ICT & Media

Hoe TAGGRS in 4 maanden ISO 27001 implementeerde

Hoe zorg je dat informatiebeveiliging meegroeit met een snelgroeiende scale-up? Ontdek hoe TAGGRS in 4 maanden structuur, draagvlak en grip creëerde rondom ISO 27001.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Highlights van dit succesverhaal

In 4 maanden
Naar succesvolle ISO 27001 certificering
Afname securityvragenlijsten
Meer vertrouwen bij klanten door aantoonbare informatiebeveiliging.
Volledig geborgd ISMS
Van ongedocumenteerde processen naar aantoonbare ISO 27001-structuur.
Opdrachtgever
TAGGRS
Normen
ISO 27001
Betrokken consultants

De aanleiding

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

TAGGRS is een snelgroeiend platform dat organisaties helpt om marketingdata en tracking op een privacyvriendelijke manier te verzamelen en beheren. Het bedrijf werkt op de raakvlakken van data, marketingtechnologie en privacy, waar het zorgvuldig omgaan met persoonsgegevens noodzakelijk is. Omdat TAGGRS werkt met gevoelige klant- en gebruiksdata, zijn informatiebeveiliging en privacy (AVG/GDPR) niet alleen een randvoorwaarde, maar het belangrijkste onderdeel van de dienstverlening. Naarmate het bedrijf groeide, werd het steeds belangrijker om dit niet alleen technisch goed in te richten, maar ook aantoonbaar en structureel te borgen volgens ISO 27001.

Groeipijn, ongeschreven regels en de roep om structuur

Door de snelle groei van TAGGRS nam ook de behoefte aan structuur en aantoonbare informatiebeveiliging toe. Waar veel processen in de praktijk al goed liepen, was dat niet overal vastgelegd of op een consistente manier geborgd. Veel kennis zat in de organisatie zelf, maar niet in systemen of documentatie. Daardoor moesten zaken regelmatig opnieuw worden uitgelegd of uitgezocht, wat steeds minder schaalbaar werd.

 

“Er waren veel ongeschreven regels. Alles liep prima, maar het stond nergens gedocumenteerd”, vertelt Edwin Remery, ISO-verantwoordelijke binnen TAGGRS.

 

Tegelijkertijd kwamen er vanuit klanten steeds meer vragen over informatiebeveiliging en privacy. Niet alleen in de vorm van losse vragen, maar ook uitgebreide vragenlijsten die aantoonbaar moesten worden beantwoord.

 

Dat zorgde voor een duidelijke behoefte: niet alleen voldoen aan ISO 27001, maar het ook écht aantoonbaar en structureel organiseren. Daarbij speelde nog een extra uitdaging: de norm zelf was niet altijd eenvoudig te interpreteren. Het vertalen van eisen naar concrete maatregelen in de praktijk bleek complex, zeker in een organisatie die volop in ontwikkeling was.

Download de ISO 27001-checklist

De nieuwe ISO 27001:2022 eisen helder in kaart, inclusief alle Annex A onderdelen, direct toepasbaar én gratis te downloaden als PDF.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Onze aanpak

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Structuur en draagvlak creëren in een snelgroeiende scale-up

Voor TAGGRS was al snel duidelijk dat er behoefte was aan meer dan alleen advies of een auditvoorbereiding. De organisatie zocht een partner die ISO 27001 niet alleen kon uitleggen, maar vooral praktisch kon vertalen naar de dagelijkse realiteit binnen het bedrijf. De uitdaging zat niet alleen in het behalen van certificering, maar juist in het structureel inrichten en borgen van processen binnen een snelgroeiende organisatie.

 

“Een auditor mag geen advies geven. Dan is het juist fijn om een partij te hebben die kan helpen met duiding en praktische begeleiding”, aldus Edwin Remery.

 

Fendix werd daarom gekozen als implementatiepartner. De samenwerking startte met een GAP-analyse om scherp te krijgen waar de organisatie stond en welke stappen nodig waren richting volwassen informatiebeveiliging. Van daaruit werd stap voor stap gewerkt aan het inrichten van het ISMS en de voorbereiding op audits. Daarbij lag de focus niet alleen op compliance op papier, maar vooral op hoe processen in de praktijk daadwerkelijk werken en worden toegepast door medewerkers.

 

Van interpretatie naar praktische uitvoering

In de eerste fase werd wekelijks afgestemd in sessies van ongeveer één uur. Deze korte lijnen zorgden voor snelheid, directe afstemming en het snel kunnen oppakken van openstaande vragen. Naarmate het traject vorderde, verschoven deze sessies naar tweewekelijkse sessies van twee uur. Hierdoor ontstond meer ruimte voor verdieping, het uitwerken van maatregelen en het toetsen van implementaties in de praktijk.

 

“Teksten uit de norm zijn best lastig te lezen. Dan is het fijn als iemand kan uitleggen wat het concreet betekent voor je organisatie”, geeft Edwin aan.

 

Gedurende het traject bleef Fendix het vaste aanspreekpunt voor interpretatie en duiding. In eerste instantie werkte TAGGRS met Word en Excel om acties en taken te structureren. Tijdens het traject is dit verder geprofessionaliseerd met de overstap naar Notion, waardoor informatiebeveiliging en compliance centraler en consistenter beheerd konden worden.

 

Daarnaast werd bewust ingezet op interne communicatie. Tijdens maandelijkse sessies werden medewerkers meegenomen in nieuwe maatregelen en de achterliggende redenen daarvan. Dit zorgde voor meer begrip, draagvlak en betrokkenheid binnen de organisatie. Door het hele traject heen lag de nadruk niet alleen op het uitvoeren van maatregelen, maar juist op het begrijpen, toepassen en borgen ervan in de organisatiecultuur.

 

Er was veel welwillendheid vanuit TAGGRS en deadlines werden serieus genomen. Daarnaast kwamen er tijdens de sessies altijd concrete vragen vanuit het team, waardoor we heel gericht feedback konden geven en snel stappen konden zetten. Volgens Ruben den Dulk die TAGGRS als consultant mocht begeleiden, draait een succesvol ISO 27001-traject niet alleen om documentatie of compliance, maar vooral om draagvlak en toepasbaarheid binnen de organisatie.

“Je kunt processen perfect opschrijven, maar als medewerkers niet begrijpen waarom bepaalde maatregelen bestaan of hoe ze ermee moeten werken, blijft informatiebeveiliging iets op papier. Juist die vertaalslag naar de praktijk maakt het verschil.”

Daarom lag de focus tijdens het traject niet alleen op het implementeren van maatregelen, maar ook op het begrijpelijk maken ervan voor de organisatie zelf.

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare
  • 01

  • 02

  • 03

  • 04

  • 05

  • 06

  • 07

  • 08

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Next-Gen Consultant aan het woord

“Je kunt processen perfect opschrijven, maar als medewerkers niet begrijpen waarom bepaalde maatregelen bestaan of hoe ze ermee moeten werken, blijft informatiebeveiliging iets op papier. Juist die vertaalslag naar de praktijk maakt het verschil.”

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Ruben
den Dulk
Information Security and Privacy Consultant

De resultaten

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Minder security-vragenlijsten en méér klantvertrouwen

Binnen een traject van ongeveer vier maanden heeft TAGGRS grote stappen gezet in het professionaliseren van informatiebeveiliging en het structureel borgen van ISO 27001. Een van de meest directe effecten zat in de richting van klanten. Door de verbeterde inrichting van informatiebeveiliging nam het aantal uitgebreide securityvragenlijsten merkbaar af, omdat TAGGRS nu aantoonbaar (door middel van ISO 27001-certificering) kon laten zien hoe processen en maatregelen zijn ingericht.

 

“Het vertrouwen richting klanten is echt toegenomen. Je merkt dat je veel minder hoeft uit te leggen, omdat het gewoon staat.”

 

Ook intern werd een duidelijke professionaliseringsslag gemaakt. Processen zijn vastgelegd, zoals de on- en offboarding van medewerkers,  

beveiligingsmaatregelen zijn uitgebreid en de organisatie is beter in staat om consistent te werken volgens afgesproken standaarden.

 

Op auditniveau werd de vooruitgang concreet zichtbaar. Het aantal geconstateerde tekortkomingen daalde van vijf bij de eerste certificeringsaudit naar twee bij de laatste controleaudit, wat laat zien dat de organisatie actief bezig is met continue verbetering.

“Een auditor mag geen advies geven. Dan is het juist fijn om een partij te hebben die kan helpen met duiding en praktische begeleiding.”

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Edwin Remery
Information Security Officer
“Een auditor mag geen advies geven. Dan is het juist fijn om een partij te hebben die kan helpen met duiding en praktische begeleiding.”

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Edwin Remery
Information Security Officer
Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Continu verbeteren als standaard werkwijze

Voor TAGGRS is informatiebeveiliging inmiddels geen los projectje meer om even voor IT erbij te doen. Het is een vast onderdeel van de organisatie en manier van werken geworden. En dat is precies waar de kracht van het ISO 27001-raamwerk ligt: niet in een eenmalige certificering, maar in het structureel blijven evalueren en verbeteren van processen, maatregelen en verantwoordelijkheden binnen de organisatie.

 

Binnen TAGGRS gebeurt dat onder andere via periodieke managementreviews, interne audits, evaluaties van maatregelen en terugkerende sessies met medewerkers. Hierdoor blijft informatiebeveiliging niet beperkt tot documentatie of compliance, maar onderdeel van de dagelijkse praktijk.

 

De verdere groei van TAGGRS zorgt er bovendien voor dat eisen en risico’s blijven veranderen. Juist daarom is het belangrijk dat er een structuur staat die flexibel genoeg is om mee te bewegen, zonder dat de basis verloren gaat.

 

Binnen deze context blijft Fendix betrokken als sparringpartner en begeleider, onder andere bij jaarlijkse interne audits en verdere optimalisatie van het ISMS. Zo wordt geborgd dat informatiebeveiliging niet alleen op orde blijft, maar zich ook verder ontwikkelt richting een steeds volwassener niveau.

 

“Door de groei van het bedrijf veranderen de eisen continu. Nu hebben we een structuur waarmee we daarin kunnen blijven meebewegen.”

 

Groeit jouw organisatie ook snel en ben jij de securityvragenlijsten ook zat? Dan gaat een ISO 27001-implementatie je net als TAGGRS helpen. 100% van onze klanten hebben we succesvol geholpen. Neem vrijblijvend contact op met Fendix om de mogelijkheden te bespreken.

Betrokken consultants

Ruben
den Dulk
Information Security and Privacy Consultant
Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Kilian Houthuijzen

Commercieel Manager

Kilian

Houthuijzen

Commercieel Manager & Partner

Groeit jouw organisatie ook snel en ben jij de securityvragenlijsten ook zat?

Neem contact op voor een vrijblijvende kennismaking.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Andere succesverhalen

Zorg
GGZ Westelijk Noord-Brabant

Hoe GGZ Westelijk Noord-Brabant structuur bracht in informatiebeveiliging

NEN 7510
AVG/GDPR
Enterprise
Heras

Heras behaalt ISO 27001-certificering binnen één jaar met ontzorgende implementatie

ISO 27001
Enterprise
Total Energies

Hoe Total Energies Charging Solutions Nederland meer dan een certificaat behaalde met de implementatie van ISO 27001

ISO 27001
ICT & Media
Nedscaper

Nedscaper in 12 weken naar een ISO 9001 en ISO 27001 certificaat

ISO 27001
ISO 9001
Zorg
Stap & Care Groep

Stap & Care Groep naar een ISO 27001 en NEN 7510 certificering

ISO 27001
NEN 7510
Enterprise
Goose VPN

Interactieve cybersecurity week bij GOOSE VPN

ISO 27001
ICT & Media
NowOnline

NowOnline's keuze voor een interim Security Officer van Fendix

ISO 27001
ICT & Media
SPL

Als start-up naar een ISO 27001 en NEN 7510 certificaat in 6 maanden

ISO 27001
NEN 7510