Onze methodiek
Van inzicht naar aantoonbare compliance
Privacy en informatiebeveiliging zijn geen eenmalige projecten, maar een continu proces. Organisaties veranderen voortdurend. Nieuwe wetgeving, technologische ontwikkelingen, cyberdreigingen en organisatorische veranderingen vragen om blijvende aandacht voor privacy, informatiebeveiliging en governance.
Daarom werkt CIPPE volgens een vaste methodiek die organisaties helpt om niet alleen compliant te worden, maar ook compliant te blijven.
Onze methodiek is gebaseerd op landelijk erkende normenkaders en sluit aan op de Plan-Do-Check-Act (PDCA)-cyclus. Hierdoor ontstaat een proces van continue verbetering waarin privacy en informatiebeveiliging structureel onderdeel worden van de organisatie.
Onze verbetercyclus
CIPPE begeleidt organisaties volgens een vaste verbetercyclus van zeven overzichtelijke stappen. Iedere stap bouwt voort op de vorige en draagt bij aan aantoonbare compliance en continue verbetering. Onze aanpak is toepasbaar voor zowel scholen als gemeenten en sluit volledig aan op de PDCA-cyclus.
Onafhankelijk
Wij adviseren vanuit de norm en het belang van uw organisatie, niet vanuit leveranciers of producten.
Objectief
Onze bevindingen zijn gebaseerd op erkende normenkaders en toetsingscriteria.
Praktisch & duurzaam
Wij vertalen complexe wet- en regelgeving naar uitvoerbare maatregelen en richten processen zo in dat privacy en informatiebeveiliging blijvend onderdeel worden van de organisatie.
ZEVEN STAPPEN
01.
Nulmeting: Waar staat uw organisatie vandaag?
Iedere organisatie begint vanuit een andere uitgangspositie. Tijdens de nulmeting brengen wij de huidige situatie objectief in kaart aan de hand van het relevante normenkader.
Voor scholen gebruiken wij het Normenkader Informatiebeveiliging en Privacy (IBP).
Voor gemeenten gebruiken wij het Borgingsproduct Toetsingskader 3.0.
Wij beoordelen onder andere:
- beleid
- organisatie
- processen
- technische maatregelen
- bewustwording
- governance
- risicobeheersing
Resultaat
- actuele compliance-status
- volwassenheidsniveau
- risicoanalyse
- eerste prioriteiten
02.
Toetsing: Van inzicht naar beoordeling
Na de nulmeting worden alle bevindingen getoetst aan het gekozen normenkader.
Wij beoordelen niet alleen of documenten aanwezig zijn, maar vooral of maatregelen daadwerkelijk functioneren in de praktijk. Hierdoor ontstaat een betrouwbaar beeld van de mate waarin de organisatie daadwerkelijk ‘in control’ is.
03.
Compliance-rapportage: Heldere stuurinformatie voor bestuur en management
Alle resultaten worden verwerkt in een overzichtelijke rapportage.
De rapportage bevat onder andere:
- score per norm
- volwassenheidsniveau
- risicoanalyse
- GAP-analyse
- prioriteiten
- quick wins
- managementsamenvatting
Hierdoor beschikken bestuurders over betrouwbare stuurinformatie waarmee onderbouwde keuzes kunnen worden gemaakt.
04.
Plan van Aanpak: Van analyse naar actie
Samen stellen wij een realistisch verbeterplan op.
Per maatregel wordt vastgelegd:
- doel
- risico
- prioriteit
- verantwoordelijke
- planning
- benodigde capaciteit
- gewenst eindresultaat
Hierdoor ontstaat een duidelijke routekaart richting aantoonbare compliance.
05.
Implementatie & begeleiding: Samen verbeteren
Tijdens de implementatiefase ondersteunen wij organisaties bij het uitvoeren van het verbeterplan.
Wij begeleiden onder andere:
- beleidsontwikkeling
- inrichting van governance
- AVG-processen
- informatiebeveiliging
- DPIA’s
- leveranciersmanagement
- AI-governance
- bewustwording
- trainingen
Wij nemen werkzaamheden niet over, maar zorgen ervoor dat de organisatie zelfstandig verder kan.
06.
Borging: Compliance wordt onderdeel van de organisatie
Privacy en informatiebeveiliging mogen niet afhankelijk zijn van één medewerker of één project.
Daarom ondersteunen wij organisaties bij het structureel borgen van processen, verantwoordelijkheden en controles.
Denk hierbij aan:
- periodieke controles
- managementrapportages
- interne audits
- actualiseren van beleid
- evaluaties
- bewustwordingsprogramma’s
07.
Periodieke herbeoordeling: Continue verbetering
Organisaties veranderen voortdurend.
Nieuwe medewerkers, nieuwe systemen, AI-toepassingen, gewijzigde wetgeving en nieuwe cyberdreigingen vragen om regelmatige herbeoordeling.
Door periodiek opnieuw te toetsen ontstaat inzicht in de voortgang van verbeteringen en kunnen nieuwe risico’s tijdig worden aangepakt. Zo blijft de organisatie aantoonbaar voldoen aan de geldende normen.

Onze aanpak in één overzicht
Bovenstaande infographic laat zien hoe CIPPE organisaties stap voor stap begeleidt van een eerste nulmeting naar aantoonbare compliance volgens de PDCA-cyclus.
Onze methodiek sluit aan op de PDCA-cyclus
Onze werkwijze is gebaseerd op de internationaal toegepaste Plan-Do-Check-Act (PDCA)-cyclus.
| PDCA | Onze methodiek |
|---|---|
| Plan | Nulmeting, toetsing en Plan van Aanpak |
| Do | Implementatie van verbetermaatregelen |
| Check | Compliance-rapportage, interne controles en periodieke herbeoordeling |
| Act | Bijstellen, verbeteren en opnieuw toetsen |
Door deze cyclus continu te herhalen groeit de organisatie stap voor stap naar een hoger volwassenheidsniveau en blijft zij voorbereid op nieuwe ontwikkelingen.
Aanpak voor scholen
Aanpak voor gemeenten


Waarom deze aanpak werkt
Onze methodiek helpt organisaties om:
- aantoonbaar te voldoen aan wet- en regelgeving;
- inzicht te krijgen in hun volwassenheidsniveau;
- risico’s tijdig te signaleren en te beheersen;
- bestuurders te voorzien van betrouwbare stuurinformatie;
- privacy en informatiebeveiliging duurzaam te verankeren;
- continu te verbeteren volgens de PDCA-cyclus.
Wij geloven dat duurzame compliance niet ontstaat door dikke rapporten of losse adviezen, maar door een gestructureerde aanpak die organisaties stap voor stap begeleidt naar een situatie waarin zij aantoonbaar ‘in control’ zijn.
Waarom CIPPE?
✅ Specialist in het Normenkader IBP
✅ Ervaring binnen het onderwijs
✅ Praktische en persoonlijke begeleiding
✅ Onafhankelijke partner
✅ Aantoonbare compliance
✅ Structurele borging
Wilt u weten waar uw organisatie staat?
Laat een nulmeting uitvoeren op basis van het Normenkader IBP of het Borgingsproduct Toetsingskader 3.0 en ontvang een helder inzicht in uw huidige compliance-status, risico’s en verbeterkansen.
