Account takeovers verdrievoudigd: de mens is het aanvalsvlak en dat is meetbaar op te lossen
Twee rapporten verschenen er de afgelopen week. Los van elkaar, maar samen vertellen ze één verhaal. Het eerste…
Lees verderTien jaar ISO-implementaties, twintig jaar IT-ervaring. Ik begeleid organisaties bij ISO 27001, NIS2, NEN 7510 en meer — van strategie tot aantoonbare compliance.
Ik ben Ronald Everduim, ISO-consultant en CISO-adviseur met twintig jaar ervaring in IT en servicemanagement. Sinds 2015 richt ik me op informatiebeveiliging en kwaliteitsmanagement, bij organisaties in de zorg, overheid, industrie en het bedrijfsleven.
Mijn kracht zit in het combineren van strategie en uitvoering. Ik vertaal beleid naar concrete maatregelen, processen en werkinstructies die aantoonbaar werken en geborgd zijn in de organisatie. Geen dikke rapporten die in een la verdwijnen.
Lees het verhaalVan eerste gap-analyse tot geslaagde certificeringsaudit. Concrete begeleiding bij ISO 27001, NIS2, NEN 7510 en meer — afgestemd op jouw organisatie en sector.
Van gap-analyse tot certificering. ISMS-structuur, risicoanalyses, beleid, procedures en volledige auditbegeleiding.
ISO 27001Kwaliteitsmanagementsystemen die aansluiten op jouw processen en doelen. Integreerbaar met ISO 27001 voor een gecombineerd managementsysteem.
ISO 9001Beheer van risico's rond kunstmatige intelligentie. Verantwoord en aantoonbaar AI-gebruik conform de internationale norm.
ISO 42001Informatiebeveiliging voor de zorgsector. Implementatie voor zorginstellingen en ketens, inclusief AVG-aansluiting.
NEN 7510Voorbereiding op de NIS2-richtlijn en de Baseline Informatiebeveiliging Overheid. Van beoordeling tot werkende beheersmaatregelen.
NIS2 / BIOOnafhankelijke toetsing van jouw managementsystemen. Heldere bevindingen, auditbewijslast en praktische verbeteradviezen.
AuditVan papier naar praktijk. Beleid, procedures en maatregelen die daadwerkelijk werken en organisatiebreed geborgd zijn.
AdviesPraktijkgerichte trainingen voor medewerkers en management. Van cyberhygiene tot ISO-bewustzijn en governance.
TrainingPraktische kennis, normwijzigingen en inzichten uit de dagelijkse praktijk van ISO-implementaties.
Twee rapporten verschenen er de afgelopen week. Los van elkaar, maar samen vertellen ze één verhaal. Het eerste…
Lees verderDe timing kon niet pijnlijker. Op 7 juli nam de Eerste Kamer de Cyberbeveiligingswet aan. Eén dag later…
Lees verderHet is definitief. Op 7 juli heeft de Eerste Kamer ingestemd met de Cyberbeveiligingswet. Dit is de Nederlandse…
Lees verderNextGen Training is jong als bedrijf, maar mijn ISO-expertise gaat terug tot 2015. Wat zelfstandig begon als trainingen, groeide snel naar een volledig dienstenpakket — aangedreven door de vraag van klanten.
Twintig jaar geleden begon ik mijn loopbaan als IT-professional bij bedrijven in de industrie, zorg en overheid. In rollen als technisch projectleider, IT-architect en operations manager bouwde ik diepgaande kennis op van processen, governance en risicobeheer. Die brede basis bleek later onmisbaar.
2004 – 2014Vanaf 2015 deed ik de eerste ISO-implementaties. Ik bouwde ervaring op met managementsystemen, risicoanalyses en interne audits. Daarna volgden opdrachten in de zorg (NEN 7510), bij de overheid (BIO) en in de industrie. ISO 27001, NEN 7510 en NIS2 werden mijn vak, aantoonbaar in de praktijk.
2015 – 2023In 2024 zette ik de stap naar zelfstandigheid. Mijn focus lag aanvankelijk op trainingen en ISO-voorlichting. Maar klanten wilden meer: audits, implementaties, certificeringsondersteuning. Mijn aanbod groeide mee met de vraag. Binnen het eerste jaar begeleidde ik meerdere certificeringsaudits succesvol.
2024Vandaag werk ik voor organisaties in de zorg, industrie, overheid en het bedrijfsleven. Van awareness training tot volledige ISMS-implementatie, van interne audit tot begeleiding bij de certificeringsaudit. Tien jaar ISO-ervaring, als onafhankelijke consultant beschikbaar in heel Nederland.
2025 – hedenDiepgaande kennis van informatiebeveiliging en IT-governance, onderbouwd door een uitgebreide reeks erkende certificeringen.
De hoogste certificering binnen het ITIL-framework. Governance en proceskennis als fundament voor structurele informatiebeveiliging.
Aantoonbare praktijkervaring met implementaties, normtransities en certificeringsaudits in de zorg, overheid en industrie.
IT-governance en multi-sourcing management. Beheersmaatregelen die organisatiebreed werken en richting toezichthouders aantoonbaar zijn.
Procesoptimalisatie als onderdeel van kwaliteitsmanagement. Gecombineerd met ISO 9001 voor aantoonbare procesverbetering.
Projectmatig werken bij implementatietrajecten. Gestructureerde aanpak van gap-analyse tot de certificeringsaudit.
Zorg, overheid, industrie en SaaS. Altijd op het snijvlak van IT-governance en informatiebeveiliging, in uiteenlopende organisaties en omgevingen.
Ontvang praktische updates over ISO-normen, NIS2 en informatiebeveiliging. Geen reclame, alleen relevante kennis.
Geen spam. Afmelden kan altijd.
Plan een vrijblijvend kennismakingsgesprek. Samen kijken we wat jouw organisatie nodig heeft en welke stap als eerste gezet wordt.
Ik reageer binnen één werkdag.