Onze werkwijze
Kwaliteit, beveiliging en projectbeheersing als standaard.
ICT-beheer is pas echt betrouwbaar als de werkwijze erachter klopt. Wij werken volgens de principes van drie internationale normen: ISO 9001, ISO 27001 en PRINCE2. Nog niet formeel gecertificeerd — wél volledig ingericht conform deze richtlijnen.
Kwaliteit · ISO 9001
Werk gestructureerd, weet wat je doet, leer continu
Onze werkwijze volgt de zeven hoofdonderdelen van ISO 9001 — het fundament voor voorspelbare kwaliteit en hoge klanttevredenheid, ook als alles gewoon goed loopt.
Context
We begrijpen de behoeften van onze klanten en de markt waarin ze opereren.
Leiderschap
Harold en Benny dragen persoonlijk verantwoordelijkheid voor de kwaliteit van onze diensten.
Planning
Risico's en kansen worden vooraf in kaart gebracht, inclusief kwaliteitsdoelstellingen per klant.
Ondersteuning
Kennis, middelen en communicatie zijn geborgd in vaste werkwijzen.
Uitvoering
Dienstverlening verloopt via gedocumenteerde procedures en SLA's.
Evaluatie
Klanttevredenheid en resultaten worden gemeten, ook via kwartaalrapportages (QBR).
Verbetering
We leren actief van storingen, feedback en ervaring.
Informatiebeveiliging · ISO 27001
Vertrouwelijkheid, integriteit en beschikbaarheid
ISO 27001 helpt ons de gegevens van klanten te beschermen tegen verlies, misbruik of ongeoorloofde toegang. We werken volledig conform de Annex A-controles van ISO 27001:2022.
Vertrouwelijkheid (alleen voor bevoegden), integriteit (volledig en correct) en beschikbaarheid (toegankelijk wanneer nodig). De directie is eindverantwoordelijk. AVG: we sluiten verwerkersovereenkomsten en communiceren via beveiligde kanalen.
Risicobeoordeling
We identificeren bedreigingen en kwetsbaarheden per klantomgeving.
Technische maatregelen
Encryptie, MFA, EDR, back-ups, monitoring en patchmanagement.
Toegangsbeheer
Klantdata is uitsluitend toegankelijk voor bevoegde personen.
Medewerkersbewustzijn
Ons team kent zijn beveiligingsverantwoordelijkheden.
Incidentmanagement
Beveiligingsincidenten worden geregistreerd, onderzocht en opgelost.
Continue verbetering
Periodieke controles, beleidsupdates en evaluaties.
Fasegewijze structuur
Voorbereiding, uitvoering en oplevering — helder afgebakend.
Duidelijke rollen
Verantwoordelijkheden voor klant én Itakom liggen vast.
Bewaking
Tijd, kosten, risico's en kwaliteit continu in beeld.
Rapportage & beslismomenten
Voortgangsrapportages en vaste go/no-go-momenten.
Evaluatie achteraf
Voor continue verbetering van het volgende project.
Projectmatig werken · PRINCE2
Elk project beheerst opgeleverd
We passen PRINCE2 toe bij elke implementatie, migratie of ICT-traject van enige omvang. Resultaat: binnen afgesproken scope, budget en planning.
Overzicht
Drie normen, één aanpak
Samen vormen deze kaders de ruggengraat van Itakom: betrouwbaar, veilig en beheerst.
| ISO 9001 | ISO 27001 | PRINCE2 | |
|---|---|---|---|
| Doel | Kwaliteit & klanttevredenheid | Informatiebeveiliging | Projectbeheersing |
| Toepassing | Organisatiebreed | Organisatiebreed & technisch | Per project |
| Werkwijze | PDCA-cyclus | Risicogebaseerde beveiliging | Fasegewijs beheer |
| Resultaat | Voorspelbare dienstverlening | Veilige informatieverwerking | Succesvolle oplevering |
Wat betekent dit voor jou?
Concreet, voor jou als klant
Kwartaalrapportage
Elk kwartaal een overzicht van uitgevoerd werk, geblokkeerde dreigingen en planning.
Gedocumenteerd incidentproces
Storingen worden opgevolgd via een vast, navolgbaar proces.
Vaste prijs vooraf
Projecten starten pas na een schriftelijke opdracht met vaste prijs en planning.
Inzage in beleid
Je kunt te allen tijde inzage vragen in ons beveiligingsbeleid.
AVG-proof
We handelen conform de AVG en sluiten een verwerkersovereenkomst.
Benieuwd hoe wij jouw ICT zouden borgen?
Plan een kennismaking. We laten zien hoe onze werkwijze er in de praktijk uitziet — transparant en zonder verplichtingen.
Veelgestelde vragen
Werkwijze — veelgestelde vragen
Werkt Itakom volgens ISO-normen?
Itakom werkt conform de principes van ISO 9001 (kwaliteit) en ISO 27001 (informatiebeveiliging). We zijn nog niet formeel gecertificeerd, maar onze processen, procedures en beveiligingsmaatregelen zijn volledig ingericht naar deze normen. We streven naar formele certificering in 2026–2027.
Wat is een QBR?
QBR staat voor Quarterly Business Review. Elk kwartaal bespreken we met jou wat er is gedaan, welke dreigingen zijn geblokkeerd, welke updates zijn uitgevoerd en wat de planning is. Zo maak je ICT zichtbaar en bespreekbaar — ook als alles gewoon goed gaat.
Sluit Itakom een SLA af?
Ja. Bij elk managed service contract leggen we reactietijden, beschikbaarheid en serviceniveaus vast in een SLA. De exacte afspraken zijn afhankelijk van het gekozen pakket.
Hoe gaat Itakom om met mijn bedrijfsgegevens?
We werken conform ISO 27001 en de AVG. Klantgegevens zijn uitsluitend toegankelijk voor bevoegde medewerkers. We sluiten een verwerkersovereenkomst af en communiceren via beveiligde kanalen. Op verzoek verstrekken we een samenvatting van ons beveiligingsbeleid.
Hoe verloopt een ICT-project bij Itakom?
We werken volgens PRINCE2: voorbereiding (inventarisatie, planning, vaste prijs), uitvoering (fasegewijs, met rapportages) en oplevering (overdracht, documentatie, evaluatie). Klanten worden actief betrokken bij beslismomenten.
