Een vrijblijvend adviesgesprek plannen
Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript


Hoe TAGGRS in 4 maanden ISO 27001 implementeerde
Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript
Highlights van dit succesverhaal

De aanleiding
TAGGRS is een snelgroeiend platform dat organisaties helpt om marketingdata en tracking op een privacyvriendelijke manier te verzamelen en beheren. Het bedrijf werkt op de raakvlakken van data, marketingtechnologie en privacy, waar het zorgvuldig omgaan met persoonsgegevens noodzakelijk is. Omdat TAGGRS werkt met gevoelige klant- en gebruiksdata, zijn informatiebeveiliging en privacy (AVG/GDPR) niet alleen een randvoorwaarde, maar het belangrijkste onderdeel van de dienstverlening. Naarmate het bedrijf groeide, werd het steeds belangrijker om dit niet alleen technisch goed in te richten, maar ook aantoonbaar en structureel te borgen volgens ISO 27001.
Groeipijn, ongeschreven regels en de roep om structuur
Door de snelle groei van TAGGRS nam ook de behoefte aan structuur en aantoonbare informatiebeveiliging toe. Waar veel processen in de praktijk al goed liepen, was dat niet overal vastgelegd of op een consistente manier geborgd. Veel kennis zat in de organisatie zelf, maar niet in systemen of documentatie. Daardoor moesten zaken regelmatig opnieuw worden uitgelegd of uitgezocht, wat steeds minder schaalbaar werd.
“Er waren veel ongeschreven regels. Alles liep prima, maar het stond nergens gedocumenteerd”, vertelt Edwin Remery, ISO-verantwoordelijke binnen TAGGRS.
Tegelijkertijd kwamen er vanuit klanten steeds meer vragen over informatiebeveiliging en privacy. Niet alleen in de vorm van losse vragen, maar ook uitgebreide vragenlijsten die aantoonbaar moesten worden beantwoord.
Dat zorgde voor een duidelijke behoefte: niet alleen voldoen aan ISO 27001, maar het ook écht aantoonbaar en structureel organiseren. Daarbij speelde nog een extra uitdaging: de norm zelf was niet altijd eenvoudig te interpreteren. Het vertalen van eisen naar concrete maatregelen in de praktijk bleek complex, zeker in een organisatie die volop in ontwikkeling was.



Download de ISO 27001-checklist
Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript
Onze aanpak
Structuur en draagvlak creëren in een snelgroeiende scale-up
Voor TAGGRS was al snel duidelijk dat er behoefte was aan meer dan alleen advies of een auditvoorbereiding. De organisatie zocht een partner die ISO 27001 niet alleen kon uitleggen, maar vooral praktisch kon vertalen naar de dagelijkse realiteit binnen het bedrijf. De uitdaging zat niet alleen in het behalen van certificering, maar juist in het structureel inrichten en borgen van processen binnen een snelgroeiende organisatie.
“Een auditor mag geen advies geven. Dan is het juist fijn om een partij te hebben die kan helpen met duiding en praktische begeleiding”, aldus Edwin Remery.
Fendix werd daarom gekozen als implementatiepartner. De samenwerking startte met een GAP-analyse om scherp te krijgen waar de organisatie stond en welke stappen nodig waren richting volwassen informatiebeveiliging. Van daaruit werd stap voor stap gewerkt aan het inrichten van het ISMS en de voorbereiding op audits. Daarbij lag de focus niet alleen op compliance op papier, maar vooral op hoe processen in de praktijk daadwerkelijk werken en worden toegepast door medewerkers.
Van interpretatie naar praktische uitvoering
In de eerste fase werd wekelijks afgestemd in sessies van ongeveer één uur. Deze korte lijnen zorgden voor snelheid, directe afstemming en het snel kunnen oppakken van openstaande vragen. Naarmate het traject vorderde, verschoven deze sessies naar tweewekelijkse sessies van twee uur. Hierdoor ontstond meer ruimte voor verdieping, het uitwerken van maatregelen en het toetsen van implementaties in de praktijk.
“Teksten uit de norm zijn best lastig te lezen. Dan is het fijn als iemand kan uitleggen wat het concreet betekent voor je organisatie”, geeft Edwin aan.
Gedurende het traject bleef Fendix het vaste aanspreekpunt voor interpretatie en duiding. In eerste instantie werkte TAGGRS met Word en Excel om acties en taken te structureren. Tijdens het traject is dit verder geprofessionaliseerd met de overstap naar Notion, waardoor informatiebeveiliging en compliance centraler en consistenter beheerd konden worden.
Daarnaast werd bewust ingezet op interne communicatie. Tijdens maandelijkse sessies werden medewerkers meegenomen in nieuwe maatregelen en de achterliggende redenen daarvan. Dit zorgde voor meer begrip, draagvlak en betrokkenheid binnen de organisatie. Door het hele traject heen lag de nadruk niet alleen op het uitvoeren van maatregelen, maar juist op het begrijpen, toepassen en borgen ervan in de organisatiecultuur.
Er was veel welwillendheid vanuit TAGGRS en deadlines werden serieus genomen. Daarnaast kwamen er tijdens de sessies altijd concrete vragen vanuit het team, waardoor we heel gericht feedback konden geven en snel stappen konden zetten. Volgens Ruben den Dulk die TAGGRS als consultant mocht begeleiden, draait een succesvol ISO 27001-traject niet alleen om documentatie of compliance, maar vooral om draagvlak en toepasbaarheid binnen de organisatie.
“Je kunt processen perfect opschrijven, maar als medewerkers niet begrijpen waarom bepaalde maatregelen bestaan of hoe ze ermee moeten werken, blijft informatiebeveiliging iets op papier. Juist die vertaalslag naar de praktijk maakt het verschil.”
Daarom lag de focus tijdens het traject niet alleen op het implementeren van maatregelen, maar ook op het begrijpelijk maken ervan voor de organisatie zelf.
- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
Next-Gen Consultant aan het woord

Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript

De resultaten
Minder security-vragenlijsten en méér klantvertrouwen
Binnen een traject van ongeveer vier maanden heeft TAGGRS grote stappen gezet in het professionaliseren van informatiebeveiliging en het structureel borgen van ISO 27001. Een van de meest directe effecten zat in de richting van klanten. Door de verbeterde inrichting van informatiebeveiliging nam het aantal uitgebreide securityvragenlijsten merkbaar af, omdat TAGGRS nu aantoonbaar (door middel van ISO 27001-certificering) kon laten zien hoe processen en maatregelen zijn ingericht.
“Het vertrouwen richting klanten is echt toegenomen. Je merkt dat je veel minder hoeft uit te leggen, omdat het gewoon staat.”
Ook intern werd een duidelijke professionaliseringsslag gemaakt. Processen zijn vastgelegd, zoals de on- en offboarding van medewerkers,
beveiligingsmaatregelen zijn uitgebreid en de organisatie is beter in staat om consistent te werken volgens afgesproken standaarden.
Op auditniveau werd de vooruitgang concreet zichtbaar. Het aantal geconstateerde tekortkomingen daalde van vijf bij de eerste certificeringsaudit naar twee bij de laatste controleaudit, wat laat zien dat de organisatie actief bezig is met continue verbetering.
Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript


Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript

Continu verbeteren als standaard werkwijze
Voor TAGGRS is informatiebeveiliging inmiddels geen los projectje meer om even voor IT erbij te doen. Het is een vast onderdeel van de organisatie en manier van werken geworden. En dat is precies waar de kracht van het ISO 27001-raamwerk ligt: niet in een eenmalige certificering, maar in het structureel blijven evalueren en verbeteren van processen, maatregelen en verantwoordelijkheden binnen de organisatie.
Binnen TAGGRS gebeurt dat onder andere via periodieke managementreviews, interne audits, evaluaties van maatregelen en terugkerende sessies met medewerkers. Hierdoor blijft informatiebeveiliging niet beperkt tot documentatie of compliance, maar onderdeel van de dagelijkse praktijk.
De verdere groei van TAGGRS zorgt er bovendien voor dat eisen en risico’s blijven veranderen. Juist daarom is het belangrijk dat er een structuur staat die flexibel genoeg is om mee te bewegen, zonder dat de basis verloren gaat.
Binnen deze context blijft Fendix betrokken als sparringpartner en begeleider, onder andere bij jaarlijkse interne audits en verdere optimalisatie van het ISMS. Zo wordt geborgd dat informatiebeveiliging niet alleen op orde blijft, maar zich ook verder ontwikkelt richting een steeds volwassener niveau.
“Door de groei van het bedrijf veranderen de eisen continu. Nu hebben we een structuur waarmee we daarin kunnen blijven meebewegen.”
Groeit jouw organisatie ook snel en ben jij de securityvragenlijsten ook zat? Dan gaat een ISO 27001-implementatie je net als TAGGRS helpen. 100% van onze klanten hebben we succesvol geholpen. Neem vrijblijvend contact op met Fendix om de mogelijkheden te bespreken.
Betrokken consultants

Kilian Houthuijzen
Commercieel Manager
Kilian
Houthuijzen
Commercieel Manager & Partner

Groeit jouw organisatie ook snel en ben jij de securityvragenlijsten ook zat?
Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript
























