TrustBound blog | Slimme tips voor informatiebeveiliging en privacy

Klantcase: DTX

Geschreven door Suzanne Snoeijink | Sep 9, 2026, 10:25:17 AM

Samenvatting

Aanleiding

DTX groeide snel en beheerde certificeringen zoals ISO 27001 en NEN 7510 nog grotendeels via SharePoint, Excel en losse documenten. Dat werkte, maar kostte veel tijd en maakte het lastig om aantoonbaar in control te blijven. Daarnaast groeide de behoefte om meerdere normenkaders vanuit één centrale omgeving te beheren en audits efficiënter te ondersteunen.

Oplossing

Na een zoektocht naar GRC-software koos DTX voor TrustBound. De combinatie van functionaliteit, prijs en gebruiksgemak gaf de doorslag. Binnen twee maanden draaide de omgeving volledig. Inmiddels beheert DTX vanuit TrustBound meerdere normenkaders, waaronder ISO 27001, NEN 7510, ISO 9001, ISO 14001 en specialistische frameworks zoals SOC CMM. Frank Bakkum beheert de omgeving en zorgt ervoor dat certificeringen, risico's, audits en bewijsvoering centraal worden vastgelegd.

Impact

  • Eén centrale omgeving voor meerdere certificeringen en normenkaders
  • Bewijsstukken één keer vastleggen en hergebruiken voor verschillende normen
  • Audits verlopen sneller en gestructureerder, met positieve feedback van auditors
  • Nieuwe normenkaders worden snel toegevoegd, waardoor DTX direct kan inspelen op klantvragen
  • Duidelijk overzicht van openstaande acties, risico's en auditvoorbereiding
  • Korte lijnen met TrustBound zorgen voor snelle ondersteuning en doorontwikkeling

 

Steeds meer certificeringen, zonder steeds opnieuw te beginnen

Eén platform voor certificeringen, audits en compliance

DTX helpt ruim dertig organisaties met cybersecurity, waaronder gemeenten, onderwijsinstellingen en SURF. Vanuit het eigen Security Operations Center (SOC) bewaakt en beschermt het team de digitale omgevingen van klanten. Voor een cybersecurityspecialist die anderen helpt hun beveiliging op orde te houden, is het minstens zo belangrijk om de eigen kwaliteit aantoonbaar te maken. Certificeringen zoals ISO 27001 en NEN 7510 spelen daarin een belangrijke rol.

Toen Frank Bakkum ruim drie jaar geleden verantwoordelijk werd voor compliance en certificeringen binnen DTX, zag hij direct dat de bestaande werkwijze efficiënter kon worden. "We waren al gecertificeerd voor ISO 27001 en NEN 7510, maar veel informatie stond verspreid in SharePoint, Excel en losse documenten. Dat werkte, alleen ben je voortdurend aan het zoeken. Ik wilde dat gewoon professioneler organiseren."

 

Van SharePoint naar één centrale omgeving

Frank had bij zijn vorige werkgever in de zorg al ervaring opgedaan met de zoektocht naar GRC-software. Daar had hij gezien dat er gespecialiseerde systemen beschikbaar waren om compliance en certificeringen centraal te beheren. Bij DTX kreeg hij de ruimte om daar direct mee aan de slag te gaan. "Ik ben gaan zoeken op GRC-tooling en kwam eigenlijk vrij snel uit bij TrustBound. De combinatie van functionaliteit en prijs sprak ons direct aan. We kregen snel een testomgeving en binnen twee maanden draaide het platform volledig."

Juist dat tempo paste goed bij DTX. "Wij zijn geen organisatie die maanden nodig heeft om een beslissing te nemen. TrustBound begreep direct wat wij wilden bereiken en de software sluit goed aan bij onze werkwijze."

"Alles staat logisch gestructureerd, bewijsstukken zijn snel terug te vinden en je kunt direct laten zien dat je in control bent. Dat helpt ons bij audits en we krijgen hierover positieve feedback van auditors."


Meer certificeringen, dezelfde structuur

Aanvankelijk gebruikte DTX TrustBound voor ISO 27001 en NEN 7510. Inmiddels is de omgeving flink uitgebreid. "We keken al snel naar ISO 9001. Daarna kwam ISO 14001 erbij en inmiddels zijn we ook gecertificeerd voor SOC CMM. Dan wil je niet voor elke certificering opnieuw documenten hoeven te beheren."

Dat is precies waar volgens Frank de kracht van TrustBound zit. "Ons informatiebeveiligingsbeleid geldt voor meerdere normenkaders. Dat document wil je niet op drie verschillende plekken onderhouden. In TrustBound beheer je het centraal en gebruik je het voor meerdere certificeringen."

Ook richting auditors levert dat veel voordeel op. "We krijgen eigenlijk altijd dezelfde reactie. Alles staat logisch gestructureerd, bewijsstukken zijn snel terug te vinden en je kunt direct laten zien dat je in control bent. Dat helpt ons bij audits en we krijgen hierover positieve feedback van auditors. TrustBound laat precies zien waar je staat, welke onderdelen nog aandacht vragen en wat er nog moet gebeuren."

"Als wij een nieuwe norm nodig hebben, sturen we die naar TrustBound. Vaak staat die enkele dagen later gewoon in het platform."


Grip op audits

Binnen DTX beheert Frank de volledige TrustBound-omgeving. Het management onderhoudt de eigen risico's en beoordeelt de uitgevoerde audits. "Ik zorg ervoor dat de omgeving netjes blijft. Als iedereen zomaar documenten toevoegt, wordt het uiteindelijk toch onoverzichtelijk." Voor iedere audit maakt Frank een overzicht van de onderdelen die nog ontbreken. "Ik noem dat altijd mijn boodschappenlijstje. TrustBound laat precies zien welke bewijsstukken er al zijn en waar nog iets ontbreekt. Dat maakt de voorbereiding veel overzichtelijker."

Nieuwe klantvragen? Nieuwe normen

De groei van DTX brengt ook nieuwe vragen vanuit de markt met zich mee. "Onze salesafdeling ziet dat klanten steeds vaker om aanvullende certificeringen vragen. ISO 14001 is daar een goed voorbeeld van. Daarnaast zijn we recent gecertificeerd voor SOC CMM, een specialistische certificering voor Security Operations Centers."

Juist bij zulke nieuwe normenkaders merkt Frank de meerwaarde van de samenwerking met TrustBound. SOC CMM stond nog niet in het platform, omdat er tot dan toe weinig vraag naar was. "Dan stuur ik de norm op met de vraag of ze die kunnen toevoegen. Een paar dagen later staat hij gewoon in TrustBound." DTX kan vervolgens vanuit dezelfde vertrouwde omgeving zien welke onderdelen al zijn afgedekt en waar nog werk nodig is richting certificering.

TrustBound ondersteunt DTX daarmee niet alleen bij bestaande certificeringen, maar ook bij nieuwe normen waarmee de cybersecurityspecialist zich verder kan onderscheiden in de markt.

Samen blijven ontwikkelen

Naast de software waardeert Frank vooral de samenwerking. "De lijnen zijn kort. Als ik een vraag heb, krijg ik meestal dezelfde dag nog antwoord." Ook de flexibiliteit van het platform noemt hij een groot voordeel. "Je kunt risico's, taken en maatregelen koppelen aan meerdere normen. Dat is heel krachtig. Tegelijkertijd bepaal je zelf hoeveel je daarvan gebruikt."

Volgens Frank laat dat precies zien waarom TrustBound goed aansluit bij organisaties die groeien. "De software dwingt je niet tot één werkwijze. Je kunt het inrichten op een manier die het beste bij jouw organisatie past."

Voor DTX vormt TrustBound inmiddels een vaste basis voor alle complianceactiviteiten. Niet alleen voor de certificeringen van vandaag, maar ook voor de normen die morgen alweer op de agenda staan. Daarmee kan de organisatie zich blijven onderscheiden als betrouwbare cybersecuritypartner, terwijl audits overzichtelijk blijven en nieuwe certificeringen beheersbaar worden.