Ardo Hoogeveen, security officer bij ClickOn

Ardo Hoogeveen

Oprichter en algemeen directeur, security officer en functionaris gegevensbescherming bij ClickOn

Ruim 25 jaar in de ICT, gespecialiseerd in NIS2- en ISO 27001-compliance voor het MKB. Ardo leidde ClickOn zelf door de eigen certificering en begeleidde ruim 25 audittrajecten bij klanten, allemaal met succes.

Wij werden gedwongen compliant

“ClickOn ben ik in 2000 samen met Tim begonnen. We wilden IT-beheer leveren zoals we het zelf zouden willen afnemen: iemand die je bij naam kent en die weet wat er bij je draait. In de twintig jaar daarna heb ik de verschuiving van de serverkast op locatie naar de cloud van dichtbij meegemaakt, als ondernemer en als aanspreekpunt voor onze klanten.

De ISO 27001 hebben we niet uit idealisme gehaald. We werden er min of meer toe gedwongen door klanten die ernaar vroegen, en door één die vertrok toen we het niet konden laten zien. Ik heb ClickOn er zelf doorheen geleid: risicoanalyse, ISMS, en in 2021 de audit van TÜV NORD. Als klein MKB-bedrijf, naast het gewone werk. Ik vond het in het begin een hel. Ik weet daardoor precies wat het kost, wat overbodig is en waar het echt om gaat.

Ergens in dat traject viel het kwartje. Als wij toch al zo moeten werken, waarom zou een klant het dan zelf nog moeten uitzoeken? Sindsdien richten we elke werkplek die we beheren standaard in volgens de norm.

Wat het voor mij omdraaide, is toen we zelf merkten wat we ermee konden. Onze eigen omgeving werd er beter van en we wisten op elk moment waar we stonden. Toen dachten we: dit gunnen we onze klanten ook. IT is traditioneel brandjes blussen en dat is altijd probleemgedreven: er is een probleem, los het op. Dit is bouwen. Waar een timmerman een stoel in elkaar zet en iets aflevert, lever ik een bedrijf af dat een niveau hoger staat dan toen we begonnen.

Wat ik niet doe: elke week een presentatie in een driedelig pak. Bel me met een vraag over ISO 27001, NIS2 of de Cyberbeveiligingswet en je krijgt gewoon antwoord.”

“Ik vond het in het begin echt niet leuk. Het was een hel. Wat het omdraaide, is toen we zelf merkten wat we ermee konden: onze eigen omgeving werd er beter van en we wisten op elk moment waar we stonden. Dat gunnen we onze klanten ook.”
Ardo Hoogeveen

Waar Ardo aan werkt

  • Houdt de eigen ISO 27001-certificering van ClickOn actueel en is functionaris gegevensbescherming.
  • Voert de technische audit-check uit bij klanten: waar staat de ICT-omgeving nu, en wat mist er tegenover de norm die voor jou geldt.
  • Zit naast de klant tijdens de audit en vertaalt wat de auditor vraagt naar wat er technisch geregeld moet worden. Ruim 25 audittrajecten begeleid.
  • Vertaalt NIS2 en de Cyberbeveiligingswet naar wat een MKB-bedrijf technisch moet inrichten.
  • Beoordeelt de normpagina’s op deze website op inhoudelijke juistheid.

Wat Ardo niet doet

Ardo werkt in de ICT-laag van compliance. Je ISMS opzetten, je beleid schrijven, governance- of GRC-advies geven, formele interne audits uitvoeren en een organisatiebrede risicomethodiek neerzetten vallen daarbuiten. De certificerende audit wordt uitgevoerd door een onafhankelijke instantie. Een meldplichtig incident richt hij technisch in en maakt hij verzendklaar, maar de melding dien je zelf in: die staat juridisch op jouw naam.

Van 1992 tot nu

1992 tot 1998
Opleiding elektrotechniek en communicatietechniek, ROC Midden Nederland.
2000
Medeoprichter van ClickOn in Woerden, samen met Tim Koelman.
2000 tot 2020
Bouwde ClickOn uit tot IT-partner voor het MKB en begeleidde de verschuiving van servers op locatie naar de cloud.
2021
Leidde ClickOn als klein MKB-bedrijf zelf door de ISO 27001-audit van TÜV NORD, zonder externe consultant.
Nu
Security officer en functionaris gegevensbescherming van ClickOn, en aanspreekpunt voor klanten bij NIS2, de Cyberbeveiligingswet en ISO 27001. Ruim 25 audittrajecten begeleid.

Wat Ardo op papier heeft

Van Ardo

ROC Midden Nederland

Elektrotechniek en communicatietechniek, 1992 tot 1998.

Van ClickOn

ISO 27001

Gecertificeerd door TÜV NORD sinds 2021. Het informatiebeveiligingssysteem van ClickOn is onafhankelijk getoetst.

Lid van NLdigital

ClickOn werkt volgens de NLdigital-branchevoorwaarden.

Waar Ardo over gaat

De onderwerpen waarop Ardo aanspreekbaar is, binnen de ICT-laag van compliance. Alles wat hier staat komt terug in zijn dagelijkse werk of in de pagina’s die hij controleert.

Normen en wetgeving

  • NIS2 (EU-richtlijn 2022/2555)
  • Cyberbeveiligingswet
  • ISO/IEC 27001
  • ISO/IEC 27002
  • NEN 7510
  • AVG
  • DORA
  • BIO
  • NIST CSF
  • CER-richtlijn

Toezicht, melden en aansprakelijkheid

  • NCSC
  • Rijksinspectie Digitale Infrastructuur
  • Autoriteit Persoonsgegevens
  • Meldplicht bij incidenten
  • Zorgplicht
  • Ketenverantwoordelijkheid
  • Essentiële en belangrijke entiteiten
  • Bestuurdersaansprakelijkheid

Audit en bewijsvoering

  • Technische audit-check
  • Gap-analyse
  • Risicoanalyse
  • Annex A-maatregelen
  • ISMS
  • TÜV NORD
  • Certificatie-audit
  • Rapportage en dashboards
  • Leveranciersbeoordeling

Microsoft 365-omgeving

  • Microsoft Entra ID
  • Microsoft Intune
  • Microsoft Defender
  • Microsoft Purview
  • Conditional Access
  • Multifactorauthenticatie
  • Logging en monitoring
  • Back-up en herstel

Geschreven en gecontroleerd door Ardo

Ardo controleert de normpagina’s op deze website op inhoudelijke juistheid. Zodra er artikelen met byline gepubliceerd zijn, komen die hier ook te staan.

Een vraag over NIS2, de Cyberbeveiligingswet of ISO 27001?

Bel of mail Ardo rechtstreeks, of plan een kennismaking. Je krijgt antwoord van iemand die het traject zelf heeft gelopen.