd, wat is er veranderd sinds de vorige keer, en welke besluiten liggen er nu voor.
€495Beoordeling van een AI-toepassing die u wilt inzetten: welke data gaat erin, wie is eigenaar van de uitkomst, wie mag hem overrulen, en wat betekent dat voor uw verantwoordingsplicht. Ook bruikbaar vóór aanschaf van een AI-leverancier.
€895 · €1.250 · €1.750Een sessie van 60 tot 90 minuten voor uw team of directie over wat er in uw sector werkelijk misgaat en wat uw mensen daaraan kunnen doen. Toegesneden op uw situatie, met materiaal dat u houdt en een korte terugkoppeling achteraf.
€595 · €395 bij herhalingDe catalogus groeit mee. Speelt er iets dat hier niet tussen staat — een risicoanalyse op een specifiek proces, een incidentprocedure, ondersteuning bij een klantaudit — dan wordt dat een product met een eigen scope en prijs. Vraag het via het platform of leg het voor in een gesprek.
Waar de prijsklasse van afhangt. Bij Security Review en AI Design Assessment bepaalt de risicoklasse van het onderwerp de prijs, niet de omvang van uw organisatie. U hoort vooraf in welke klasse uw aanvraag valt en waarom.
Wat er niet in de catalogus zit. Implementatie, beheer en het schrijven van beleid dat ik zelf zou moeten uitvoeren. Dat blijft bij u of bij uw leverancier — anders beoordeel ik straks mijn eigen werk.
Complianceverplichtingen, risicoprofielen en bewijsvereisten verschillen per sector. VirtualISO richt zich in deze fase primair op logistiek en transport — daar zit de meeste ketendruk en de kortste beslislijn. Organisaties uit andere sectoren met een vergelijkbare opgave zijn welkom; u hoort in het eerste gesprek eerlijk of uw vraag past.
Transporteurs, expediteurs en warehousing met koppelingen naar verladers en opdrachtgevers. NIS2 komt hier zelden via de toezichthouder binnen en bijna altijd via de grootste klant — in de vorm van een vragenlijst of een contractclausule.
Primaire focusAdviesbureaus, accountants en IT-dienstverleners die aantoonbaarheid nodig hebben richting klanten of aanbestedingen.
Ook bediendHuisartsenpraktijken, GGZ, VVT, zorg-ICT-leveranciers en ZBC's met verplichte NEN 7510-aantoonbaarheid richting zorgverzekeraars, ketens en toezichthouders.
Ook bediendMiddelbaar en hoger onderwijs met IBP-verplichtingen en toenemende externe auditeisen vanuit samenwerkingspartners en subsidieverstrekkers.
Productiebedrijven met OT-omgevingen of ketenposities die onder NIS2-scope vallen, met een groeiende vraag naar aantoonbare informatiebeveiliging.
Corporaties met digitale dienstverlening, huurdersdataverwerking en groeiende toezichtsvereisten vanuit Autoriteit woningcorporaties en gemeenten.
Inzichten over aantoonbare compliance, AI-ondersteund assessmentwerk en schaalbare securitydienstverlening voor het MKB.
AI verlaagt de kosten van niche-expertise — niet door de expert te vervangen, maar door evidence-matching en rapportage consistent en herleidbaar te maken. Hoe VirtualISO dat toepast op NEN 7510- en ISO 27001-assessments.
Lees verderVoor de meeste zorgorganisaties is een volledige ISO-certificering overkill. Wat zorgverzekeraars en toezichthouders werkelijk vragen — en hoe u dat aantoonbaar maakt met gerichte assessments en doorlopende regie.
Lees verder
VirtualISO is geen consultancy met een team junioren tussen u en het werk. U spreekt de persoon die het assessment uitvoert, het advies schrijft en de opvolging bewaakt. Dat is een bewuste keuze — eerst kwaliteit, dan schaal.
De achtergrond: MSc Crisis and Security Management in Leiden, CISSP-gecertificeerd, en daarvóór werk in fraude- en misbruikbestrijding bij een creditcardorganisatie. Daarna Information Security Officer bij Defensie in een hoog-risico operationele omgeving, en GRC Security Business Partner bij CGI Nederland voor grote organisaties. Vandaag werk ik als Information Security Officer bij Sopra Steria — werk dat mij dagelijks scherp houdt op wat er in de praktijk speelt.
Over de opzet ben ik open: VirtualISO bouw ik naast die functie op. Dat betekent een bewust beperkt aantal klanten, en afspraken over reactietermijnen die ik ook waarmaak. Liever een kleine portefeuille met werk dat klopt dan een volle agenda met halve aandacht. Bij een eerste kennismaking hoort u direct of uw vraag past bij wat ik kan bieden — of dat een ander pad logischer is.
VirtualISO is opgericht vanuit één observatie: de methodieken die grip geven bij grote organisaties zijn ook bruikbaar voor MKB en zorg — alleen niet in dezelfde vorm en niet voor dezelfde prijs. Daar ligt de uitdaging en de meeste waarde.
Of dat een ander pad logischer is — ook prima. Dan heeft u in elk geval een richting. Geen verkooppraatje, wel een eerlijk eerste oordeel op basis van uw situatie.