Zorg

Hoe Aivory ISO 27001 én NEN 7510 haalde in drie maanden met nul bevindingen

Hoe zorgsoftware-start-up Aivory ISO 27001 én NEN 7510 behaalde in 3 maanden. Dankzij Fendix en Tidal Control kostte dit slechts 8 uur per week en resulteerde de audit in 0 bevindingen!

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Highlights van dit succesverhaal

0 bevindingen
Direct gecertificeerd zonder één enkele afwijking.
Dubbele certificering
ISO 27001 én NEN 7510
Minimale belasting
Slechts 8 uur interne tijdsinvestering per week.
Opdrachtgever
Aivory
Normen
ISO 27001
NEN 7510
Betrokken consultants

De aanleiding

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Tandartspraktijken draaien op losse tools Aivory bouwt het alternatief

Voordat Ties Verberne ook maar één regel code schreef, ging hij luisteren. Hij sprak met tandartsen door het hele land en zag steeds hetzelfde: patiëntdata, dossiers, agenda's en communicatie liepen overal los van elkaar. Geen samenhangend systeem, geen automatisering, en op het gebied van AI gebeurde er vrijwel niets. Administratief werk dat in andere sectoren al jaren geautomatiseerd is, werd in de tandartspraktijk nog gewoon handmatig gedaan.

Daar bouwde hij Aivory voor, samen met mede-oprichter Sara de Jong. Eén AI-platform dat agenda, dossier, behandelplan, dashboard en patiëntcommunicatie samenvoegt in één systeem zodat tandartsen weer tijd overhouden voor de patiënt en praktijken efficiënter draaien.

Compliance geeft toegang tot de zorgmarkt

Voor zorgsoftware is certificering geen formaliteit. Patiëntdata, dossiers en agenda's lopen allemaal door het platform. Zonder ISO 27001 en NEN 7510 op zak val je in de zorg simpelweg af. Ties wist dat vanaf dag één.

"Ik wist gewoon dat ik ISO 27001 en NEN 7510 moest halen. De uitdaging zat niet in de vraag óf we het zouden doen, maar in hoe we het zo aanpakten dat het ons niet maandenlang zou ophouden."

Voor een founder die op gemiddeld tien meetings per dag zit, was dat een serieuze afweging. Het scheelde dat Sara de Jong, verantwoordelijk voor de technische kant van het platform, security by design al goed had ingericht. Daarmee lag er een stevige basis voordat het traject begon.

Snel mag, maar niet ten koste van de inhoud

In de Amerikaanse markt beloven sommige platformen tegenwoordig compliance binnen vier weken. Voor Ties was dat juist een waarschuwingssignaal.

"Ik zag vier weken, en dat is naar mijn idee gewoon te snel. Dan wordt het afgeraffeld. Je doorleeft de processen niet, je begrijpt je risico's niet, en de auditor heeft geen ruimte om er kritisch op te kijken. Ik hoorde zelfs dat sommige auditors in Amerika niet eens kijken en je gewoon certificeren."

Mathijs Oppelaar, operationeel directeur van Fendix, herkent dit patroon. Wanneer een platform belooft dat je in vier weken compliant bent, gaat er ergens in de keten iets mis: de evidence wordt vooraf ingevuld, de auditor stelt geen goede vragen, of allebei. Het resultaat is een certificaat zonder dekking. Voor een zorgsoftwarebedrijf is dat geen theoretisch risico.

De keuze voor Tidal Control en Fendix

Aivory zet in op data-soevereiniteit en hosting in Nederland. Een Amerikaanse speler zoals Vanta of Drata voelde daarbij als een mismatch. De zoektocht naar een partner begon dus dichter bij huis en die vond Ties via een toevallige ontmoeting met Dennis van de Wiel, founder van Tidal Control, bij een startup-evenement. Toen Ties kort daarna op LinkedIn aangaf dat hij hulp zocht met ISO 27001 en NEN 7510, reageerde Tidal Control snel en persoonlijk.

Die aanpak was doorslaggevend. Tidal Control als compliance-platform en Fendix als consultancy-partner voor de inhoudelijke begeleiding.

"Het tempo verraste me echt. Ik hoor van anderen dat zo'n traject gewoonlijk zes maanden tot een jaar duurt. De combinatie van Tidal Control, Fendix-begeleiding en zo'n acht uur per week vanuit ons heeft het in drie maanden afgerond."

Download de NEN 7510-checklist

De nieuwe NEN 7510:2024 eisen helder in kaart, inclusief alle Annex A onderdelen, direct toepasbaar én gratis te downloaden als PDF.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Onze aanpak

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Een platform als structuur, een consultant als inhoudelijk projectleider

Tidal Control leverde de beleidssjablonen en de structuur waarmee Ties direct kon aanvullen wat bij Aivory paste. Fendix bracht de inhoudelijke begeleiding om scherpe keuzes te maken over scope, risico's en bewijsvoering en voerde ook de interne audit uit, door een onafhankelijk teamlid, om te toetsen of die keuzes standhielden.

Het beleid werd daarbij niet geschreven om een auditor tevreden te stellen, maar om de processen daadwerkelijk te doorleven. Dat klinkt vanzelfsprekend, maar is precies waar veel trajecten de mist in gaan.

De klik met Jurre

Een traject van drie maanden staat of valt met de samenwerking tussen klant en consultant. Voor Aivory zat dat goed bij Jurre 't Lam, Security Officer bij Fendix, die de inhoudelijke begeleiding verzorgde.

"De samenwerking tussen Ties, Sara en mij verliep strak. Het belangrijkste is dat je afspraken maakt én nakomt. Van beide kanten was er snel wederzijds vertrouwen en transparantie," zegt Jurre.

Ties herkent dat. "De klik met Jurre maakte echt het verschil. Hij neemt de tijd om te begrijpen hoe wij werken en past zijn aanpak daarop aan. Dit voelt persoonlijk, niet als een standaardtraject dat ze bij iedere klant uit de la trekken."

Aivory bouwt een zorgsoftwareplatform met AI in de kern, met koppelingen naar Vecozo en VisiQuick. Dat vraagt om een partner die meedenkt over wat voor jouw specifieke situatie relevant is en weglaat wat dat niet is.

Tidal Control

Hét Europese compliance-platform dat direct structuur biedt voor je certificering. Met kant-en-klare templates vormt het de centrale 'bron van waarheid' voor al je bewijsvoering en beleid.

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare
  • 01

  • 02

  • 03

  • 04

  • 05

  • 06

  • 07

  • 08

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Next-Gen Consultant aan het woord

"De samenwerking tussen Ties, Sara en mij verliep strak. Het belangrijkste is dat je afspraken maakt én nakomt. Van beide kanten was er snel wederzijds vertrouwen en transparantie,"

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Jurre
´t Lam
Information Security Consultant & Employer Branding en Marketing Specialist

De resultaten

Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Nul bevindingen

De externe audit is het moment waarop het échte werk pas zichtbaar wordt. Auditors vinden bijna altijd iets vier tot zes bevindingen is normaal in de markt, en die vragen om herstelacties voordat het certificaat wordt afgegeven.

Bij Aivory: nul bevindingen.

Dat resultaat is direct te herleiden naar hoe het traject is aangevlogen. Wie beleid schrijft omdat de processen kloppen en niet omdat een auditor er doorheen moet, komt de audit anders in. De combinatie van Tidal Controls structuur en Fendix' inhoudelijke begeleiding zorgde ervoor dat Aivory niet alleen op papier aan de norm voldeed, maar ook in de praktijk.

Als andere founders me vragen hoe we onze certificering zo efficiënt hebben geregeld, is mijn antwoord kort: ga naar Tidal Control voor de structuur en haal Fendix erbij voor de inhoudelijke consultancy. Het is de ideale combinatie.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Ties Verberne
Co-Founder
Als andere founders me vragen hoe we onze certificering zo efficiënt hebben geregeld, is mijn antwoord kort: ga naar Tidal Control voor de structuur en haal Fendix erbij voor de inhoudelijke consultancy. Het is de ideale combinatie.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Ties Verberne
Co-Founder
Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

De doorlopende samenwerking

Na de certificering stopt het niet. Ties gebruikt Tidal Control dagelijks als zijn bron van waarheid voor compliance-taken. Als er een inhoudelijke vraag opkomt, pakt hij een paar uur Fendix-support erbij. Wanneer iemand uit zijn netwerk vraagt hoe hij dit heeft aangepakt, is het antwoord van Ties kort: ga naar Tidal Control en neem Fendix erbij voor de consultancy.

Benieuwd hoe dit voor jouw organisatie werkt?
Drie maanden in plaats van een jaar. Acht uur per week in plaats van een fulltime project. Een externe audit zonder bevindingen.

Wil je weten hoe een soortgelijk traject er voor jouw bedrijf uitziet? Plan een vrijblijvend gesprek!

Betrokken consultants

Jurre
´t Lam
Information Security Consultant & Employer Branding en Marketing Specialist
Dit is een body. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare

Kilian Houthuijzen

Commercieel Manager

Kilian

Houthuijzen

Commercieel Manager & Partner

Drie maanden. Acht uur per week. Nul bevindingen. Wil jij dit ook realiseren voor jouw organisatie?

Neem contact op voor een vrijblijvende kennismaking.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Andere succesverhalen

ICT & Media
TAGGRS

Hoe TAGGRS in 4 maanden ISO 27001 implementeerde

ISO 27001
Zorg
GGZ Westelijk Noord-Brabant

Hoe GGZ Westelijk Noord-Brabant structuur bracht in informatiebeveiliging

NEN 7510
AVG/GDPR
Enterprise
Heras

Heras behaalt ISO 27001-certificering binnen één jaar met ontzorgende implementatie

ISO 27001
Enterprise
Total Energies

Hoe Total Energies Charging Solutions Nederland meer dan een certificaat behaalde met de implementatie van ISO 27001

ISO 27001
ICT & Media
NOBEARS

Interne audits als frisse blik op ISO 27001 bij NOBEARS

ISO 27001
Zorg
Stap & Care Groep

Stap & Care Groep naar een ISO 27001 en NEN 7510 certificering

ISO 27001
NEN 7510
ICT & Media
NowOnline

NowOnline's keuze voor een interim Security Officer van Fendix

ISO 27001
ICT & Media
Nedscaper

Nedscaper in 12 weken naar een ISO 9001 en ISO 27001 certificaat

ISO 27001
ISO 9001
ICT & Media
SPL

Als start-up naar een ISO 27001 en NEN 7510 certificaat in 6 maanden

ISO 27001
NEN 7510
Enterprise
Goose VPN

Interactieve cybersecurity week bij GOOSE VPN

ISO 27001