Realisatie van complexe Technologie projecten vraagt aandacht, doorzettingsvermogen en creativiteit. Samen met uw mensen objectiveren wij, we vertalen risico’s naar de werkelijkheid en helpen daar waar nodig en lossen op. Wij helpen organisaties met het ontwerpen, versterken en beoordelen van hun technologie en security. Dit ook zodat de goede vragen worden gesteld en dat onze klanten hun IT’ers en Technologieleveranciers begrijpen.
Wij ondersteunen bij het inrichten van informatiebeveiliging en doen ook technische beveiligingsonderzoeken. U kunt bij ons terecht voor diepgaande technische onderzoeken en ook voor het testen van uw beveiliging op basis van Ethisch hacken en (DigiD) pentesten.
- Ethisch hacken en pentesten
- SIEM/SOC advies
- Implementatie van informatiebeveiliging, privacy & cyberveiligheid
- Ondersteunen bij het aantoonbaar blijven voldoen aan vereisten Informatiebeveiliging en privacy
- Meehelpen bij implementatie Informatiebeveiliging en privacy
WeDoTrust biedt, samen met haar partner op het gebied van cybersecurity, ethisch hacken en pentesten aan, specifiek gericht op de gezondheidszorg.
Een pentest test uw digitale infrastructuur op zwakke plekken en kwetsbaarheden door realistische aanvallen te simuleren, dezelfde technieken die een kwaadwillende hacker zou gebruiken. Zo brengen wij kwetsbaarheden aan het licht voordat een aanvaller dat doet.
Wij combineren actuele pentestmethodologieën met kennis van de beveiligingsrisico’s die specifiek spelen in de zorgsector. Dat maakt het mogelijk om niet alleen generieke kwetsbaarheden te identificeren, maar ook risico’s die samenhangen met zorgspecifieke systemen en processen.
Naast de technische bevindingen levert WeDoTrust een rapportage die ook voor het management te begrijpen is, met concrete aanbevelingen om de beveiliging te verbeteren. Zo bouwt u stap voor stap aan een sterkere verdedigingsstrategie voor uw organisatie.
Wilt u hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

Hans heeft in zijn carrière diverse kwaliteits-, management- en bestuurs-rollen vervuld. Hij was onder meer voorzitter van NOREA de beroepsorganisatie van IT Auditors en hoofredacteur van Compact, het kwartaalblad over IT Governance. Hij treedt regelmatig op als spreker, gastdocent of dagvoorzitter en publiceert over Technology Governance.
Hans Donkers
+31653754323
hansdonkers@wedotrust.nl

Jasper voert onderzoeken uit en adviseert organisaties op het gebied van IT-governance en risicomanagement. Zijn advieservaring, gecombineerd met zijn kritische en pragmatische analyses, maken hem tot een gesprekpartner van directies, bestuurders en toezichthouders. Jasper geeft regelmatig (gast)colleges, trainingen en presentaties op het gebied van Technology Governance, Cyber Security, risicomanagement en security bewustwording.
Jasper heeft, naast inhoudelijke kennis, ook oog heeft voor de ‘zachte aspecten’ van verandering. Hij houdt in zijn adviezen nadrukkelijk rekening met cultuur- en gedragsaspecten binnen organisaties. In de afgelopen vijftien jaar adviseerde hij een groot aantal zorgaanbieders, zorgverzekeraars en overheden in Nederland en in het buitenland bij hun inspanningen om strategische IT-toepassingen in de zorg te realiseren. Zijn advieservaring gecombineerd met zijn kritische en pragmatische analyses, maken hem een specialist op het gebied van het vormgeven van innovatieve IT-strategieën in de zorgsector. Jan is medeauteur van het boek ‘IT in de Zorg’ alsook diverse nationale en internationale artikelen. Tevens spreekt hij veelvuldig in Nederland en in het buitenland over de vraag hoe IT praktisch en vernieuwend toe te passen in de zorg.
Jasper de Vries
0682590299
jasperdevries@wedotrust.nl
Bent u dagelijks bezig uw organisatie te beschermen tegen toenemende cyberdreigingen en heeft u de ambitie om cybersecurity verder te professionaliseren? Een mogelijke volgende stap is het opzetten van een geïntegreerde SIEM (Security Information & Event Management) en SOC (Security Operating Center).
Een SIEM/SOC is een combinatie van mensen, processen en technologie die potentiële incidenten helpt voorkomen, opsporen, onderzoeken en beperken.
Het opzetten van een SIEM/SOC vraagt om het slim afwegen van scenario’s. Wat zijn de kroonjuwelen om te beschermen en wat zijn de belangrijkste risico’s? Welke scope krijgt het SIEM/SOC? In-house, uitbesteed of een hybride vorm? Welke tooling past waarbij? En hoe organiseert u dit alles?
Veel organisaties kunnen het zich niet veroorloven om cybersecurity te organiseren zoals een bank dat doet: de financiële marges zijn te laag, de IT-organisatie is vaak te klein en de volwassenheid op het gebied van cybersecurity verschilt sterk per organisatie.
WeDoTrust ontwikkelt in co-creatie met uw organisatie passende scenario’s, doet praktische aanbevelingen en stelt een roadmap op naar een geschikte SIEM/SOC-oplossing.
Wij zijn volledig onafhankelijk van specifieke leveranciers en tools, waardoor wij u objectief kunnen adviseren over de oplossingen die passen bij uw behoeften en budget.
Wilt u hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

In de afgelopen vijftien jaar adviseerde hij een groot aantal zorgaanbieders, zorgverzekeraars en overheden in Nederland en in het buitenland bij hun inspanningen om strategische IT-toepassingen in de zorg te realiseren. Zijn advieservaring gecombineerd met zijn kritische en pragmatische analyses, maken hem een specialist op het gebied van het vormgeven van innovatieve IT-strategieën in de zorgsector. Jan is medeauteur van het boek ‘IT in de Zorg’ alsook diverse nationale en internationale artikelen. Tevens spreekt hij veelvuldig in Nederland en in het buitenland over de vraag hoe IT praktisch en vernieuwend toe te passen in de zorg.
Jan de Boer
+31651546750
jandeboer@wedotrust.nl

Brian Peters
+31653796930
brianpeters@wedotrust.nl
Het belang van informatiebeveiliging en privacy neemt toe. Digitalisering groeit, cyberdreigingen nemen toe en de regelgeving wordt strenger. Wetten zoals de AVG en de Cyberbeveiligingswet (de implementatie van de Europese NIS2-richtlijn in Nederland) stellen hogere eisen aan databeveiliging en privacy.
Tegelijk groeit de druk van stakeholders zoals klanten, toezichthouders en ketenpartners. Zij verwachten en eisen dat organisaties aantoonbaar voldoen aan de geldende beveiligingsnormen. Ook neemt de afhankelijkheid van de beschikbaarheid, kwaliteit en vertrouwelijkheid van digitale informatie verder toe.
Het ontwikkelen van beleid en het uitvoeren van een nulmeting zijn belangrijke eerste stappen, maar uiteindelijk draait informatiebeveiliging om de daadwerkelijke implementatie binnen de organisatie. WeDoTrust ondersteunt organisaties bij het praktisch inrichten en realiseren van informatiebeveiliging, privacy en cyberveiligheid.
Of het nu gaat om ISO 27001, NEN 7510, BIO 2.0 of de Cyberbeveiligingswet (NIS2), onze ervaren adviseurs begeleiden organisaties bij de inrichting van een beheersbaar en duurzaam managementsysteem voor informatiebeveiliging.
Onze begeleiding begint doorgaans met een grondige nulmeting. Op basis daarvan stellen we een concreet en uitvoerbaar actieplan op waarmee de organisatie stapsgewijs kan groeien naar het gewenste volwassenheidsniveau en aantoonbare compliance met relevante normen en wetgeving.
Onze aanpak
Afhankelijk van de situatie ondersteunen wij onder andere bij:
- Het uitvoeren van een nulmeting en gap-analyse, inclusief een praktisch verbeter- en implementatieplan.
- Het opzetten en inrichten van een Information Security Management System (ISMS) dat aansluit bij de organisatie, de geldende normenkaders en de vereisten..
- Het organiseren en begeleiden van workshops met management en proceseigenaren, waarin risico’s, kritische informatiesystemen en passende beheersmaatregelen worden vastgesteld.
- Het vergroten van bewustzijn en risicobesef binnen de organisatie.
- Het projectmatig realiseren en implementeren van verbetermaatregelen op het gebied van informatiebeveiliging en privacy.
- Het inrichten van processen, procedures, beleid, registraties en documentatie die nodig zijn voor aantoonbare beheersing.
Samen bouwen aan een werkend ISMS
Wij werken zoveel mogelijk volgens het principe van coproductie. Dat betekent dat we aansluiten bij de bestaande processen, documenten en structuren van uw organisatie. Waar nodig maken we gebruik van bewezen templates, voorbeelden en hulpmiddelen om de implementatie te versnellen.
Ons uitgangspunt is altijd een pragmatische en duurzame oplossing. Niet een managementsysteem dat alleen voldoet op papier, maar een systeem dat daadwerkelijk werkt, gedragen wordt door de organisatie en zelfstandig kan worden onderhouden. Zo ontstaat een ISMS dat past bij uw organisatie, aansluit op wet- en regelgeving en zonder onnodige administratieve lasten in stand kan worden gehouden.
Ontwikkelingen in de normenkaders
In 2022 zijn de normen ISO 27001 en 27002 volledig herzien en geactualiseerd, onder meer om beter aan te sluiten op moderne (cyber)risico’s. In 2024 ondergingen NEN 7510-1 en 7510-2 dezelfde slag, met extra eisen op het gebied van logging, beschikbaarheid, incidentrespons en verwerkersverantwoordelijkheid.
In 2023 verscheen een tweede versie van de Baseline Informatiebeveiliging Overheid (BIO), gebaseerd op ISO 27001:2022, met specifieke maatregelen voor de verwerking en bescherming van publieke gegevens.
Organisaties hebben in de regel maximaal drie jaar om over te stappen op de nieuwe versie van een norm. Belangrijke aandachtspunten daarbij zijn een tijdige gap-analyse tussen oud en nieuw, het bijwerken van de Verklaring van Toepasselijkheid (VvT) en het expliciet beoordelen, wijzigen en implementeren van nieuwe of gewijzigde controls. Dit moet planmatig en aantoonbaar gebeuren.
Van implementatie naar certificering
Wanneer de implementatie voldoende volwassen is, kan certificering een vervolgstap zijn. Wij begeleiden organisaties richting certificering op basis van ISO 27001 of NEN 7510 en werken daarbij samen met ervaren certificerende instellingen. Dankzij een goede voorbereiding, heldere documentatie en een aantoonbare implementatie verloopt het certificeringstraject efficiënt en succesvol. Deze aanpak heeft bij veel organisaties al tot succesvolle certificering geleid.
Lees ook de ervaringen van onze klanten
“NEN7510, je begint pas te leren rijden nadat je een rijbewijs in handen hebt.” (zie artikel)
Wilt u hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

Jasper voert onderzoeken uit en adviseert organisaties op het gebied van IT-governance en risicomanagement. Zijn advieservaring, gecombineerd met zijn kritische en pragmatische analyses, maken hem tot een gesprekpartner van directies, bestuurders en toezichthouders. Jasper geeft regelmatig (gast)colleges, trainingen en presentaties op het gebied van Technology Governance, Cyber Security, risicomanagement en security bewustwording.
Jasper heeft, naast inhoudelijke kennis, ook oog heeft voor de ‘zachte aspecten’ van verandering. Hij houdt in zijn adviezen nadrukkelijk rekening met cultuur- en gedragsaspecten binnen organisaties. In de afgelopen vijftien jaar adviseerde hij een groot aantal zorgaanbieders, zorgverzekeraars en overheden in Nederland en in het buitenland bij hun inspanningen om strategische IT-toepassingen in de zorg te realiseren. Zijn advieservaring gecombineerd met zijn kritische en pragmatische analyses, maken hem een specialist op het gebied van het vormgeven van innovatieve IT-strategieën in de zorgsector. Jan is medeauteur van het boek ‘IT in de Zorg’ alsook diverse nationale en internationale artikelen. Tevens spreekt hij veelvuldig in Nederland en in het buitenland over de vraag hoe IT praktisch en vernieuwend toe te passen in de zorg.
Jasper de Vries
0682590299
jasperdevries@wedotrust.nl

Reinder is open en werkt graag samen, is pragmatisch en heeft een hands-on mentaliteit. Hij beschikt over ruime Internal Audit ervaring. Met deze ervaring kan hij organisaties ondersteunen zelf in control te komen. Bijvoorbeeld door het uitvoeren van risico-analyses, het inrichten van (IT-) beheersmaatregelen en het opleiden en coachen van medewerkers hierin.
Jasper voert onderzoeken uit en adviseert organisaties op het gebied van IT-governance en risicomanagement. Zijn advieservaring, gecombineerd met zijn kritische en pragmatische analyses, maken hem tot een gesprekpartner van directies, bestuurders en toezichthouders. Jasper geeft regelmatig (gast)colleges, trainingen en presentaties op het gebied van Technology Governance, Cyber Security, risicomanagement en security bewustwording.
Jasper heeft, naast inhoudelijke kennis, ook oog heeft voor de ‘zachte aspecten’ van verandering. Hij houdt in zijn adviezen nadrukkelijk rekening met cultuur- en gedragsaspecten binnen organisaties. In de afgelopen vijftien jaar adviseerde hij een groot aantal zorgaanbieders, zorgverzekeraars en overheden in Nederland en in het buitenland bij hun inspanningen om strategische IT-toepassingen in de zorg te realiseren. Zijn advieservaring gecombineerd met zijn kritische en pragmatische analyses, maken hem een specialist op het gebied van het vormgeven van innovatieve IT-strategieën in de zorgsector. Jan is medeauteur van het boek ‘IT in de Zorg’ alsook diverse nationale en internationale artikelen. Tevens spreekt hij veelvuldig in Nederland en in het buitenland over de vraag hoe IT praktisch en vernieuwend toe te passen in de zorg.
Reinder Attema
reinderattema@wedotrust.nl
Het draaiend en actueel houden van het ISMS en de bijbehorende beveiligingsmaatregelen vraagt om specifieke kennis en vaardigheden. Al die kennis zelf in huis houden is niet alleen kostbaar, maar ook tijdrovend.
Daarom biedt WeDoTrust organisaties ondersteuning op het gebied van informatiebeveiliging en privacy. Dat doen wij op uiteenlopende vlakken, zoals het operationaliseren van het ISMS, het uitvoeren van risicoanalyses, securitytesten en DPIA’s, en het aanpassen aan de 2024-versie van de NEN 7510.
Zo realiseren organisaties een hoog niveau van informatiebeveiliging en privacy, zonder voor elke specifieke deskundigheid iemand aan te nemen. Precies wat stakeholders, verantwoordelijken en medewerkers tegenwoordig verwachten.
WeDoTrust wil bijdragen aan het beter maken van informatiebeveiliging en privacy. Daarvoor bieden wij een stabiel en zeer ervaren team van deskundigen. Wij zien namelijk vaak dat de aandacht voor informatiebeveiliging en privacy afneemt na het behalen van een certificering. Door aandacht te blijven geven aan borging, zorgen wij er samen voor dat uw organisatie zich blijft doorontwikkelen en blijft voldoen aan de hoogste standaarden op het gebied van privacy en informatiebeveiliging.
Onze aanpak
Samen met verschillende organisaties heeft WeDoTrust het thema borging uitgediept en in co-creatie een aanpak uitgewerkt om instellingen te ondersteunen bij het structureel borgen van informatiebeveiliging en de bijbehorende privacyaspecten. De kern daarvan is een coördinerend vliegwiel dat het managementsysteem voor informatiebeveiliging (ISMS) meerjarig optimaliseert en draaiend houdt.
Daaronder valt het opstellen en bijhouden van een jaarplan (operationele jaarkalender), het uitvoeren en onderhouden van risicoanalyses, het monitoren en meten van doelstellingen (KPI-dashboards), het voorbereiden en begeleiden van de periodieke directiebeoordelingen (inclusief het opstellen van voortgangsrapportages) en het verzorgen van training en opleiding. Ook voeren wij periodiek onafhankelijke audits uit en ondersteunen wij de instelling bij periodieke controles in de eerste lijn, op basis van een passend auditprogramma.
Inmiddels hebben meerdere zorginstellingen gekozen voor deze vorm van structurele ondersteuning bij de borging van informatiebeveiliging en privacy. Dat gebeurt met een team van WeDoTrust-specialisten dat nauw met de zorginstelling samenwerkt, met vaste aanspreekpunten die rechtstreeks bereikbaar zijn en die de organisatie kennen. Onze aanpak is gericht op het ontzorgen van de instelling en het leveren van hands-on expertise, op basis van een helder, zorggericht procesplan.
Lees ook de ervaringen van onze klanten
“Waarom zou je niet de beste van de klas willen zijn?” (zie artikel)
Wilt u hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

Jasper voert onderzoeken uit en adviseert organisaties op het gebied van IT-governance en risicomanagement. Zijn advieservaring, gecombineerd met zijn kritische en pragmatische analyses, maken hem tot een gesprekpartner van directies, bestuurders en toezichthouders. Jasper geeft regelmatig (gast)colleges, trainingen en presentaties op het gebied van Technology Governance, Cyber Security, risicomanagement en security bewustwording.
Jasper heeft, naast inhoudelijke kennis, ook oog heeft voor de ‘zachte aspecten’ van verandering. Hij houdt in zijn adviezen nadrukkelijk rekening met cultuur- en gedragsaspecten binnen organisaties. In de afgelopen vijftien jaar adviseerde hij een groot aantal zorgaanbieders, zorgverzekeraars en overheden in Nederland en in het buitenland bij hun inspanningen om strategische IT-toepassingen in de zorg te realiseren. Zijn advieservaring gecombineerd met zijn kritische en pragmatische analyses, maken hem een specialist op het gebied van het vormgeven van innovatieve IT-strategieën in de zorgsector. Jan is medeauteur van het boek ‘IT in de Zorg’ alsook diverse nationale en internationale artikelen. Tevens spreekt hij veelvuldig in Nederland en in het buitenland over de vraag hoe IT praktisch en vernieuwend toe te passen in de zorg.
Jasper de Vries
0682590299
jasperdevries@wedotrust.nl

Door haar achtergrond op zowel bedrijfskundig vlak als auditing zorgen ervoor dat ze de brug weet te slaan tussen complexe compliance vraagstukken en de operationele processen die op de werkvloer plaatsvinden. Als persoon is Hiska gedreven, enthousiast, neemt graag het initiatief en altijd op zoek naar de samenwerking. De organisatiedoelstellingen en de beoogde resultaten staan bij haar centraal, maar de zogenoemde ‘zachte kant’ van verandering krijgt hierbij veel aandacht. Ze steekt graag de handen uit de mouwen om samen tot het juiste resultaat te komen.
Edward ondersteunt binnen (en buiten) de zorg bij de implementatie NEN7510 en ISO27001. Edward voert daarnaast bij verschillende zorginstellingen beoordelingen uit. Denk aan DIGID, VIPP en NEN7510. De werkwijze van Edward kenmerkt zich door de persoonlijke benadering en betrokkenheid. De oplossingen die hij voorstelt passen bij de context van de organisatie. Edward geeft regelmatig (gast)colleges en trainingen op het gebied van risicomanagement, Cyber Security en Privacy.
Hiska Roskam
+31614648512
hiskaroskam@wedotrust.nl
WeDoTrust kan u van advies voorzien en u helpen bij de implementatie van informatiebeveiliging binnen uw organisatie. Of het nu ISO 27001, NEN 7510, BIO of de Cyberbeveiligingswet (NIS2) betreft, wij beschikken over ervaren adviseurs op dit gebied.
Op basis van uw wensen en vragen stellen we een projectplan op om informatiebeveiliging binnen uw organisatie te implementeren. Onze aanpak bestaat uit verschillende onderdelen:
- Het uitvoeren van een stevige 0-meting, resulterend in een uitvoerbaar actieplan.
- Het leveren van ondersteuning bij de implementatie van een ISMS. Onder de implementatie wordt verstaan de opzet en inrichting van het ISMS passend binnen uw organisatie en voldoend aan de NIS2 vereisten.
- Het uitvoeren van workshops met het verantwoordelijk management van de organisatie, om voor de belangrijkste informatiesystemen (“kroonjuwelen”) de risico’s en beheersmaatregelen te bepalen. De workshops dragen ook bij aan het risicobewustzijn van de deelnemers.
- Het ondersteunen bij het (projectmatig) realiseren van de in te richten beveiligingsmaatregelen.
WeDoTrust begeleid u bij het inrichten van de verschillende elementen. Dit doen we in de vorm van co-productie. Wij proberen zoveel mogelijk aan te sluiten bij uw bestaande documenten en structuren maar we hebben ook templates en voorbeelden die we als basis kunnen hanteren mocht dat nodig zijn. Uitgangspunt is een duurzaam en pragmatisch ISMS dat aansluit bij uw organisatie en in lijn is met wet- en regelgeving. Zodat uw organisatie dit zelf in stand kan houden zonder onnodige inspanning en structurele externe ondersteuning.
WeDoTrust begeleid u bij het inrichten van de verschillende elementen van informatiebeveiliging en privacy. Dit doen we in de vorm van coproductie. Wij proberen zoveel mogelijk aan te sluiten bij uw bestaande documenten en structuren maar we hebben ook templates en voorbeelden die we als basis kunnen hanteren mocht dat nodig zijn. Uitgangspunt is een duurzaam en pragmatisch ISMS dat aansluit bij uw organisatie en in lijn is met wet- en regelgeving. Zodat uw organisatie dit zelf in stand kan houden zonder onnodige inspanning en structurele externe ondersteuning.
Lees ook de ervaringen van onze klanten: ‘’NEN7510, je begint pas te leren rijden nadat je een rijbewijs in handen hebt.’’ (Zie artikel)
Wilt u hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

Edward ondersteunt binnen (en buiten) de zorg bij de implementatie NEN7510 en ISO27001. Edward voert daarnaast bij verschillende zorginstellingen beoordelingen uit. Denk aan DIGID, VIPP en NEN7510. De werkwijze van Edward kenmerkt zich door de persoonlijke benadering en betrokkenheid. De oplossingen die hij voorstelt passen bij de context van de organisatie. Edward geeft regelmatig (gast)colleges en trainingen op het gebied van risicomanagement, Cyber Security en Privacy.
Edward Veen
+31621393036
edwardveen@wedotrust.nl

Door haar achtergrond op zowel bedrijfskundig vlak als auditing zorgen ervoor dat ze de brug weet te slaan tussen complexe compliance vraagstukken en de operationele processen die op de werkvloer plaatsvinden. Als persoon is Hiska gedreven, enthousiast, neemt graag het initiatief en altijd op zoek naar de samenwerking. De organisatiedoelstellingen en de beoogde resultaten staan bij haar centraal, maar de zogenoemde ‘zachte kant’ van verandering krijgt hierbij veel aandacht. Ze steekt graag de handen uit de mouwen om samen tot het juiste resultaat te komen.
Edward ondersteunt binnen (en buiten) de zorg bij de implementatie NEN7510 en ISO27001. Edward voert daarnaast bij verschillende zorginstellingen beoordelingen uit. Denk aan DIGID, VIPP en NEN7510. De werkwijze van Edward kenmerkt zich door de persoonlijke benadering en betrokkenheid. De oplossingen die hij voorstelt passen bij de context van de organisatie. Edward geeft regelmatig (gast)colleges en trainingen op het gebied van risicomanagement, Cyber Security en Privacy.
Hiska Roskam
+31614648512
hiskaroskam@wedotrust.nl
