Onze methodiek

Van inzicht naar aantoonbare compliance

Privacy en informatiebeveiliging zijn geen eenmalige projecten, maar een continu proces. Organisaties veranderen voortdurend. Nieuwe wetgeving, technologische ontwikkelingen, cyberdreigingen en organisatorische veranderingen vragen om blijvende aandacht voor privacy, informatiebeveiliging en governance.

Daarom werkt CIPPE volgens een vaste methodiek die organisaties helpt om niet alleen compliant te worden, maar ook compliant te blijven.

Onze methodiek is gebaseerd op landelijk erkende normenkaders en sluit aan op de Plan-Do-Check-Act (PDCA)-cyclus. Hierdoor ontstaat een proces van continue verbetering waarin privacy en informatiebeveiliging structureel onderdeel worden van de organisatie.

Onze verbetercyclus

CIPPE begeleidt organisaties volgens een vaste verbetercyclus van zeven overzichtelijke stappen. Iedere stap bouwt voort op de vorige en draagt bij aan aantoonbare compliance en continue verbetering. Onze aanpak is toepasbaar voor zowel scholen als gemeenten en sluit volledig aan op de PDCA-cyclus.

Onafhankelijk

Wij adviseren vanuit de norm en het belang van uw organisatie, niet vanuit leveranciers of producten.

Objectief

Onze bevindingen zijn gebaseerd op erkende normenkaders en toetsingscriteria.

Praktisch & duurzaam

Wij vertalen complexe wet- en regelgeving naar uitvoerbare maatregelen en richten processen zo in dat privacy en informatiebeveiliging blijvend onderdeel worden van de organisatie.

ZEVEN STAPPEN

01.

Nulmeting: Waar staat uw organisatie vandaag?

Iedere organisatie begint vanuit een andere uitgangspositie. Tijdens de nulmeting brengen wij de huidige situatie objectief in kaart aan de hand van het relevante normenkader.

Voor scholen gebruiken wij het Normenkader Informatiebeveiliging en Privacy (IBP).

Voor gemeenten gebruiken wij het Borgingsproduct Toetsingskader 3.0.

Wij beoordelen onder andere:

  • beleid
  • organisatie
  • processen
  • technische maatregelen
  • bewustwording
  • governance
  • risicobeheersing

Resultaat

 

  • actuele compliance-status
  • volwassenheidsniveau
  • risicoanalyse
  • eerste prioriteiten
02.

Toetsing: Van inzicht naar beoordeling

Na de nulmeting worden alle bevindingen getoetst aan het gekozen normenkader.

 

Wij beoordelen niet alleen of documenten aanwezig zijn, maar vooral of maatregelen daadwerkelijk functioneren in de praktijk. Hierdoor ontstaat een betrouwbaar beeld van de mate waarin de organisatie daadwerkelijk ‘in control’ is.

03.

Compliance-rapportage: Heldere stuurinformatie voor bestuur en management

Alle resultaten worden verwerkt in een overzichtelijke rapportage.

De rapportage bevat onder andere:

  • score per norm
  • volwassenheidsniveau
  • risicoanalyse
  • GAP-analyse
  • prioriteiten
  • quick wins
  • managementsamenvatting

 

Hierdoor beschikken bestuurders over betrouwbare stuurinformatie waarmee onderbouwde keuzes kunnen worden gemaakt.

04.

Plan van Aanpak: Van analyse naar actie

Samen stellen wij een realistisch verbeterplan op.

Per maatregel wordt vastgelegd:

  • doel
  • risico
  • prioriteit
  • verantwoordelijke
  • planning
  • benodigde capaciteit
  • gewenst eindresultaat

 

Hierdoor ontstaat een duidelijke routekaart richting aantoonbare compliance.

05.

Implementatie & begeleiding: Samen verbeteren

Tijdens de implementatiefase ondersteunen wij organisaties bij het uitvoeren van het verbeterplan.

Wij begeleiden onder andere:

  • beleidsontwikkeling
  • inrichting van governance
  • AVG-processen
  • informatiebeveiliging
  • DPIA’s
  • leveranciersmanagement
  • AI-governance
  • bewustwording
  • trainingen

Wij nemen werkzaamheden niet over, maar zorgen ervoor dat de organisatie zelfstandig verder kan.

06.

Borging: Compliance wordt onderdeel van de organisatie

Privacy en informatiebeveiliging mogen niet afhankelijk zijn van één medewerker of één project.

Daarom ondersteunen wij organisaties bij het structureel borgen van processen, verantwoordelijkheden en controles.

Denk hierbij aan:

  • periodieke controles
  • managementrapportages
  • interne audits
  • actualiseren van beleid
  • evaluaties
  • bewustwordingsprogramma’s
07.

Periodieke herbeoordeling: Continue verbetering

Organisaties veranderen voortdurend.

Nieuwe medewerkers, nieuwe systemen, AI-toepassingen, gewijzigde wetgeving en nieuwe cyberdreigingen vragen om regelmatige herbeoordeling.

Door periodiek opnieuw te toetsen ontstaat inzicht in de voortgang van verbeteringen en kunnen nieuwe risico’s tijdig worden aangepakt. Zo blijft de organisatie aantoonbaar voldoen aan de geldende normen.

Onderwijs

Onze aanpak in één overzicht

Bovenstaande infographic laat zien hoe CIPPE organisaties stap voor stap begeleidt van een eerste nulmeting naar aantoonbare compliance volgens de PDCA-cyclus.

Onze methodiek sluit aan op de PDCA-cyclus

Onze werkwijze is gebaseerd op de internationaal toegepaste Plan-Do-Check-Act (PDCA)-cyclus.

PDCAOnze methodiek
PlanNulmeting, toetsing en Plan van Aanpak
DoImplementatie van verbetermaatregelen
CheckCompliance-rapportage, interne controles en periodieke herbeoordeling
ActBijstellen, verbeteren en opnieuw toetsen

Door deze cyclus continu te herhalen groeit de organisatie stap voor stap naar een hoger volwassenheidsniveau en blijft zij voorbereid op nieuwe ontwikkelingen.

Aanpak voor scholen

Aanpak voor gemeenten

aanp scholen
whatsapp image 2026 07 17 at 20.51.04

Waarom deze aanpak werkt

Onze methodiek helpt organisaties om:

  • aantoonbaar te voldoen aan wet- en regelgeving;
  • inzicht te krijgen in hun volwassenheidsniveau;
  • risico’s tijdig te signaleren en te beheersen;
  • bestuurders te voorzien van betrouwbare stuurinformatie;
  • privacy en informatiebeveiliging duurzaam te verankeren;
  • continu te verbeteren volgens de PDCA-cyclus.

Wij geloven dat duurzame compliance niet ontstaat door dikke rapporten of losse adviezen, maar door een gestructureerde aanpak die organisaties stap voor stap begeleidt naar een situatie waarin zij aantoonbaar ‘in control’ zijn.

Waarom CIPPE?

✅ Specialist in het Normenkader IBP

✅ Ervaring binnen het onderwijs

✅ Praktische en persoonlijke begeleiding

✅ Onafhankelijke partner

✅ Aantoonbare compliance

✅ Structurele borging

Wilt u weten waar uw organisatie staat?

Laat een nulmeting uitvoeren op basis van het Normenkader IBP of het Borgingsproduct Toetsingskader 3.0 en ontvang een helder inzicht in uw huidige compliance-status, risico’s en verbeterkansen.