Adviesbureau · Sinds 2010

Hogere doelen,
blijvend bereikt —
met een ervaren
partner.

Higher Mountains begeleidt zorginstellingen en ICT-bedrijven naar ISO 27001, NEN 7510 en NIS2. Niet als eenmalig project, maar als fundament voor continu verbeteren. Geen documentenfabriek, wel een werkend managementsysteem.

100% slagingsgarantie
Vaste senior-consultant
Vaste prijs vooraf
Continu hoger

Geen eindstation,
een fundament
om op te bouwen.

01 NulmetingRoute uitzetten Afgerond
02 ImplementatieBouwen & documenteren Afgerond
03 CertificeringAudit slagen Nu
04 DoorontwikkelenContinu verbeteren Volgend
30+
Certificeringen begeleid
100%
Slagingspercentage audit
6mnd
Gemiddelde doorlooptijd
10jr
Ervaring zorg & ICT
Vertrouwd door zorginstellingen en ICT-bedrijven door heel Nederland
Onze filosofie

Compliance is
geen einddoel.

"Een certificaat dat morgen verloopt heeft beperkte waarde. Onze klanten bouwen aan een organisatie die structureel beter wordt. Het certificaat is het bewijs daarvan."

01

Continu hoger

Wij bouwen managementsystemen die meegroeien met je organisatie. Geen plank-vullers, geen papieren opzet. Wel levende processen die kwartaal op kwartaal beter worden.

02

Mens boven proces

Een ISMS werkt pas écht als de mensen het dragen. Daarom investeren we in eigenaarschap, training en heldere taakverdeling, niet alleen in documenten.

03

Pragmatisch, niet dogmatisch

De norm is een kader, geen heilig boek. Wij vertalen abstracte eisen naar concrete maatregelen die in jouw context werken: minimaal voldoende, maximaal effectief.

04

Volledige eerlijkheid

Als iets niet kan of onverstandig is, zeggen we dat. Als een traject langer duurt dan gehoopt, melden we het op tijd. Vertrouwen begint bij transparantie.

Onze diensten

Vijf manieren waarop wij
je verder helpen.

Of je nu net begint met een managementsysteem, of structureel wilt blijven voldoen, onze consultants stappen in op het niveau dat past bij jouw fase. Eén traject, één aanspreekpunt.

Certificeringen

Drie normen,
één geïntegreerd traject.

ISO 27001, NEN 7510 en NIS2 overlappen voor ongeveer 70%. Wij bouwen één managementsysteem dat aan alle relevante kaders voldoet, efficiënter en duurzamer dan losse trajecten.

De aanpak

Een doordachte route,
geen improvisatie.

Bij Higher Mountains werken we in vier heldere fasen. Iedere fase eindigt met een concreet resultaat: geen open einde, geen verrassingen achteraf.

Het pad

Vier fasen,
één route
naar het certificaat.

01 Kennismaken & verkennenGratis intake Fase 1
02 Nulmeting & routeGap-analyse Fase 2
03 Bouwen & implementerenISMS opzetten Fase 3
04 Auditeren & borgenCertificering Fase 4
01

Kennismaken & verkennen

Een gesprek van 30 minuten waarin we je situatie, doelen en tijdslijn doorspreken. Geen verkooppraatje, wel een eerlijke inschatting van wat haalbaar is. Ook als je ons (nog) niet nodig hebt.

02

Nulmeting & route

We brengen de huidige situatie in kaart, identificeren gaps en bouwen een concreet stappenplan met heldere mijlpalen, vaste prijs en realistisch tijdpad.

03

Bouwen & implementeren

Wij doen het zware werk: documentatie, processen, training, risicoanalyse. Jouw team blijft aangehaakt zonder overweldigd te raken. Reken op gemiddeld 4 tot 8 uur per week voor je interne aanspreekpunt.

04

Auditeren & borgen

Eerst interne audit, dan de certificeringsaudit. Daarna structurele begeleiding om het systeem levend te houden. Het certificaat is het begin van continu hoger, niet het eindpunt.

Veelgestelde vragen

Antwoorden op de vragen
die we vaak krijgen.

Staat je vraag er niet bij? Stel hem tijdens de gratis kennismaking, geheel vrijblijvend.

Liever direct contact?

Bel ons en je spreekt binnen één werkdag een senior consultant.

06 53 78 37 47
Hoe lang duurt een ISO 27001-traject gemiddeld?

Een doorsnee traject duurt zes maanden vanaf de nulmeting tot de certificeringsaudit. Voor kleinere organisaties (≤25 medewerkers) lukt het vaak in vier maanden; voor complexere organisaties met meerdere locaties rekenen we negen tot twaalf maanden.

Wat kost een implementatietraject?

Dat hangt af van je scope, omvang en uitgangssituatie. Bij de gratis kennismaking geven we een eerlijke richtprijs op basis van een korte intake. Vaste prijs is altijd mogelijk: geen open einde, geen verrassingen.

Doen jullie alles of moet ons team ook meewerken?

Wij doen het zware werk: documentatie, beleid, risicoanalyse en projectmanagement. Jouw team is nodig voor inhoudelijke input, besluitvorming en het uiteindelijk dragen van het systeem. Gemiddeld kost het je interne aanspreekpunt 4 tot 8 uur per week.

Geven jullie certificeringsgarantie?

Ja. Bij onze implementatietrajecten geven we 100% slagingsgarantie. Komt er na de externe audit toch een non-conformiteit waarvoor wij verantwoordelijk zijn? Dan lossen we die kosteloos op tot het certificaat er ligt.

Kunnen NIS2 én ISO 27001 in één traject?

Ja, en dat raden we vaak aan. ISO 27001 dekt een groot deel van de NIS2-verplichtingen af. We zetten één geïntegreerd managementsysteem op dat aan beide kaders voldoet, efficiënter en goedkoper dan twee losse trajecten.

Werken jullie ook voor kleine organisaties?

Zeker. We hebben trajecten gedaan voor organisaties van vijf tot vijfhonderd medewerkers. Voor kleinere partijen passen we het traject pragmatisch aan, alleen wat écht nodig is voor de norm en jouw situatie.

Zet de volgende stap

Een vrijblijvend gesprek
over jouw volgende niveau.

30 minuten met een senior consultant. We luisteren, denken mee en geven je een eerlijke inschatting, kosteloos en zonder verkooppraatje.

— Reactie binnen één werkdag, door een senior consultant.