Over ons Diensten Professionals Sectoren Onderwijs & IBP FO Veelgestelde vragen Inzichten Contact
Risicomanagement · Beveiliging · Compliance

Uw digitale
toekomst
beveiligd.

SARISC Groep is een gespecialiseerd adviesbureau voor informatiebeveiliging, risicomanagement, cyber security, privacy, compliance en audits. Wij detacheren gecertificeerde professionals bij organisaties in Nederland en door heel Europa — van NIS2 en DORA tot Normenkader IBP FO.

Normenkader IBP Funderend Onderwijs NIS2 AVG DORA ISO 27001 BIO NEN 7510
NIS2 DORA ISO 27001 GDPR / AVG Normenkader IBP FO CISO-as-a-Service BIO / NEN 7510 Cyber Audits DPO / FG Staffing ISO 31000 NIS2 DORA ISO 27001 GDPR / AVG Normenkader IBP FO CISO-as-a-Service BIO / NEN 7510 Cyber Audits DPO / FG Staffing ISO 31000
SARISC GROEP

A+

Klanttevredenheid 2024
Wie wij zijn

Vertrouwen gebouwd op
expertise en
integriteit.

SARISC Groep is een boutique internationaal adviesbureau gevestigd in Nederland. Wij combineren diepgaande vakkennis met de wendbaarheid van een onafhankelijk bureau — en leveren advies én gecertificeerde professionals aan organisaties door heel Europa.

Waar grote consultancybureaus overhead meebrengen, brengen wij focus. Onze professionals zijn senior vakspecialisten — geen generalisten — die zowel de technische realiteit als de bestuurlijke implicaties begrijpen.

🎯

Alleen specialisten

Elke opdracht wordt geleid door domeinexperts met relevante certificeringen en bewezen trackrecord.

🌍

Europees bereik

Actief in 8 EU-landen met een netwerk van 200+ gescreende professionals die direct inzetbaar zijn.

⚖️

Regelgevingsexpertise

Diepgaande kennis van NIS2, DORA, AVG, ISO 27001, BIO, NEN 7510, Normenkader IBP FO en meer.

Kaders & Normen
ISO 27001 NIS2 DORA GDPR / AVG Normenkader IBP FO NIST CSF BIO NEN 7510 COBIT ISO 31000 ENISA ISO 27701 SOC 2
Wat wij doen

Zes gebieden van
diepgaande expertise

Ons adviespraktijk bestrijkt het volledige spectrum — van strategisch risicobeheer tot hands-on technische implementatie en onafhankelijke audit.

01

Risicomanagement

Effectief risicomanagement begint met inzicht. SARISC Groep ontwikkelt geïntegreerde risicokaders afgestemd op ISO 31000 en COSO ERM — van enterprise-risicoarchitectuur tot operationele risicobeoordelingen en bestuurlijke rapportages. Wij helpen organisaties bij het identificeren, beoordelen en beheersen van informatie- en cyberrisico's, inclusief het opstellen van risicoregisters, het faciliteren van risicoworkshops en het implementeren van een PDCA-cyclus voor continue verbetering.

ISO 31000COSO ERMRisicomodelleringRisicoworkshops
02

Informatiebeveiliging

Van beleid naar aantoonbare beheersing. SARISC Groep ondersteunt bij het ontwerpen, implementeren en certificeren van een Information Security Management System (ISMS) conform ISO 27001:2022. Wij voeren gap-analyses en nulmetingen uit, stellen ISMS-roadmaps op, beoordelen uw beveiligingsarchitectuur en bieden strategisch CISO-advies. Ook bieden wij CISO-as-a-Service voor organisaties die geen fulltime CISO in dienst hebben — inclusief specifieke expertise voor het Normenkader IBP FO in het onderwijs.

ISO 27001ISMSCISO-aaSNulmeting
03

Cyber Security

Cyberaanvallen worden steeds geavanceerder. SARISC Groep versterkt uw cyberweerbaarheid met dreigingsbeoordelingen, kwetsbaarheidsbeheer, Security Operations-advies en incident response-voorbereiding. Wij begeleiden organisaties bij de implementatie van de NIS2-richtlijn (Cyberbeveiligingswet) en voeren penetratietesten (pentests) uit om technische kwetsbaarheden in netwerken, systemen en applicaties bloot te leggen.

NIS2PentestThreat IntelIncident Response
NIS2 Implementatie →
04

Privacy & Gegevensbescherming

Privacy is een recht, geen bijzaak. SARISC Groep biedt volledig AVG/GDPR-compliance: van DPIA's en Verwerkingsregisters tot dataverwerkingskaders en privacy-by-design implementatie. Wij ondersteunen als externe Functionaris Gegevensbescherming (FG-as-a-Service) en helpen bij datalekprocedures, privacybeleid en bewustwordingstrainingen. Bijzondere aandacht voor de onderwijssector: wij adviseren scholen en schoolbesturen over privacy conform het Normenkader IBP FO en de AVG.

GDPR / AVGDPIAFG / DPOVerwerkingsregister
Privacy Officer aaS → FG-as-a-Service Onderwijs →
05

Compliance

Wet- en regelgeving op het gebied van informatiebeveiliging en privacy wordt steeds complexer. SARISC Groep vertaalt regelgeving naar praktische, auditeerbare beheersmaatregelen. Wij begeleiden bij DORA (Digital Operational Resilience Act) voor financiële instellingen, BIO voor de overheid, NEN 7510 voor de zorg en het Normenkader IBP FO voor het onderwijs. Inclusief nulmetingen, zelfevaluaties, verbeterplannen en aantoonbaarheidsdossiers voor toezichthouders.

DORABIOIBP FONEN 7510
DORA Compliance →
06

Audits & Assurance

Onafhankelijke audits geven zekerheid aan bestuurders, toezichthouders en stakeholders. SARISC Groep voert interne audits, leveranciersaudits en gereedheidsbeoordelingen voor certificering uit — conform IIA-standaarden en ISO-eisen. Wij combineren audits met penetratietesten (pentests) voor een volledig beeld van technische én organisatorische beheersmaatregelen. Onze auditdienst is specifiek beschikbaar voor het onderwijs (IBP FO-audit), de zorg (NEN 7510) en de overheid (BIO-audit).

Interne AuditIIAPentestPre-certificering
Professionals op maat

De juiste expert,
op het juiste moment.

Naast advies plaatsen wij senior interim-professionals direct binnen uw organisatie — op project-, interim- of managed-servicebasis. Elke professional is gescreend, gecertificeerd en direct inzetbaar.

Chief Information Security Officer (CISO)Beschikbaar
Functionaris Gegevensbescherming (FG/DPO)Beschikbaar
Risicomanager / Chief Risk OfficerBeschikbaar
InformatiebeveiligingsadviseurBeschikbaar
Compliance Officer / ManagerBeschikbaar
IT-auditor / Interne AuditorBeschikbaar
Security ArchitectHoge vraag
Privacy Officer / IBP FO CoördinatorBeschikbaar
Penetratietester / Red Team LeadHoge vraag
NIS2 / DORA / IBP FO ImplementatieleiderBeschikbaar

Interim detachering

Heeft u een senior professional nodig voor 3 maanden of 3 jaar? Wij plaatsen gecertificeerde experts binnen uw team, volledig afgestemd op uw cultuur en doelstellingen.

Managed compliance

Besteed een volledige compliancefunctie — FG, CISO of auditcapaciteit — uit aan SARISC Groep als managed service. Voorspelbare kosten, constante kwaliteit, volledige verantwoording.

Projectmatig

Scoped opdrachten met heldere deliverables: ISO 27001-certificering, NIS2 gap-assessment, DORA readiness of een volledig AVG/IBP FO-complianceproject.

Vraag een professional aan →
Sectoren

Expertise over
kritieke
sectoren.

Beveiligings- en compliancevraagstukken variëren per sector. Onze professionals brengen sectorspecifieke kennis mee voor advies dat praktisch én contextrelevant is.

🏦Financiële dienstverlening
🏥Zorg & Gezondheid
🏛️Overheid & Publieke sector
🎓Onderwijs & Onderzoek
🚢Logistiek & Transport
💻Technologie & SaaS
⚖️Juridische & Professionele diensten
🏭Industrie & Maakindustrie
Hoe wij werken

Een helder pad naar
controle & vertrouwen

1

Verkenning

Wij luisteren eerst. Een gestructureerde intake brengt uw context, verplichtingen, risicobereidheid en directe prioriteiten in kaart.

2

Beoordeling

Grondige gap-analyse op basis van toepasselijke kaders. Benchmarked bevindingen, een risicokaart en een geprioriteerd actiepuntenregister.

3

Roadmap

Een pragmatisch, gefaseerd implementatieplan. Mijlpalen gekoppeld aan uw bedrijfskalender, niet alleen aan compliance-deadlines.

4

Uitvoering & Borging

Wij implementeren samen met uw team, dragen kennis over en bieden doorlopende ondersteuning om uw beveiligingsniveau te handhaven.

Kennis & Inzichten

Denken dat
tot actie leidt

IBP FO ONDERWIJS
Onderwijs & Compliance

Normenkader IBP FO: praktische implementatie voor onderwijsinstellingen

Februari 2025 · 6 min lezen
ISO
Certificering

De weg naar ISO 27001:2022 — doorlooptijden, valkuilen en succesfactoren

Januari 2025 · 5 min lezen
Sector Spotlight — Onderwijs

Normenkader IBP FO
voor scholen

Schoolbesturen in het primair en voortgezet onderwijs staan voor een concrete wettelijke deadline. Per 1 januari 2027 moeten alle schoolbesturen aantoonbaar weten waar zij staan ten opzichte van het Normenkader Informatiebeveiliging en Privacy voor Funderend Onderwijs (IBP FO). Uiterlijk 2030 moeten alle 94 normen op volwassenheidsniveau 3 zijn bereikt.

SARISC Groep helpt schoolbesturen bij elke stap: nulmeting, zelfevaluatie, CISO-as-a-Service, FG-as-a-Service, IBP-audit en penetratietest specifiek voor het onderwijs.

📋

Nulmeting & Zelfevaluatie IBP FO

Wij brengen uw huidige stand in kaart conform het Normenkader IBP FO — met een geprioriteerd verbeterplan richting 2027 en 2030.

🛡️

CISO-as-a-Service & FG-as-a-Service

Geen fulltime CISO of FG? SARISC Groep vervult deze rollen op maat — altijd conform Normenkader IBP FO en AVG.

🔍

IBP-Audit & Penetratietest

Onafhankelijke IBP-audits op basis van het Normenkader IBP FO, aangevuld met optionele penetratietesten op schoolnetwerken en -systemen.

Meer over Normenkader IBP FO →
Wettelijke deadlines IBP FO
2025
IBP in bestuursverslag verplicht
Schoolbesturen rapporteren over IBP-beleid in het jaarverslag 2024.
2027
Zelfevaluatie + verbeterplan verplicht
Alle schoolbesturen moeten weten waar zij staan én een concreet plan hebben om niveau 3 te bereiken.
2030
Volledig compliant — niveau 3 verplicht
Alle scholen voldoen aan alle 94 normen van het IBP FO op volwassenheidsniveau 3.
Veelgestelde vragen

Antwoorden op
uw vragen

Wat is het Normenkader IBP FO en wanneer moet mijn school hieraan voldoen? +

Het Normenkader IBP FO is een verplicht kader met 94 normen voor alle basis- en middelbare scholen. Schoolbesturen rapporteren al over IBP (v.a. 2024). Per 2027 is zelfevaluatie verplicht. Uiterlijk 2030 zijn alle normen op niveau 3 vereist. SARISC Groep begeleidt schoolbesturen bij elke stap.

Wat doet een CISO-as-a-Service en wanneer is het de juiste keuze? +

CISO-as-a-Service biedt gecertificeerd CISO-leiderschap zonder fulltime dienstverband. Ideaal voor scholen, zorginstellingen en MKB. SARISC Groep's CISO stelt beleid op, leidt risicobeoordelingen en bewaakt NIS2- en IBP FO-naleving.

Geldt de NIS2-richtlijn (Cyberbeveiligingswet) ook voor onderwijsinstellingen? +

De Cyberbeveiligingswet (NIS2) geldt v.a. 2025 voor grotere onderwijsinstellingen. Voor PO/VO geldt primair het Normenkader IBP FO. SARISC Groep voert NIS2 gap-analyses uit en begeleidt de volledige implementatie.

Wat is het verschil tussen een audit en een penetratietest (pentest)? +

Een audit beoordeelt beleid en processen op aantoonbaarheid. Een pentest is technisch: experts proberen actief systemen te compromitteren. SARISC Groep combineert beide voor een volledig beeld van uw beveiligingspositie.

Hoe werkt FG-as-a-Service (externe Functionaris Gegevensbescherming) via SARISC Groep? +

De AVG verplicht organisaties een FG. SARISC Groep biedt FG-as-a-Service flexibel: van enkele uren per maand tot volledig uitbestede FG-functie. Specifieke expertise voor onderwijs (IBP FO + AVG), zorg en overheid.

“Organisaties die beveiliging en compliance behandelen als strategisch kapitaal — niet als kostenpost — presteren structureel beter op het gebied van weerbaarheid, vertrouwen en regelgevingsreputatie.”

— SARISC Groep
Neem contact op

Laten we uw
uitdagingen bespreken.

Of u nu een regelgevingsdeadline nadert, een beveiligingsprogramma opzet of op korte termijn een specialist nodig heeft — SARISC Groep staat voor u klaar.

📞
📍

Hoofdkantoor

Hekendorpstraat 40
3079 DX Rotterdam
Nederland

Internationale aanwezigheid

RotterdamHoofdkantoor
Nederland & EuropaActief in 8 EU-landen

Stuur ons een bericht

Wij reageren binnen één werkdag. Alle vragen worden met volledige vertrouwelijkheid behandeld.

✓ Uw bericht is verzonden. Wij nemen contact op binnen één werkdag.