SARISC Groep is een gespecialiseerd adviesbureau voor informatiebeveiliging, risicomanagement, cyber security, privacy, compliance en audits. Wij detacheren gecertificeerde professionals bij organisaties in Nederland en door heel Europa — van NIS2 en DORA tot Normenkader IBP FO.
A+
Klanttevredenheid 2024SARISC Groep is een boutique internationaal adviesbureau gevestigd in Nederland. Wij combineren diepgaande vakkennis met de wendbaarheid van een onafhankelijk bureau — en leveren advies én gecertificeerde professionals aan organisaties door heel Europa.
Waar grote consultancybureaus overhead meebrengen, brengen wij focus. Onze professionals zijn senior vakspecialisten — geen generalisten — die zowel de technische realiteit als de bestuurlijke implicaties begrijpen.
Elke opdracht wordt geleid door domeinexperts met relevante certificeringen en bewezen trackrecord.
Actief in 8 EU-landen met een netwerk van 200+ gescreende professionals die direct inzetbaar zijn.
Diepgaande kennis van NIS2, DORA, AVG, ISO 27001, BIO, NEN 7510, Normenkader IBP FO en meer.
Ons adviespraktijk bestrijkt het volledige spectrum — van strategisch risicobeheer tot hands-on technische implementatie en onafhankelijke audit.
Effectief risicomanagement begint met inzicht. SARISC Groep ontwikkelt geïntegreerde risicokaders afgestemd op ISO 31000 en COSO ERM — van enterprise-risicoarchitectuur tot operationele risicobeoordelingen en bestuurlijke rapportages. Wij helpen organisaties bij het identificeren, beoordelen en beheersen van informatie- en cyberrisico's, inclusief het opstellen van risicoregisters, het faciliteren van risicoworkshops en het implementeren van een PDCA-cyclus voor continue verbetering.
Van beleid naar aantoonbare beheersing. SARISC Groep ondersteunt bij het ontwerpen, implementeren en certificeren van een Information Security Management System (ISMS) conform ISO 27001:2022. Wij voeren gap-analyses en nulmetingen uit, stellen ISMS-roadmaps op, beoordelen uw beveiligingsarchitectuur en bieden strategisch CISO-advies. Ook bieden wij CISO-as-a-Service voor organisaties die geen fulltime CISO in dienst hebben — inclusief specifieke expertise voor het Normenkader IBP FO in het onderwijs.
Cyberaanvallen worden steeds geavanceerder. SARISC Groep versterkt uw cyberweerbaarheid met dreigingsbeoordelingen, kwetsbaarheidsbeheer, Security Operations-advies en incident response-voorbereiding. Wij begeleiden organisaties bij de implementatie van de NIS2-richtlijn (Cyberbeveiligingswet) en voeren penetratietesten (pentests) uit om technische kwetsbaarheden in netwerken, systemen en applicaties bloot te leggen.
NIS2 Implementatie →Privacy is een recht, geen bijzaak. SARISC Groep biedt volledig AVG/GDPR-compliance: van DPIA's en Verwerkingsregisters tot dataverwerkingskaders en privacy-by-design implementatie. Wij ondersteunen als externe Functionaris Gegevensbescherming (FG-as-a-Service) en helpen bij datalekprocedures, privacybeleid en bewustwordingstrainingen. Bijzondere aandacht voor de onderwijssector: wij adviseren scholen en schoolbesturen over privacy conform het Normenkader IBP FO en de AVG.
Wet- en regelgeving op het gebied van informatiebeveiliging en privacy wordt steeds complexer. SARISC Groep vertaalt regelgeving naar praktische, auditeerbare beheersmaatregelen. Wij begeleiden bij DORA (Digital Operational Resilience Act) voor financiële instellingen, BIO voor de overheid, NEN 7510 voor de zorg en het Normenkader IBP FO voor het onderwijs. Inclusief nulmetingen, zelfevaluaties, verbeterplannen en aantoonbaarheidsdossiers voor toezichthouders.
DORA Compliance →Onafhankelijke audits geven zekerheid aan bestuurders, toezichthouders en stakeholders. SARISC Groep voert interne audits, leveranciersaudits en gereedheidsbeoordelingen voor certificering uit — conform IIA-standaarden en ISO-eisen. Wij combineren audits met penetratietesten (pentests) voor een volledig beeld van technische én organisatorische beheersmaatregelen. Onze auditdienst is specifiek beschikbaar voor het onderwijs (IBP FO-audit), de zorg (NEN 7510) en de overheid (BIO-audit).
Naast advies plaatsen wij senior interim-professionals direct binnen uw organisatie — op project-, interim- of managed-servicebasis. Elke professional is gescreend, gecertificeerd en direct inzetbaar.
Heeft u een senior professional nodig voor 3 maanden of 3 jaar? Wij plaatsen gecertificeerde experts binnen uw team, volledig afgestemd op uw cultuur en doelstellingen.
Besteed een volledige compliancefunctie — FG, CISO of auditcapaciteit — uit aan SARISC Groep als managed service. Voorspelbare kosten, constante kwaliteit, volledige verantwoording.
Scoped opdrachten met heldere deliverables: ISO 27001-certificering, NIS2 gap-assessment, DORA readiness of een volledig AVG/IBP FO-complianceproject.
Beveiligings- en compliancevraagstukken variëren per sector. Onze professionals brengen sectorspecifieke kennis mee voor advies dat praktisch én contextrelevant is.
Wij luisteren eerst. Een gestructureerde intake brengt uw context, verplichtingen, risicobereidheid en directe prioriteiten in kaart.
Grondige gap-analyse op basis van toepasselijke kaders. Benchmarked bevindingen, een risicokaart en een geprioriteerd actiepuntenregister.
Een pragmatisch, gefaseerd implementatieplan. Mijlpalen gekoppeld aan uw bedrijfskalender, niet alleen aan compliance-deadlines.
Wij implementeren samen met uw team, dragen kennis over en bieden doorlopende ondersteuning om uw beveiligingsniveau te handhaven.
Schoolbesturen in het primair en voortgezet onderwijs staan voor een concrete wettelijke deadline. Per 1 januari 2027 moeten alle schoolbesturen aantoonbaar weten waar zij staan ten opzichte van het Normenkader Informatiebeveiliging en Privacy voor Funderend Onderwijs (IBP FO). Uiterlijk 2030 moeten alle 94 normen op volwassenheidsniveau 3 zijn bereikt.
SARISC Groep helpt schoolbesturen bij elke stap: nulmeting, zelfevaluatie, CISO-as-a-Service, FG-as-a-Service, IBP-audit en penetratietest specifiek voor het onderwijs.
Wij brengen uw huidige stand in kaart conform het Normenkader IBP FO — met een geprioriteerd verbeterplan richting 2027 en 2030.
Geen fulltime CISO of FG? SARISC Groep vervult deze rollen op maat — altijd conform Normenkader IBP FO en AVG.
Onafhankelijke IBP-audits op basis van het Normenkader IBP FO, aangevuld met optionele penetratietesten op schoolnetwerken en -systemen.
Het Normenkader IBP FO is een verplicht kader met 94 normen voor alle basis- en middelbare scholen. Schoolbesturen rapporteren al over IBP (v.a. 2024). Per 2027 is zelfevaluatie verplicht. Uiterlijk 2030 zijn alle normen op niveau 3 vereist. SARISC Groep begeleidt schoolbesturen bij elke stap.
CISO-as-a-Service biedt gecertificeerd CISO-leiderschap zonder fulltime dienstverband. Ideaal voor scholen, zorginstellingen en MKB. SARISC Groep's CISO stelt beleid op, leidt risicobeoordelingen en bewaakt NIS2- en IBP FO-naleving.
De Cyberbeveiligingswet (NIS2) geldt v.a. 2025 voor grotere onderwijsinstellingen. Voor PO/VO geldt primair het Normenkader IBP FO. SARISC Groep voert NIS2 gap-analyses uit en begeleidt de volledige implementatie.
Een audit beoordeelt beleid en processen op aantoonbaarheid. Een pentest is technisch: experts proberen actief systemen te compromitteren. SARISC Groep combineert beide voor een volledig beeld van uw beveiligingspositie.
De AVG verplicht organisaties een FG. SARISC Groep biedt FG-as-a-Service flexibel: van enkele uren per maand tot volledig uitbestede FG-functie. Specifieke expertise voor onderwijs (IBP FO + AVG), zorg en overheid.
“Organisaties die beveiliging en compliance behandelen als strategisch kapitaal — niet als kostenpost — presteren structureel beter op het gebied van weerbaarheid, vertrouwen en regelgevingsreputatie.”
— SARISC GroepOf u nu een regelgevingsdeadline nadert, een beveiligingsprogramma opzet of op korte termijn een specialist nodig heeft — SARISC Groep staat voor u klaar.
Hekendorpstraat 40
3079 DX Rotterdam
Nederland
Wij reageren binnen één werkdag. Alle vragen worden met volledige vertrouwelijkheid behandeld.