De dienstverlening van Normity omvat consultancy, implementatie, nulmetingen, interne audits, trainingen en begeleiding bij certificeringstrajecten — aanvullend op het platform. Een deel leveren we zelf, een deel via gespecialiseerde partners die Normity kennen en in hun eigen dienstverlening gebruiken. Klanten kiezen tussen zelfbediening, partnerbegeleiding of een mix.
Op deze pagina vind je een overzicht van de diensten die wij zelf leveren en waar onze partners bij in beeld komen.
Nulmetingen
Interne audits
Pentesten
Awareness
Implementatie
Overstappen
Software alleen is zelden genoeg om een certificeringstraject of beveiligingsimplementatie tot een goed einde te brengen. Er is altijd een menselijk deel — advies, begeleiding, audits, trainingen. Soms doen we dat zelf, soms werken we samen met gespecialiseerde partners. Geen ambitie om alles zelf te doen, wel verantwoordelijkheid om het resultaat bij onze klanten te halen.
Diensten die we rond Normity aanbieden:
Onze filosofie: jij als klant beslist wat je zelf wilt doen en waar je hulp bij wilt. Er is geen vaste diensten-bundel die je moet afnemen. Geen lange implementatietrajecten met onduidelijke einddatum. Wel heldere afspraken over wat we leveren, voor welke prijs, en tegen welke termijn.
Meer weten of een vrijblijvend gesprek? Neem contact op. We denken graag mee over wat wel en wat niet nodig is — soms is minder advies beter advies.
Een nulmeting maakt zichtbaar waar je organisatie nu staat — het vertrekpunt dat je nodig hebt om verbetering te kunnen meten. Vooral bij een nieuw managementsysteem of een certificeringstraject is dat waardevol, maar soms ook overbodig. In dit artikel lees je wanneer een nulmeting zinvol is en hoe je 'm aanpakt.
RAVIB is een dreigingsmodel dat je gestructureerd door een risicoanalyse voor informatiebeveiliging loodst, met standaarddreigingen die nauw aansluiten bij ISO 27002 en de BIO. In dit artikel laten we zien hoe je het model inzet, welke stappen je zet van dreiging naar maatregel en wat de voordelen zijn.
Een kwaliteitsmanagementsysteem (KMS) is een structurele manier om kwaliteit in je organisatie te borgen, meten en verbeteren — via processen, documentatie, audits en de PDCA-cyclus. Waarom heb je er een nodig en wat levert het op? In dit artikel bespreken we het nut en de noodzaak van kwaliteitsmanagement.
ISO 20252 is de internationale norm voor marktonderzoek, opinieonderzoek en sociaal onderzoek — met duidelijke eisen aan methodologie, uitvoering, rapportage en datakwaliteit. De norm borgt het vertrouwen dat nodig is als onderzoeksresultaten beleidsbeslissingen onderbouwen. In dit artikel lees je waarom ISO 20252 zo belangrijk is voor onderzoeksbureaus.
MAPGOOD is een dreigingsmodel voor risicoanalyses op het gebied van informatiebeveiliging, opgebouwd uit zeven categorieën: Mens, Apparatuur, Programmatuur, Gegevens, Organisatie, Omgeving en Diensten. Met die structuur werk je systematisch en diepgaand alle relevante risico's af. In dit artikel leggen we uit hoe je MAPGOOD toepast in Normity.
Het Wpg-verwerkingsregister is vergelijkbaar met het AVG-verwerkingsregister, maar kent aanvullende eisen: onder meer over bewaartermijnen, rechtsgrondslagen per artikel en expliciete koppeling aan politietaken. In dit artikel lees je welke extra elementen het Wpg-register moet bevatten en hoe je dit naadloos aanvult op een bestaand AVG-verwerkingsregister.
Boa's (buitengewoon opsporingsambtenaren) verwerken persoonsgegevens die vanaf een bepaald moment niet onder de AVG, maar onder de Wet politiegegevens (Wpg) vallen. Dat heeft gevolgen voor bewaartermijnen, rechten van betrokkenen en verwerkingsregisters. Dit artikel is de introductie van onze serie over de Wpg voor boa's en wat die in praktijk betekent.
Normity is privacy by design: standaard heeft ons supportteam geen toegang tot jouw klantomgeving. Pas als je zelf tijdelijk toegang verleent kunnen wij meekijken, en elke handeling wordt gelogd. In dit artikel leggen we uit hoe support-toegang werkt, hoe je die weer intrekt en waarom we deze keuze bewust maken.
Een ISMS (Information Security Management System) is géén softwarepakket, maar een systematische manier waarop een organisatie informatiebeveiliging borgt — met beleid, processen, maatregelen en continue verbetering volgens PDCA. Software zoals Normity ondersteunt dat, maar ís het niet. In dit artikel lees je wat een ISMS precies is en waarom je er een nodig hebt.