Menu

Houvast bij normen en wetten

Normen en wetgeving helpen je om veilig, beheerst en toekomstbestendig te werken én dit aantoonbaar te maken. Kwinzo ondersteunt organisaties bij onder meer ISO 27001, NEN 7510, ISO 9001, AVG, NIS2, ISO 42001 en de AI Act. We vertalen eisen naar een praktische aanpak en helpen bij implementatie, toetsing en blijvende borging. Zo krijg je houvast zonder onnodige complexiteit. Weet je nog niet welke normen voor jouw organisatie relevant zijn? Dan helpen we je dat bepalen.

Welke norm helpt jouw organisatie verder? Samen bepalen we wat echt iets toevoegt.

Van norm naar praktijk

Bekijk per categorie welke normen en wetgeving relevant zijn voor jouw organisatie en hoe Kwinzo je daarbij helpt.

Informatiebeveiliging

Wanneer is dit belangrijk?
Informatiebeveiliging is belangrijk voor iedere organisatie, ook zonder certificering: je hebt altijd informatie, systemen en processen die beschermd moeten worden. Denk aan klant- en personeelsgegevens, toegang tot systemen, intellectueel eigendom en continuïteit van kritieke processen. Verlies, uitval of onbevoegde toegang kan direct gevolgen hebben voor dienstverlening en vertrouwen. Eisen van klanten, aanbestedingen, wetgeving of certificering kunnen de urgentie vergroten.

Hoe helpt Kwinzo?
Kwinzo helpt je bepalen wat je moet beschermen, welke risico’s jouw organisatie loopt en welke maatregelen passend zijn. Wij ondersteunen bij implementatie, toetsing en borging. Daarnaast kunnen we ook ondersteuning bieden als Security Officer en Privacy Officer.

Relevante normen en wetgeving: ISO 27001NEN 7510NIS2/Cbw • BIO2 • Normenkader IBP • ISAE 3402 • SOC2 • ISO 27017 • ISO 22301

Privacy

Waarom is dit belangrijk?
Privacy is belangrijk zodra je persoonsgegevens verwerkt van klanten, medewerkers, sollicitanten of websitebezoekers. Dit geldt dus voor vrijwel iedere organisatie. Het moet duidelijk zijn welke gegevens je verzamelt, waarom je dat doet, hoe lang je ze bewaart, met wie je ze deelt en hoe betrokkenen hun rechten kunnen uitoefenen. Ook nieuwe systemen, leveranciers of AI-toepassingen kunnen privacyvragen oproepen.

Hoe helpt Kwinzo?
Kwinzo vertaalt privacy-eisen naar praktische afspraken rondom verwerking, toegang en verantwoordelijkheden. We helpen bij implementatie, toetsing en structurele borging. Daarnaast bieden we ook ondersteuning als externe Functionaris Gegevensbescherming.

Relevante normen en wetgeving: AVG • ISO 27701

Kwaliteit

Waarom is dit belangrijk?
Kwaliteitsmanagement is belangrijk wanneer je grip wilt houden op processen en dienstverlening, bijvoorbeeld bij groei, terugkerende fouten, onduidelijke verantwoordelijkheden of steeds hogere klantverwachtingen. Ook aanbestedingen, contracteisen of een gewenste certificering kunnen aanleiding zijn om kwaliteit structureler te organiseren.

Hoe helpt Kwinzo?
Kwinzo brengt in kaart welke processen cruciaal zijn om de gewenste kwaliteit te bereiken en te behouden. Vervolgens maken we deze processen beheersbaar en meetbaar met KPI’s op de juiste plekken in de organisatie. Ook helpen we bij klant- en leveranciersbeoordelingen, klachten en afwijkingen, zodat verbeteracties gericht kunnen worden opgepakt. Daarnaast ondersteunen we bij interne audits, managementreviews en de voorbereiding op certificering.

Relevante normen en wetgeving: ISO 9001 • HKZ

AI

Waarom is dit belangrijk?
Normen en wetgeving rond AI zijn belangrijk zodra je AI structureel inzet binnen processen, dienstverlening of besluitvorming. Dan wil je weten welke toepassingen worden gebruikt, welke risico’s daaraan zitten en welke verplichtingen voor jouw organisatie gelden. Zeker bij toepassingen met impact op medewerkers, klanten, patiënten of andere personen vraagt dit om duidelijke kaders.

Hoe helpt Kwinzo?
Kwinzo inventariseert welke AI-toepassingen in jouw organisatie cruciaal zijn, bepaalt per toepassing je rol en relevante verplichtingen en brengt risico’s in kaart. We helpen vervolgens gebruiksregels, verantwoordelijkheden en controles praktisch in te richten.

Relevante normen en wetgeving: ISO 42001 • AI Act

Arbo

Waarom is dit belangrijk?
Normen rond arbo zijn belangrijk wanneer je veilig en gezond werken structureel wilt organiseren, bijvoorbeeld bij fysieke of psychosociale arbeidsrisico’s, incidenten, groei of eisen van opdrachtgevers. ISO 45001 helpt om risico’s niet alleen te inventariseren, maar maatregelen ook structureel te volgen, meten, evalueren en verbeteren.

Hoe helpt Kwinzo?
Kwinzo helpt arbeidsrisico’s te vertalen naar concrete maatregelen, verantwoordelijkheden en werkafspraken. We brengen samenhang tussen RI&E, plan van aanpak, incidenten, verbeteracties en medewerkersparticipatie. Daarnaast begeleiden we je van implementatie en toetsing, tot blijvende borging.

Relevante normen en wetgeving: ISO 45001

Milieu

Waarom is dit belangrijk?
Normen voor milieumanagement zijn belangrijk als je structureel en aantoonbaar grip wilt krijgen op de milieu-impact van je organisatie. Denk aan energie- en grondstoffengebruik, afval, emissies, inkoop en leveranciers. ISO 14001 helpt om prioriteiten te stellen, wettelijke verplichtingen inzichtelijk te maken en milieuprestaties gericht te verbeteren.

Hoe helpt Kwinzo?
Kwinzo brengt milieuaspecten en de bijbehorende impact in kaart, helpt te bepalen welke wettelijke eisen gelden en helpt doelstellingen, maatregelen en monitoring praktisch in te richten. We voeren daarnaast interne audits uit en bieden volledige begeleiding tot aan certificering.

Relevante normen en wetgeving: ISO 14001

Waarom Kwinzo?

Een norm moet je organisatie verder helpen, niet alleen op papier kloppen. Daarom vertaalt Kwinzo eisen naar een aanpak die past bij je organisatie, risico’s en manier van werken. We sluiten waar mogelijk aan op wat er al staat en bouwen daarop verder. Met onze vaste Kwinzo-methode brengen we beleid, risico’s, maatregelen en bewijsvoering logisch bij elkaar. Certizo, onze eigen managementtool, ondersteunt die werkwijze op één centrale plek. Zo houd je zowel tijdens de implementatie als daarna overzicht en blijft het managementsysteem werkbaar en actueel.

Ruim 15 jaar ervaring met informatiebeveiliging en kwaliteit

Meer dan 200 organisaties
succesvol ondersteund bij certificering

Veel klanten binnen ICT, zorg, overheid en onderwijs

Vrijblijvend advies over normen en wetgeving

Wat onze klanten zeggen

Veelgestelde vragen

Moeten we altijd toewerken naar certificering?

Nee. Certificering is alleen nodig als dit voor jouw organisatie relevant of gewenst is, bijvoorbeeld vanwege klant- of aanbestedingseisen. Een norm kan ook zonder certificering als praktisch kader worden gebruikt om processen beter in te richten en aantoonbaar aan eisen te voldoen. Bij wetgeving zoals de AVG, NIS2 en AI Act gaat het bovendien niet om certificering, maar om het voldoen aan de (wettelijke) verplichtingen die voor jouw organisatie gelden.

Kunnen we bestaande processen en documentatie blijven gebruiken?

Vaak wel! We kijken samen naar wat al is ingericht. Wat goed werkt en aansluit op de normeisen, behouden we. Waar iets ontbreekt of beter kan, vullen we gericht aan. Zo voorkomen we onnodig dubbel werk en blijft de aanpak herkenbaar en werkbaar voor de organisatie.

Wat doet Kwinzo en wat moeten wij zelf doen?

Onze aanpak is zo opgebouwd dat je zelfstandig kunt werken, maar op ieder moment ondersteuning kunt inschakelen. Je krijgt toegang tot onze kennisbank, waarin het volledige proces van A tot Z is uitgewerkt, bijbehorende templates en managementtool Certizo. Daarna kun je zelf verder, onze consultants laten meewerken aan specifieke stappen of het hele traject aan Kwinzo overlaten.
Wanneer je tijdelijk geen Security Officer hebt, kunnen we ook daarin faciliteren. Betrokkenheid vanuit de organisatie blijft wel altijd nodig. Jullie kennen de organisatie, nemen de benodigde besluiten en zorgen dat afspraken en maatregelen in de praktijk worden toegepast.

Kunnen we meerdere normen combineren?

Ja. Veel normen bevatten overlappende eisen. Door deze binnen één managementsysteem te combineren, voorkom je dubbel werk en kun je processen en documentatie efficiënter inrichten. Kwinzo kijkt welke eisen gezamenlijk kunnen worden opgepakt en waar een norm juist om een specifieke aanpak vraagt. Zo ontstaat één samenhangend managementsysteem waarin meerdere normen overzichtelijk naast elkaar kunnen worden beheerd.

Hoeveel tijd vraagt een traject van onze eigen organisatie?

De doorlooptijd van start tot certificering varieert meestal van enkele maanden tot ongeveer een jaar. Dat hangt onder andere af van de uitgangssituatie, het gewenste tempo en de beschikbare capaciteit binnen je organisatie. Als er snelheid nodig is, kunnen we het traject intensiever inrichten en soms binnen enkele maanden toewerken naar certificering. Kwinzo kan veel werkzaamheden uit handen nemen, maar jullie betrokkenheid blijft nodig voor het delen van informatie, het nemen van besluiten en het daadwerkelijk toepassen van maatregelen in de praktijk.

Wat kost begeleiding bij implementatie of certificering?

De kosten verschillen per organisatie en traject. Ze hangen onder andere af van de norm, de omvang en complexiteit van je organisatie, wat er al is ingericht en hoeveel begeleiding je van Kwinzo nodig hebt. Heb je intern al een ervaren Security Officer, dan kan die veelal zelfstandig aan de slag met onze kennisbank en managementtool Certizo. Dit is de meest voordelige route. Is meer begeleiding gewenst, dan stemmen we de aanpak en investering af op jullie situatie en gewenste ondersteuning. Vooraf sprekenwe altijd een vaste prijs af, zodat je precies weet waar je aan toe bent en niet voor verrassingen komt te staan.