Onze werkwijze

Kwaliteit, beveiliging en projectbeheersing als standaard.

ICT-beheer is pas echt betrouwbaar als de werkwijze erachter klopt. Wij werken volgens de principes van drie internationale normen: ISO 9001, ISO 27001 en PRINCE2. Nog niet formeel gecertificeerd — wél volledig ingericht conform deze richtlijnen.

ISO 9001
Kwaliteitsmanagement
ISO 27001
Informatiebeveiliging
PRINCE2
Projectbeheersing
Elk kwartaal
Rapportage (QBR)

Kwaliteit · ISO 9001

Werk gestructureerd, weet wat je doet, leer continu

Onze werkwijze volgt de zeven hoofdonderdelen van ISO 9001 — het fundament voor voorspelbare kwaliteit en hoge klanttevredenheid, ook als alles gewoon goed loopt.

Context

We begrijpen de behoeften van onze klanten en de markt waarin ze opereren.

Leiderschap

Harold en Benny dragen persoonlijk verantwoordelijkheid voor de kwaliteit van onze diensten.

Planning

Risico's en kansen worden vooraf in kaart gebracht, inclusief kwaliteitsdoelstellingen per klant.

Ondersteuning

Kennis, middelen en communicatie zijn geborgd in vaste werkwijzen.

Uitvoering

Dienstverlening verloopt via gedocumenteerde procedures en SLA's.

Evaluatie

Klanttevredenheid en resultaten worden gemeten, ook via kwartaalrapportages (QBR).

Verbetering

We leren actief van storingen, feedback en ervaring.

Informatiebeveiliging · ISO 27001

Vertrouwelijkheid, integriteit en beschikbaarheid

ISO 27001 helpt ons de gegevens van klanten te beschermen tegen verlies, misbruik of ongeoorloofde toegang. We werken volledig conform de Annex A-controles van ISO 27001:2022.

Beleid in het kort

Vertrouwelijkheid (alleen voor bevoegden), integriteit (volledig en correct) en beschikbaarheid (toegankelijk wanneer nodig). De directie is eindverantwoordelijk. AVG: we sluiten verwerkersovereenkomsten en communiceren via beveiligde kanalen.

Risicobeoordeling

We identificeren bedreigingen en kwetsbaarheden per klantomgeving.

Technische maatregelen

Encryptie, MFA, EDR, back-ups, monitoring en patchmanagement.

Toegangsbeheer

Klantdata is uitsluitend toegankelijk voor bevoegde personen.

Medewerkersbewustzijn

Ons team kent zijn beveiligingsverantwoordelijkheden.

Incidentmanagement

Beveiligingsincidenten worden geregistreerd, onderzocht en opgelost.

Continue verbetering

Periodieke controles, beleidsupdates en evaluaties.

Fasegewijze structuur

Voorbereiding, uitvoering en oplevering — helder afgebakend.

Duidelijke rollen

Verantwoordelijkheden voor klant én Itakom liggen vast.

Bewaking

Tijd, kosten, risico's en kwaliteit continu in beeld.

Rapportage & beslismomenten

Voortgangsrapportages en vaste go/no-go-momenten.

Evaluatie achteraf

Voor continue verbetering van het volgende project.

Projectmatig werken · PRINCE2

Elk project beheerst opgeleverd

We passen PRINCE2 toe bij elke implementatie, migratie of ICT-traject van enige omvang. Resultaat: binnen afgesproken scope, budget en planning.

Overzicht

Drie normen, één aanpak

Samen vormen deze kaders de ruggengraat van Itakom: betrouwbaar, veilig en beheerst.

ISO 9001ISO 27001PRINCE2
DoelKwaliteit & klanttevredenheidInformatiebeveiligingProjectbeheersing
ToepassingOrganisatiebreedOrganisatiebreed & technischPer project
WerkwijzePDCA-cyclusRisicogebaseerde beveiligingFasegewijs beheer
ResultaatVoorspelbare dienstverleningVeilige informatieverwerkingSuccesvolle oplevering

Wat betekent dit voor jou?

Concreet, voor jou als klant

Kwartaalrapportage

Elk kwartaal een overzicht van uitgevoerd werk, geblokkeerde dreigingen en planning.

Gedocumenteerd incidentproces

Storingen worden opgevolgd via een vast, navolgbaar proces.

Vaste prijs vooraf

Projecten starten pas na een schriftelijke opdracht met vaste prijs en planning.

Inzage in beleid

Je kunt te allen tijde inzage vragen in ons beveiligingsbeleid.

AVG-proof

We handelen conform de AVG en sluiten een verwerkersovereenkomst.

Benieuwd hoe wij jouw ICT zouden borgen?

Plan een kennismaking. We laten zien hoe onze werkwijze er in de praktijk uitziet — transparant en zonder verplichtingen.

Laatste update: juni 2026

Veelgestelde vragen

Werkwijze — veelgestelde vragen

Werkt Itakom volgens ISO-normen?

Itakom werkt conform de principes van ISO 9001 (kwaliteit) en ISO 27001 (informatiebeveiliging). We zijn nog niet formeel gecertificeerd, maar onze processen, procedures en beveiligingsmaatregelen zijn volledig ingericht naar deze normen. We streven naar formele certificering in 2026–2027.

Wat is een QBR?

QBR staat voor Quarterly Business Review. Elk kwartaal bespreken we met jou wat er is gedaan, welke dreigingen zijn geblokkeerd, welke updates zijn uitgevoerd en wat de planning is. Zo maak je ICT zichtbaar en bespreekbaar — ook als alles gewoon goed gaat.

Sluit Itakom een SLA af?

Ja. Bij elk managed service contract leggen we reactietijden, beschikbaarheid en serviceniveaus vast in een SLA. De exacte afspraken zijn afhankelijk van het gekozen pakket.

Hoe gaat Itakom om met mijn bedrijfsgegevens?

We werken conform ISO 27001 en de AVG. Klantgegevens zijn uitsluitend toegankelijk voor bevoegde medewerkers. We sluiten een verwerkersovereenkomst af en communiceren via beveiligde kanalen. Op verzoek verstrekken we een samenvatting van ons beveiligingsbeleid.

Hoe verloopt een ICT-project bij Itakom?

We werken volgens PRINCE2: voorbereiding (inventarisatie, planning, vaste prijs), uitvoering (fasegewijs, met rapportages) en oplevering (overdracht, documentatie, evaluatie). Klanten worden actief betrokken bij beslismomenten.