# RGI BV — Full Content > Full text of all pages on rgi-bv.be (NL/FR/EN/DE). Rendered from the live site. --- ## /nl/diensten/project-management https://rgi-bv.be/nl/diensten/project-management Home Diensten Project Management Project Management Een ervaren projectmanager voor je IT-, security- of complianceproject. Een goed plan is niets zonder iemand die het tot een goed einde brengt. Wij nemen het projectmanagement op ons van complexe IT-, security- en complianceprojecten, van scope tot oplevering. Met inhoudelijke kennis van het domein, niet enkel van Gantt-charts. Zo blijft jouw team gefocust op de eigen kernactiviteit, terwijl wij actief sturen op voortgang van het project. Onze oprichter begeleidt al meer dan 20 jaar projecten in security, compliance en data governance. Denk aan implementaties van Armis, Microsoft Purview, dark web monitoring (ExposureScan.io), NIS2- en ISO-trajecten. Freelance Project Management We treden op als externe projectmanager bij IT-, privacy-, security- of risicoprojecten, van scope tot oplevering. We bewaken planning, budget en kwaliteit, en houden alle stakeholders aangelijnd. Security & Compliance Projects Begeleiding van complexe trajecten zoals NIS2-implementaties, ISO 27001-certificering, GDPR-remediatie en zero trust roll-outs. We vertalen verplichtingen naar concrete deliverables en houden vaart in het project. Technology Implementation Praktische projectleiding bij implementaties zoals Armis (OT/IoT-zichtbaarheid), Microsoft Purview (data governance & DLP), dark web monitoring (ExposureScan.io) en endpoint security platformen. We coördineren tussen vendor, integrator en jouw team. Project Recovery & Strategy Loopt een project vast of mist het richting? We doen een snelle assessment, herdefiniëren scope en doelen, en zetten het terug op de rails. Eerlijke analyse, geen schuldspel. Interim Project Lead Tijdelijke projectmanager-rol wanneer er capaciteit ontbreekt of een opvolging nodig is. We pikken snel op, brengen structuur en zorgen voor een vlotte overdracht achteraf. Je project komt vooruit, zonder dat het jouw agenda overneemt Combinatie van project- én inhoudelijke expertise (privacy, security, compliance) Duidelijke voortgang, eerlijke communicatie, concrete deliverables Eén aanspreekpunt dat met vendors, integrators én jouw team praat Meer dan 20 jaar persoonlijke ervaring van onze oprichter met complexe security- en data governance-trajecten ## /nl https://rgi-bv.be/nl COMPLIANCE ADVISORY Compliance zonder hoofdpijn Van papier naar praktijk. Wij begeleiden de volledige implementatie. We brengen je verplichtingen helder in kaart Inzicht in risico's en wat ontbreekt Concreet actieplan op maat van je bedrijf Begeleiding tot effectieve implementatie Klaar voor audits en klantvereisten Ervaring met: NIS2 · ISO 27001 · IEC 62443 --- ## /nl/diensten https://rgi-bv.be/nl/diensten WAT WE DOEN Vier domeinen, één partner. Privacy, informatiebeveiliging, risk & resilience en projectmanagement onder één dak. Geen versnipperde adviseurs, wel iemand die het overzicht bewaart. Plan een vrijblijvend gesprek Project Management Ervaren projectleiding voor security-, compliance- en IT-trajecten. Freelance Project Management Security & Compliance Projects Technology Implementation Informatiebeveiliging NIS2, ISO 27001 en ISO 42001 zonder hoofdpijn. Information Security Roadmap NIS2 Compliance ISO 27001 Privacy GDPR in mensentaal, DPO wanneer je het nodig hebt. Privacy Compliance Assessment Privacy Compliance Implementatie DPO as a Service Risk & Resilience Weten waar de risico's zitten. Klaar zijn als het misloopt. Risk Management Business Continuity Digital & Cyber Resilience Weet waar je vandaag staat. Plan een gesprek. Vrijblijvend eerste gesprek. Geen verplichtingen, geen verkooppraatje. We luisteren, kijken mee en geven eerlijke feedback over wat zinvol is voor jouw bedrijf. E-MAIL info@rgi-bv.be TELEFOON +32 484 111 022 --- ## /nl/over-ons https://rgi-bv.be/nl/over-ons OVER ONS Eén aanspreekpunt. Twintig jaar ervaring. Resultaat dat werkt. Geen logge structuren. Geen theoretische rapporten. Wel een gerichte aanpak die werkt in jouw organisatie. Voor KMO's die hun cybersecurity en compliance structureel op orde willen brengen, met focus op wat écht telt. Wie we zijn RGI werd opgericht door Rob, met meer dan 20 jaar ervaring op het snijvlak van IT, security en compliance. Je werkt rechtstreeks met een senior profiel dat niet alleen adviseert, maar ook richting geeft en verantwoordelijkheid neemt voor het geheel. Wij ondersteunen KMO's en groeibedrijven die beseffen dat security en compliance geen losse verplichtingen zijn, maar structurele bouwstenen van hun organisatie. Bedrijven die vooruit willen, maar nood hebben aan overzicht, prioritering en een aanpak die klopt. Geen standaardrapporten of theoretische modellen, maar doordachte keuzes en gerichte implementatie. We vertalen complexiteit naar heldere beslissingen en zorgen dat wat afgesproken wordt, ook effectief verankerd raakt in de werking van je organisatie. Waar nodig brengen we gespecialiseerde partners samen, aangestuurd vanuit één du --- ## /nl/diensten/informatiebeveiliging https://rgi-bv.be/nl/diensten/informatiebeveiliging Home Diensten Informatiebeveiliging Informatiebeveiliging Je IT en data beter beschermen, op maat van jouw bedrijf. Bescherm je IT, data, accounts en AI-toepassingen tegen cyber- en compliancerisico's. We analyseren je huidige cybersecurity en informatiebeveiliging en brengen concrete risico's in kaart. Daarna vertalen we dit naar gerichte maatregelen die het beveiligingsniveau van je organisatie aantoonbaar verhogen — zonder overbodige complexiteit of trajecten om het traject. Van NIS2, CyFun, ISO 27001, ISO 42001 en EU AI Act compliance tot praktisch "veiliger werken": we maken het toepasbaar voor jouw KMO en zorgen dat het werkt in de realiteit van je organisatie. STRATEGIE Information Security Roadmap Een helder meerjarenplan voor je cybersecurity. We bepalen wat eerst moet, wat later komt en waarom — afgestemd op je risico's, ambities en budget. NIS2 Compliance Praktische vertaling van de NIS2-verplichtingen naar je organisatie. We helpen je richting te geven aan governance, risicobeheer, incidentmanagement en leverancierscontrole. ISO 27001 Begeleiding richting certificatie. Van voorbereiding tot auditklaar maken, met focus op wat in de praktijk werkt en aantoonbaar is. CyFun (Cyber Fundamentals) Begeleiding bij het Belgische CyFun-framework van het CCB. We bepalen het gepaste assurance-niveau (Small, Basic, Important of Essential), voeren de gap-analyse uit en helpen je aantoonbaar conform te worden — ook als opstap naar NIS2 of ISO 27001. ISO 42001 & EU AI Act Compliance Praktische begeleiding om AI-gebruik beheersbaar en aantoonbaar compliant te maken. We helpen je beleid, risicoanalyse, governance en documentatie afstemmen op ISO 42001 en de EU AI Act. IMPLEMENTATIE Information Security Implementatie Van plan naar uitvoering. We implementeren samen met je team concrete maatregelen, stap voor stap en zonder complexiteit. CISO as a Service (CISOaaS) Een ervaren CISO op afroep. Extern aanspreekpunt voor je organisatie, je team, klanten en auditors — met focus op uitvoering en continuïteit. GOVERNANCE Security Governance & Risk Management Structureel grip op cybersecurity. We helpen je om risico's, verantwoordelijkheden en beslissingen helder te organiseren binnen je organisatie, zodat security geen ad-hoc verhaal blijft. Inzicht in je echte risico's (geen giswerk) Gerichter beheersen van risico's op incidenten en op vragen van de toezichthouder Tijdswinst door gerichte aanpak Meer rust en overzicht over je omgeving Beter voorbereid op audits en compliance-eisen, inclusief AI-governance --- ## /nl/diensten/privacy https://rgi-bv.be/nl/diensten/privacy Home Diensten Privacy Privacy GDPR werkbaar maken in jouw bedrijf. GDPR die werkt in je organisatie. We brengen focus in wat écht nodig is en vertalen dit naar duidelijke, gedragen afspraken. Geen overbodig beleid, wel een aanpak die standhoudt. Privacy Compliance Assessment Snel en scherp inzicht in waar je vandaag staat. We toetsen je werking aan de GDPR en bepalen waar de prioriteiten liggen. Privacy Compliance Implementatie Van analyse naar werking. We verankeren afspraken en processen die effectief gebruikt worden — zonder overbodige ballast. DPO as a Service Een ervaren DPO wanneer je die nodig hebt. Onafhankelijk, betrokken en inzetbaar op maat van je organisatie. Data Protection Impact Assessment (DPIA) Een gestructureerde aanpak voor verwerkingen met verhoogd risico. Beknopt, onderbouwd en afgestemd op de realiteit van je organisatie. Je weet waar je staat tegenover GDPR, zonder gokwerk Je hebt onderbouwde antwoorden klaar wanneer klanten of partners erom vragen Je hebt een DPO die meedenkt, zonder dat je iemand voltijds moet aanwerven --- ## /nl/diensten/risk-resilience https://rgi-bv.be/nl/diensten/risk-resilience Home Diensten Risk & Resilience Risk & Resilience Weten waar het pijn doet. Klaar zijn als het misloopt. Niet elk risico kan je vermijden. Maar je kan wel weten welke je écht moet aanpakken en hoe je weer recht krabbelt als er iets gebeurt. Wij helpen je risico's helder krijgen, prioriteiten stellen en een continuïteitsplan opstellen dat ook werkt wanneer het nodig is. Niet enkel op papier. Risk Management We brengen samen met jou de echte risico's in kaart, zetten ze op volgorde en zorgen dat ze beheersbaar worden. Gestructureerd, herhaalbaar en in begrijpelijke taal. Business Continuity Een continuïteitsplan dat je effectief kan gebruiken als er iets misgaat. We schrijven het samen op, testen het en houden het levend. Digital & Cyber Resilience We versterken het vermogen van je organisatie om cyberincidenten te weerstaan, snel op te merken en ervan te herstellen, met focus op wat werkt voor jouw situatie. Je hebt zicht op welke risico's er écht toe doen Je weet wat te doen als er morgen iets misloopt Beter voorbereid om impact te beperken en sneller te herstellen bij een incident --- ## /nl/nis2 https://rgi-bv.be/nl/nis2 NIS2-COMPLIANCE NIS2 in orde, zonder de bureaucratie Van gap-analyse tot certificeringsklaar in 90 dagen — pragmatisch en doelgericht. U weet vooraf wat het kost. WAAROM NU NIS2 is sinds 17 oktober 2024 van kracht. Boetes lopen op tot 10 miljoen euro of 2% van de jaaromzet — en de meeste organisaties weten niet waar ze staan. WAT KLANTEN AAN ONS HEBBEN Pragmatische experts uit de Kempen 20+ jaar ervaring 1 vast aanspreekpunt BE lokaal, korte lijnen Wij werken voor: Productie & industrie, Farma, Zorg & welzijn, Transport & logistiek, Lokale dienstverlening, KMO & familiebedrijven DE REALITEIT Bent u essentiële of belangrijke entiteit onder NIS2? NIS2 is sinds oktober 2024 verplicht voor essentiële en belangrijke entiteiten in België. De meeste organisaties weten niet waar ze staan, wat moet en wat haalbaar is binnen welk tijdsbestek. Wij maken dat helder. Boetes tot € 10 miljoen of 2% jaaromzet — NIS2 is sinds 17 oktober 2024 van kracht. ONZE AANPAK Hoe wij u helpen NIS2 Quickscan — In 2 weken een helder conformiteitsrapport met prioriteiten. NIS2 Implementatie — 90-dagen traject met concrete maatregelen en prijs vooraf. Gap-analyse & audit — Onafhankelijke check op uw huidige maturiteit. NIS2 voor bestuurders — Board-briefing en risicorapportage in mensentaal. ZO WERKEN WIJ — Van vraag tot resultaat in 4 stappen 1 Kennismaking — 30 min, vrijblijvend 2 Quickscan of Gap-Analyse — 1-2 weken, helder rapport 3 Roadmap & Uitvoering — 60-90 dagen typisch, met prijsinschatting vooraf 4 Doorlopend toezicht of Certificering — optioneel via CISO-as-a-Service WAAROM RGI — Pragmatische experts, geen consultancy-theater Pragmatisch, geen bureaucratie — Concrete acties, geen rapporten van 200 pagina's. KMO & mid-market focus — Geen big-4-overhead, geen enterprise-prijzen voor een bedrijf van 50. Lokaal en bereikbaar — Belgisch bedrijf, sterk verankerd in de Kempen. Eén vast aanspreekpunt — Twintig jaar ervaring, van eerste gesprek tot resultaat. TRANSPARANTE PRIJZEN — Wat een traject kost Indicatieve vanaf-prijzen. De exacte prijs hangt af van uw startpunt en scope — die krijgt u concreet na de gratis kennismaking. Geen verrassingen achteraf. VEELGESTELDE VRAGEN Hoe weet ik of NIS2 op ons van toepassing is? Dat hangt af van uw sector, omvang en activiteiten. In de gratis kennismaking bepalen we samen snel of u een essentiële of belangrijke entiteit bent. Hoe lang duurt een typisch NIS2-traject? Werken jullie met vaste prijzen? Wat als we al een ISO 27001-traject lopen? Contact: Bel +32 484 111 022 | E-mail info@rgi-bv.be | WhatsApp +32 484 111 022 | Threema (end-to-end encrypted) | LinkedIn Rob Gielen --- ## /nl/nis2/implementatie https://rgi-bv.be/nl/nis2/implementatie NIS2-IMPLEMENTATIE Uw NIS2-stappenplan, concreet uitgevoerd Wij vertalen de 10 verplichte maatregelen naar concrete acties — haalbaar binnen budget en doorlooptijd. WAAROM NU NIS2 vereist 10 categorieën aan maatregelen, een 24u early warning en een 72u-meldplicht. De kunst zit in de vertaling naar wat haalbaar is. DE REALITEIT Weet u welke maatregelen NIS2 concreet eist? Veel organisaties weten dat NIS2 verplicht is, maar struikelen op de vertaling naar concrete acties die haalbaar zijn binnen budget en doorlooptijd. Wij maken die vertaling samen met u. 10 verplichte maatregelcategorieën, 24u early warning, 72u incident notificatie. ONZE AANPAK Scope-bepaling — Heldere afbakening: essentiële of belangrijke entiteit. 10 maatregelen vertaald — Concrete acties per NIS2-categorie. Incident response — 24u/72u-meldplicht praktisch ingericht. Supply chain security — Leveranciersrisico's in kaart en gemitigeerd. ZO WERKEN WIJ (4 stappen): 1 Kennismaking (30 min, vrijblijvend); 2 Quickscan of Gap-Analyse (1-2 weken, helder rapport); 3 Roadmap & Uitvoering (60-90 dagen typisch, prijsinschatting vooraf); 4 Doorlopend toezicht of Certificering (optioneel via CISO-as-a-Service). WAAROM RGI: Pragmatisch geen bureaucratie; KMO & mid-market focus; Lokaal en bereikbaar (Kempen); Eén vast aanspreekpunt, 20 jaar ervaring. VEELGESTELDE VRAGEN Welke interne resources hebben wij nodig? Typisch één interne contactpersoon (IT- of security-lead) voor enkele uren per week. Wij doen het zware werk, u beslist en valideert. Hoe sluiten jullie aan op ons bestaand ISMS? Wat valt onder "incident response" volgens NIS2? Is certificering nodig na implementatie? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/nis2/audit https://rgi-bv.be/nl/nis2/audit NIS2 · GAP-ANALYSE & AUDIT Weet precies waar u staat met NIS2 Een onafhankelijke gap-analyse die zwart op wit toont wat in orde is, wat ontbreekt en wat prioriteit heeft. WAAROM NU Zonder een eerlijke nulmeting begint elk NIS2-traject met giswerk — en giswerk is duur. DE REALITEIT Hoe groot is uw NIS2-gap echt? Zelfevaluatie geeft meestal een verkeerd beeld. Een onafhankelijke gap-analyse legt blootstellingen bloot die u zelf niet ziet, en geeft u een verdedigbaar rapport richting auditors, management en raad van bestuur. Doorlooptijd: 2 weken. Resultaat: gestructureerd rapport + roadmap. ONZE AANPAK Conformiteitsmeting — Uw huidige situatie getoetst aan NIS2. Gap-rapport met prioriteiten — Helder, beknopt, zonder ballast. Risico-inschatting — Wat is dringend, wat kan wachten. Concreet actieplan — Een roadmap die u meteen kunt gebruiken. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Hoe lang duurt een gap-analyse? Doorgaans 2 weken doorlooptijd, inclusief interviews, document review en eindrapport. Wat krijg ik concreet opgeleverd? Kunnen we daarna zelf verder? Tellen jullie bestaande maatregelen mee? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/iso-27001/implementatie https://rgi-bv.be/nl/iso-27001/implementatie ISO 27001 Een ISMS dat werkt, geen rapportenoefening Een lean ISMS op maat van KMO en mid-market — gericht op de controls die uw business écht beschermen. WAAROM NU De meeste ISO 27001-trajecten lopen vast in templates en theorie. Het hoeft niet zo. DE REALITEIT ISO 27001 zonder dat het uw organisatie verlamt? Veel ISO 27001-trajecten verzanden in overbodige documentatie. Wij doen het anders: minimaal viable ISMS, gefocust op de controls die uw business écht beschermen, en die uw auditor accepteert. 6 maanden tot certificaat. Lean ISMS, geen 200-pagina rapporten. ONZE AANPAK Scope-definitie — Stakeholder mapping en heldere afbakening. ISMS-opbouw — Policies en procedures met lean templates. Annex A-controls — Alleen wat nodig is, geen ballast. Audit-voorbereiding — Interne audit, management review en stage 1-prep. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Hoeveel interne tijd kost dit? Reken op enkele uren per week voor uw security/IT-lead, gespreid over zes maanden. Hands-on aanpak, geen administratieve overlast. Welk certificeringsorgaan raden jullie aan? Wat kost de certificering zelf? Hoe zit het met de scope? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/iso-27001/certificering https://rgi-bv.be/nl/iso-27001/certificering ISO 27001-CERTIFICERING Van nul naar ISO 27001-certificaat in 6 maanden Concrete templates, hands-on begeleiding en aanwezigheid bij stage 1 én stage 2 — geen overdreven theorie. WAAROM NU Certificering is geen rapportoefening — het is een werkende manier waarop uw organisatie informatie beveiligt. DE REALITEIT Klaar om ISO 27001-gecertificeerd te worden? Certificering is geen papierwerk-oefening — het is een werkende manier waarop uw organisatie informatie beveiligt. Wij bouwen dat op zonder ballast, en bereiden u voor op stage 1 én stage 2. Stage 1 + stage 2 audit support inbegrepen. ONZE AANPAK Volledig traject — Van nul tot certificaat, strak gepland. Templates en tooling — Voor pragmatische ISMS-administratie. Interne audit & review — Conform ISO 19011. Stage 1 + 2-begeleiding — Wij zijn aanwezig bij de audits. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Wat is het verschil tussen stage 1 en stage 2? Stage 1 is een documentenreview (1–2 dagen on-site), stage 2 toetst de uitvoering (3–5 dagen). Wij coachen u door beide. Wat als we niet slagen op de eerste poging? Hoe lang is een certificaat geldig? Kunnen jullie ook helpen bij hercertificering? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/iso-27001/audit https://rgi-bv.be/nl/iso-27001/audit ISO 27001 · AUDIT Een onafhankelijke blik op uw ISMS Interne audit of pre-audit door een ervaren auditor — vóór uw certificeringsinstelling langskomt. WAAROM NU Een verrassing tijdens de externe audit is altijd een dure verrassing. DE REALITEIT Wilt u zeker weten dat u audit-klaar bent? Een interne audit of pre-audit door externe ogen is verplicht volgens ISO 27001 en bespaart u dure verrassingen tijdens de officiële audit. Wij hanteren dezelfde checklists als certificeringsorganen. Auditrapport binnen 1 week na fieldwork. ONZE AANPAK Interne audit — Conform ISO 19011, met een bruikbaar rapport. Pre-certificatie-audit — Klaar voor stage 1 en stage 2. Bevindingen met prioriteit — Wat moet eerst, wat kan later. Management review-input — Concreet en beslissingsklaar. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Wat is het verschil met een gap-analyse? Een gap-analyse meet uw startpunt; een audit toetst formeel de werking. Beide zijn nuttig — vaak na elkaar. Mogen jullie zelf certificeren? Hoe vaak is een interne audit nodig? Hoe lang duurt een audit? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/iso-42001 https://rgi-bv.be/nl/iso-42001 ISO 42001 · AI-MANAGEMENT ISO 42001 — het AI-managementsysteem voor bedrijven Bouw een AI-managementsysteem volgens ISO 42001 — klaar voor de EU AI Act en voor vragen van klanten. WAAROM NU AI brengt nieuwe risico's en nieuwe regels mee. ISO 42001 maakt aantoonbaar dat u ze beheerst. DE REALITEIT Gebruikt of bouwt uw organisatie AI? De EU AI Act treedt gefaseerd in werking en raakt elke organisatie die AI-systemen gebruikt of ontwikkelt. ISO 42001 levert het management framework om dit te beheersen — en bewijst aan klanten en regulatoren dat u AI verantwoord inzet. EU AI Act fase 1 actief sinds februari 2025. High-risk verplichtingen vanaf augustus 2026. OVER ISO 42001 Wat is ISO 42001 (ISO/IEC 42001)? ISO/IEC 42001 is de eerste internationale norm voor een AI-managementsysteem (AIMS). De norm beschrijft hoe een organisatie het ontwikkelen, leveren en gebruiken van kunstmatige intelligentie op een beheerste, verantwoorde manier organiseert. Net zoals ISO 27001 dat doet voor informatiebeveiliging, geeft ISO 42001 u een herkenbaar kader met beleid, rollen, risicobeoordeling en controles — aantoonbaar voor klanten, auditors en toezichthouders. Voor welke bedrijven is ISO 42001 relevant? ISO 42001 is relevant voor elk bedrijf dat AI-systemen gebruikt, ontwikkelt of onder eigen naam aanbiedt. Dat gaat verder dan techbedrijven: ook productie, farma, zorg, transport en lokale dienstverleners zetten steeds vaker AI in voor beslissingen, klantcontact of automatisering. Zodra AI invloed heeft op mensen, processen of compliance, helpt de norm u om die inzet beheersbaar en uitlegbaar te maken — ook voor een KMO of familiebedrijf, zonder enterprise-overhead. ISO 42001 implementeren: zo pakt u het aan ISO 42001 implementeren begint met een AI-inventaris: welke AI-systemen gebruikt u en welk risico brengen ze mee? Daarna bouwt u het managementsysteem op — beleid, verantwoordelijkheden en controles — en stemt u dat af op uw bedrijfsvoering. RGI werkt in vier stappen: een vrijblijvende kennismaking, een quickscan of gap-analyse, een concrete roadmap met uitvoering (typisch 60–90 dagen), en optioneel doorlopend toezicht of certificering. ISO 42001 en AI-systemen onder de EU AI Act De EU AI Act treedt gefaseerd in werking. Fase 1 is actief sinds februari 2025; de verplichtingen voor high-risk AI-systemen volgen vanaf augustus 2026. ISO 42001 levert het managementkader waarmee u die verplichtingen praktisch invult en aantoont dat u AI verantwoord inzet. ISO 42001 en andere ISO-normen voor AI De norm sluit aan op bestaande ISO-normen zoals ISO 27001 (informatiebeveiliging) en ISO 23894 (AI-risicobeheer). Gebruikt u al een ISO 27001-managementsysteem, dan kunt u ISO 42001 daar pragmatisch op laten aansluiten zonder dubbel werk. ONZE AANPAK AI-inventaris — Welke AI-systemen u gebruikt, en met welk risico. AI-managementsysteem — Beleid, rollen en controles volgens ISO 42001. AI Act-alignment — Aansluiting op de Europese AI-verplichtingen. Audit-voorbereiding — Klaar voor certificering en klantvereisten. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Voor wie is ISO 42001 relevant? Voor elke organisatie die AI inzet, ontwikkelt of in eigen naam vermarkt — en aantoonbaar wil zijn richting klanten, auditors of toezichthouders. Wat is het verband met de EU AI Act? Kunnen we dit combineren met ISO 27001? Hebben we veel AI nodig om hieronder te vallen? GERELATEERDE DIENSTEN: Cyber Security-advies (/nl/cyber-security); IT-Compliance (/nl/it-compliance); NIS2-Compliance (/nl/nis2). Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/iec-62443 https://rgi-bv.be/nl/iec-62443 IEC 62443 · OT-SECURITY Industriële cybersecurity, zonder productie stil te leggen SCADA, ICS en OT-netwerken pragmatisch beveiligd volgens IEC 62443 — door mensen met échte OT-ervaring. WAAROM NU Productie-omgevingen lopen jaren achter op IT-security. NIS2 verwijst expliciet naar IEC 62443 als de norm. DE REALITEIT Hoe veilig zijn uw OT-omgevingen écht? Productie-omgevingen lopen tientallen jaren achter op IT op vlak van cybersecurity. NIS2 dwingt nu actie af, en IEC 62443 is dé standaard voor industriële cybersecurity. Maar de implementatie vereist diepgaande OT-expertise — niet zomaar een IT-aanpak. NIS2 verwijst expliciet naar IEC 62443 als best practice voor industriële cyber. ONZE AANPAK OT-asset inventaris — En netwerkkartering van uw omgeving. Security zones & conduits — Ontwerp volgens 62443-3-2. IACS risk assessment — Op proces- en systeemniveau. OT security controls — Uitrol conform 62443-3-3. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Werken jullie samen met onze IT- of OT-afdeling? Met beide. Wij overbruggen IT en OT en gebruiken Purdue Model en ISA-95 als referentiekader. Welk security level (SL) raden jullie aan? Wat is de relatie met NIS2? Kan dit zonder productie-onderbreking? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/cyfun https://rgi-bv.be/nl/cyfun CYFUN · CYBER FUNDAMENTALS CyFun-conform, het Belgische cybersecurity-kader Begeleiding bij het Cyber Fundamentals Framework van het CCB — op het juiste assurance-niveau voor uw organisatie. WAAROM NU CyFun is hét Belgische referentiekader en een pragmatische opstap naar NIS2-conformiteit. DE REALITEIT Welk CyFun-niveau is voor u verplicht? CyFun is het Belgische framework van het Centre for Cybersecurity Belgium (CCB). Steeds meer aanbestedingen en leveranciersrelaties vereisen een CyFun-niveau. Wij helpen u bepalen welk niveau van toepassing is en hoe u er pragmatisch naar toe werkt. CCB-erkend framework, gevraagd in steeds meer Belgische aanbestedingen. OVER CYFUN Wat is CyFun (Cyber Fundamentals)? CyFun is het Belgische Cyber Fundamentals Framework van het Centre for Cybersecurity Belgium (CCB). Het bundelt erkende cybersecurity-best practices (NIST CSF, ISO 27001, IEC 62443, CIS Controls) in één Belgisch referentiekader, met vier oplopende assurance-niveaus: Small, Basic, Important en Essential. CyFun-niveaus: Small, Basic, Important, Essential Welk niveau u nodig heeft hangt af van risico, sector en aanbestedingseisen. Small is instapniveau voor micro-ondernemingen, Basic dekt essentiële cyberhygiëne, Important sluit aan op NIS2-essential en Essential is bestemd voor organisaties met hoge risico-impact. Basic werkt met een zelfverklaring; Important en Essential vereisen externe verificatie door een CCB-erkende verifier. CyFun implementeren: stappenplan Begint met scoping (welk niveau, welke processen/systemen in scope), daarna gap-analyse tegen de CyFun-controles, prioriteitenplan en uitvoering. RGI begeleidt in vier stappen: kennismaking, gap-analyse, roadmap met uitvoering en optioneel een verificatie-audit. CyFun en NIS2: de praktische brug CyFun is door het CCB expliciet afgestemd op NIS2: CyFun Important komt overeen met de NIS2-essential eisen, CyFun Essential met de strengere NIS2-cruciale eisen. Wie CyFun-conform is, voldoet in de praktijk al voor een groot deel aan NIS2. CyFun voor Belgische aanbestedingen en B2B CyFun wordt in steeds meer Belgische aanbestedingen en B2B-contracten gevraagd — vooral door overheid, kritieke sectoren en grote bedrijven die hun supply chain willen verzekeren. ONZE AANPAK Niveaubepaling — Basic, Important of Essential. Self-assessment begeleiding — Correct ingevuld, zonder giswerk. Maatregelen implementeren — Concrete invulling van de CyFun-controles. Brug naar NIS2 — CyFun als basis voor uw NIS2-traject. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Wat is het verschil tussen CyFun en NIS2? CyFun is een concreet maatregelenkader; NIS2 is wetgeving. CyFun helpt u op een gestructureerde manier aan NIS2 voldoen. Welk CyFun-niveau hebben wij nodig? Is CyFun verplicht? Kunnen we een CyFun-label behalen? GERELATEERDE DIENSTEN: NIS2-Compliance (/nl/nis2); ISO 27001-Certificering (/nl/iso-27001/certificering); Cyber Security-advies (/nl/cyber-security). Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/ciso-as-a-service https://rgi-bv.be/nl/ciso-as-a-service CISO-AS-A-SERVICE Een ervaren CISO, zonder er een voltijds aan te werven Strategische securitysturing voor KMO en mid-market — op het ritme en het budget dat bij u past. WAAROM NU Securitybeleid vraagt continuïteit. Maar niet elke KMO heeft een voltijdse CISO nodig — of kan er een vinden. DE REALITEIT Heeft u behoefte aan CISO-niveau zonder fulltime kost? Een goede CISO kost veel — en is moeilijk te vinden. De meeste KMO en mid-market organisaties hebben dat niet voltijds nodig, maar wél het strategische leiderschap. Onze CISO-as-a-Service levert dat op uw maat. Vanaf enkele dagen per maand, schaalbaar naar uw behoefte. ONZE AANPAK Securitystrategie — Beleid, roadmap en prioriteiten. Doorlopend toezicht — Opvolging van risico's en maatregelen. Rapportage aan directie — In mensentaal, beslissingsklaar. Aanspreekpunt bij incidenten — Iemand die uw omgeving kent. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Hoeveel tijd per maand neemt dit in beslag? We starten typisch vanaf enkele dagen per maand en schalen mee met uw behoefte. U beslist het ritme. Werken jullie op locatie of op afstand? Kunnen we op- en afschalen? Vervangt dit onze IT-partner? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/cyber-security https://rgi-bv.be/nl/cyber-security CYBER SECURITY-ADVIES Cybersecurity-advies dat tot actie leidt Weten waar u kwetsbaar bent en wat eerst moet — concreet, begrijpelijk en zonder bangmakerij. WAAROM NU De meeste KMO's weten dat ze iets moeten doen aan cybersecurity. De vraag is alleen: waar beginnen? DE REALITEIT Is uw organisatie cyber-weerbaar? Cybersecurity is geen IT-probleem, het is een business-continuity-probleem. We vertalen technische risico's naar business impact en bouwen een concreet plan om uw organisatie weerbaar te maken — zonder onnodige tools. Cyber Quickscan in 2 weken — concreet rapport, prioriteiten, budget-indicatie. ONZE AANPAK Security-quickscan — Helder beeld van uw grootste risico's. Prioriteitenplan — Wat eerst, wat later, met duidelijke redenen. Cyber hygiene — De basis op orde: toegang, toestellen, data. Begeleiding bij uitvoering — Niet enkel advies, ook realisatie. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Voor welke bedrijven is dit bedoeld? Vooral KMO's en mid-market die de basis op orde willen en weten waar de grootste risico's zitten. Geen overengineering. Hoe snel hebben we een eerste beeld? Doen jullie ook de uitvoering? Wat kost een quickscan? GERELATEERDE DIENSTEN: ISO 42001 · AI-Management (/nl/iso-42001); NIS2-Compliance (/nl/nis2); IT-Compliance (/nl/it-compliance). Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/it-compliance https://rgi-bv.be/nl/it-compliance IT-COMPLIANCE GDPR, NIS2 en ISO 27001 — in één aanpak, geen dubbel werk 70 tot 80% van de controls overlapt. Wij brengen uw verplichtingen samen in één coherent kader. WAAROM NU De meeste organisaties behandelen elk compliance-domein apart. Daardoor doet u veel werk dubbel en mist u de samenhang. DE REALITEIT GDPR, NIS2, ISO 27001 — allemaal apart? We integreren uw GDPR-, NIS2-, ISO 27001- en sector-specifieke vereisten in één coherent kader. Resultaat: minder werk, meer overzicht, en één bron van waarheid voor directie en auditors. 70-80% van de controls overlapt — onze mapping bespaart u maanden werk. ONZE AANPAK Compliance-mapping — Welke verplichting raakt welke control. Geïntegreerd framework — Eén bron van waarheid. GDPR + NIS2 + ISO 27001 — Eén roadmap, geen silo's. Continuïteit & risk management — Geïntegreerd ingebed. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Werken jullie samen met onze DPO? Zeker. De DPO blijft eindverantwoordelijk voor GDPR; wij brengen technisch-organisatorische maatregelen die ook andere kaders mee afdekken. Welke sectoren ondersteunen jullie? Hoe wordt compliance opgevolgd na implementatie? Kunnen jullie ook due diligence van klanten en leveranciers doen? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/project-management/it-security https://rgi-bv.be/nl/project-management/it-security PROJECT MANAGEMENT · IT SECURITY Een IT-security project manager die uw traject doet landen Ervaren projectsturing voor complexe security- en complianceprojecten — structuur, voortgang en duidelijke afspraken. WAAROM NU Een goed plan is niets waard zonder iemand die het uitvoert. Security-projecten stranden zelden op techniek, wel op sturing. DE REALITEIT Loopt uw security project vast? Security-projecten raken risk management, compliance, change management én diepe technische expertise. Een PM zonder cyber background mist de juiste vragen — en de juiste prioriteiten. Wij combineren beide. PMI/PRINCE2-aanpak gecombineerd met diepe security expertise. ONZE AANPAK Projectsturing — Planning, scope en stakeholdermanagement. Voortgangsbewaking — Heldere rapportage, geen verrassingen. Leveranciersaansturing — Eén regie over alle partijen. Oplevering & borging — Het project landt, en blijft landen. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Voor welk soort projecten kan ik jullie inzetten? SIEM, SOC, PAM, IAM, Purview, NIS2-implementaties, ISO 27001-trajecten, cloud-security en cyber-transformatie. Werken jullie met onze methodologie? Op locatie of op afstand? Wat is jullie ervaring? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/project-management/siem-soc https://rgi-bv.be/nl/project-management/siem-soc PROJECT MANAGEMENT · SIEM & SOC Uw SIEM- of SOC-implementatie, strak geleid Projectsturing voor SIEM- en SOC-trajecten — van selectie en use cases tot een werkende monitoringoplossing. WAAROM NU Een SIEM-project zonder regie verzandt in eindeloze tuning. Met de juiste sturing levert het wél zichtbaarheid op. DE REALITEIT SIEM-selectie, migratie of SOC-bouw op de planning? SIEM-projecten lopen vaak uit op planning en budget. De reden: onderschatting van log-source onboarding, use case engineering en operationele inbedding. Een PM die dit eerder deed, voorkomt klassieke valkuilen. Ervaring met Sentinel, Splunk, QRadar, Elastic, Chronicle. ONZE AANPAK Selectie & scoping — De juiste oplossing, de juiste use cases. Implementatieregie — Planning, leveranciers en mijlpalen. Use case-management — Detectie die echt relevant is. Overdracht naar beheer — Een SOC dat werkbaar blijft. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Werken jullie merkonafhankelijk? Ja. We adviseren op basis van uw context, niet op basis van leveranciersbelangen. Doen jullie ook de technische uitrol? Kunnen jullie een bestaand SIEM herstructureren? Hoe lang duurt een typisch traject? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/project-management/purview https://rgi-bv.be/nl/project-management/purview PROJECT MANAGEMENT · MICROSOFT PURVIEW Microsoft Purview uitgerold zoals het hoort Projectsturing voor data governance, compliance en informatiebescherming met Microsoft Purview. WAAROM NU Purview heeft enorme mogelijkheden — en evenveel valkuilen zonder een duidelijk implementatieplan. DE REALITEIT Een Purview-licentie kopen is makkelijk. Implementeren is een ander verhaal. Purview heeft 40+ features waarvan u er typisch 5 tot 10 nodig heeft. Zonder een doordachte aanpak eindigt u met een half-geïmplementeerde tool die niets oplost. Wij brengen prioriteit aan en zorgen dat de roll-out aansluit op uw M365-omgeving. Use case-gedreven aanpak, niet feature-gedreven. ONZE AANPAK Scoping & roadmap — Welke Purview-modules, in welke volgorde. Data classificatie — Labels en beleid die mensen begrijpen. DLP & informatiebescherming — Pragmatisch ingericht. Adoptie & overdracht — Zodat het ook echt gebruikt wordt. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Hebben we hiervoor bepaalde Microsoft-licenties nodig? Volledige Purview-set vereist E5 Compliance of Purview-add-ons. We rekenen dit mee in de scoping zodat u geen verrassingen krijgt. Doen jullie ook de technische configuratie? Kan dit naast een lopend ISO 27001-traject? Hoe lang duurt een Purview-uitrol? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/project-management/pam https://rgi-bv.be/nl/project-management/pam PROJECT MANAGEMENT · PAM Privileged Access Management, zonder de implementatiepijn Projectsturing voor PAM-trajecten met CyberArk, BeyondTrust of Delinea — van ontwerp tot adoptie. WAAROM NU PAM-projecten falen zelden op de tool, maar wel op weerstand en scope. Sturing maakt het verschil. DE REALITEIT Hoeveel admin-wachtwoorden circuleren er in uw organisatie? PAM is een van de meest impactvolle controls tegen ransomware en insider threats, maar ook een van de moeilijkste om correct te implementeren. Verkeerd ingesteld blokkeert het uw IT-team; correct ingesteld stopt het de grote meerderheid van privilege-escalatie-aanvallen. PAM stopt het gros van privilege-escalatie aanvallen — mits goed geïmplementeerd. ONZE AANPAK Scoping & ontwerp — Welke accounts, welke flows, welke risico's. Toolimplementatie-regie — CyberArk, BeyondTrust of Delinea. Onboarding van accounts — Gefaseerd, zonder de business te blokkeren. Adoptie & borging — PAM dat gebruikt blijft worden. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Werken jullie met een specifieke PAM-leverancier? Nee, we adviseren onafhankelijk. CyberArk, BeyondTrust, Delinea of ManageEngine — afhankelijk van schaal en use cases. Doen jullie ook de technische configuratie? Hoe vermijden we weerstand bij gebruikers? Hoe lang duurt een PAM-traject? Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /nl/edi https://rgi-bv.be/nl/edi EDI · B2B-INTEGRATIE EDI-integraties die gewoon werken Onafhankelijk EDI-advies en projectsturing voor betrouwbare datastromen met klanten en leveranciers. WAAROM NU Eén haperende EDI-koppeling kan een volledige orderstroom blokkeren. Betrouwbaarheid is geen luxe. DE REALITEIT Krijgt u nog steeds orders per fax of PDF? EDI is geen relict — het is nog steeds de ruggengraat van B2B-handel in retail, logistiek en productie. De meeste EDI-trajecten lopen vast op een mismatch tussen IT en business. Wij overbruggen die. 20+ jaar EDI-ervaring — EDIFACT, X12, XML én moderne API-integraties. OVER EDI Wat is EDI (Electronic Data Interchange)? EDI staat voor Electronic Data Interchange: het gestructureerd, machine-leesbaar uitwisselen van handelsdocumenten — orders, leveringsbevestigingen, facturen, prijslijsten — tussen ERP-systemen van handelspartners. Het is al decennia de ruggengraat van B2B-handel in retail, logistiek, productie en farma, en evolueert vandaag richting moderne API-integraties. EDI-standaarden: EDIFACT, ANSI X12, XML en API's De belangrijkste EDI-standaarden zijn UN/EDIFACT (Europa, retail en logistiek), ANSI X12 (Noord-Amerika), XML-varianten zoals Tradacoms en OAGIS, en moderne REST/JSON API's. Elke standaard heeft eigen versies (EDIFACT D96A vs D01B), berichttypes (ORDERS, DESADV, INVOIC) en partner-specifieke afwijkingen. EDI implementeren: van scoping tot go-live Start met scoping (welke partners, berichten, standaarden), gevolgd door berichtanalyse, mapping van/naar uw ERP, validatie en testing tegen partner-eisen, en gefaseerde go-live met monitoring. Typische doorlooptijd: 6 tot 10 weken tot eerste partner live, daarna 2 tot 4 weken per extra partner. EDI en ERP-koppelingen (SAP, Dynamics, Odoo, Exact, …) Wij koppelen EDI aan SAP (IDoc, BAPI, S/4HANA), Microsoft Dynamics 365, Odoo, Exact, Unit4, Infor en custom ERP's — via klassieke EDI-gateways/VAN's of moderne API-integraties. EDI-beheer, monitoring en partner-onboarding EDI is geen project maar een doorlopende stroom. Wij richten monitoring, exception handling en periodieke mapping-reviews in, en versnellen partner-onboarding door parallelle workstreams en duidelijke handover-momenten. ONZE AANPAK EDI-strategie — Welke standaarden, welke partners, welke aanpak. Partner-onboarding — Klanten en leveranciers vlot gekoppeld. Mapping & testing — Datastromen die kloppen, ook in randgevallen. Beheer & monitoring — Vroeg signaleren in plaats van laat herstellen. ZO WERKEN WIJ (4 stappen): Kennismaking; Quickscan of Gap-Analyse; Roadmap & Uitvoering; Doorlopend toezicht of Certificering. WAAROM RGI: Pragmatisch; KMO & mid-market focus; Lokaal en bereikbaar; Eén vast aanspreekpunt. VEELGESTELDE VRAGEN Met welke EDI-standaarden werken jullie? EDIFACT (UN), ANSI X12, XML (Tradacoms, OAGIS) en moderne REST/JSON API's. Vaak in hybride scenarios. Werken jullie met onze bestaande software? Doen jullie ook het beheer nadien? Hoe snel kan een nieuwe partner gekoppeld worden? GERELATEERDE DIENSTEN: EDI · EDIFACT (/nl/edi/edifact); EDI · Integratieprojecten (/nl/edi/integratie); EDI · SAP IDoc-integratie (/nl/edi/sap-idoc); EDI · API-integratie (/nl/edi/api-integratie). Contact: +32 484 111 022 | info@rgi-bv.be | WhatsApp | Threema | LinkedIn Rob Gielen --- ## /fr https://rgi-bv.be/fr CONSEIL EN CONFORMITÉ La conformité sans maux de tête Du papier à la pratique. Nous accompagnons l'implémentation complète. Nous cartographions clairement vos obligations Une vision des risques et de ce qui manque Un plan d'action concret adapté à votre entreprise Un accompagnement jusqu'à l'implémentation effective Prêt pour les audits et les exigences des clients Expérience avec : NIS2 · ISO 27001 · IEC 62443 --- ## /fr/services https://rgi-bv.be/fr/services CE QUE NOUS FAISONS Quatre domaines, un seul partenaire. Confidentialité, sécurité de l'information, risques & résilience et gestion de projet sous un même toit. Pas de conseillers éparpillés, mais quelqu'un qui garde une vue d'ensemble. Gestion de projet Gestion de projet expérimentée pour vos déploiements de sécurité, de conformité et d'IT. - Gestion de projet freelance - Projets de sécurité & conformité - Implémentation de technologies Sécurité de l'information NIS2, ISO 27001 et ISO 42001, sans maux de tête. - Feuille de route pour la sécurité de l'information - Conformité NIS2 - ISO 27001 Confidentialité Le GDPR en langage clair, un DPO quand vous en avez besoin. - Évaluation de la conformité à la protection des données - Mise en œuvre de la conformité à la protection des données - DPO as a Service Risques & Résilience Savoir où se trouvent les risques. Être prêt en cas de problème. - Gestion des risques - Continuité des activités - Résilience numérique & cybernétique Premier entretien sans engagement. Pas d'obligations, pas de discours commercial. Nous écoutons, analysons avec vous et donnons un feedback honnête sur ce qui est pertinent pour votre entreprise. E-MAIL: info@rgi-bv.be TÉLÉPHONE: +32 484 111 022 --- ## /fr/a-propos https://rgi-bv.be/fr/a-propos À PROPOS Un interlocuteur unique. Vingt ans d'expérience. Des résultats qui fonctionnent. Pas de structures lourdes. Pas de rapports théoriques. Mais une approche ciblée qui fonctionne dans votre organisation. Pour les PME qui veulent mettre en ordre leur cybersécurité et leur conformité de manière structurelle, avec un focus sur ce qui compte vraiment. Qui nous sommes RGI a été fondé par Rob, avec plus de 20 ans d'expérience à l'intersection de l'IT, de la sécurité et de la conformité. Vous travaillez directement avec un profil senior qui non seulement conseille, mais aussi donne une direction et assume la responsabilité de l'ensemble. Nous soutenons les PME et les entreprises en croissance qui réalisent que la sécurité et la conformité ne sont pas des obligations isolées, mais des piliers structurels de leur organisation. Pas de rapports standards ou de modèles théoriques, mais des choix réfléchis et une implémentation ciblée. Nous traduisons la complexité en décisions claires et veillons à ce que ce qui est convenu soit effectivement ancré dans le fonctionnement de votre organisation. Lorsque c'est nécessaire, nous rassemblons des partenaires spécialisés, dirigés par une seule régie claire. Qu'il s'agisse d'un rôle de conseiller stratégique, d'un parcours par étapes ou d'un rôle à long terme en tant que DPO ou CISO externe : RGI reste impliqué au niveau où les décisions sont prises, avec un accent sur la continuité, la maturité et la confiance. Notre vision de la collaboration - La clarté avant la complexité : Nous traduisons la complexité en idées claires et en décisions soutenues au sein de votre organisation. - Indépendant et honnête : Nous conseillons sur la base de ce qui est nécessaire, non pas sur la base de ce qui est attendu. Oser dire quand quelque chose est superflu — ou quand il en faut plus que prévu. - De la vision à l'implémentation : Nous veillons à ce que les choix ne restent pas sur le papier, mais deviennent visibles dans les processus, les systèmes et les comportements. - La responsabilité dans le partenariat : engagement à long terme et co-responsabilité pour le résultat — pas seulement pour le conseil. EXPÉRIENCE DANS — Une expérience dans des secteurs variés. - Production & industrie - Secteur pharmaceutique - Santé & bien-être - Transport & logistique - Services locaux - PME & entreprises familiales E-MAIL: info@rgi-bv.be TÉLÉPHONE: +32 484 111 022 --- ## /fr/contact https://rgi-bv.be/fr/contact CONTACT Planifiez un entretien sans engagement. Dites-nous en quelques phrases ce qui vous occupe. Nous vous contacterons dès que possible, sans discours commercial. E-MAIL: info@rgi-bv.be TÉLÉPHONE: +32 484 111 022 PLANIFIER UN ENTRETIEN: Choisissez un créneau dans mon agenda THREEMA: 4ZX5KRT9 WHATSAPP: +32 484 111 022 LINKEDIN: Rob Gielen Formulaire de contact — champs: - Votre nom * - Entreprise * - Adresse e-mail * - Numéro de téléphone - Quel est le sujet ? (Confidentialité / GDPR ; Sécurité de l'information / NIS2 / ISO 27001 ; Risques & Résilience ; Gestion de projet ; Demande d'audit interne ; Autre chose) - Décrivez brièvement votre situation * - J'accepte que RGI traite mes données pour me contacter. * --- ## /fr/services/gestion-de-projet https://rgi-bv.be/fr/services/gestion-de-projet Gestion de projet Un chef de projet expérimenté pour votre projet IT, de sécurité ou de conformité. Un bon plan ne vaut rien sans quelqu'un pour le mener à bien. Nous prenons en charge la gestion de projets complexes en IT, sécurité et conformité, du cadrage à la livraison. Avec une connaissance approfondie du domaine, pas seulement des diagrammes de Gantt. Notre fondateur accompagne depuis plus de 20 ans des projets en sécurité, conformité et gouvernance des données. Implémentations d'Armis, Microsoft Purview, surveillance du dark web (ExposureScan.io), et parcours NIS2 et ISO. Gestion de projet freelance : chef de projet externe pour projets IT, confidentialité, sécurité ou risque, du cadrage à la livraison. Surveillance du planning, budget et qualité, alignement des parties prenantes. Projets de sécurité & conformité : accompagnement de parcours complexes — implémentations NIS2, certification ISO 27001, remédiation GDPR, déploiements zero trust. Implémentation de technologies : Armis (visibilité OT/IoT), Microsoft Purview (gouvernance des données & DLP), surveillance du dark web (ExposureScan.io), plateformes de sécurité des terminaux. Coordination entre vendeur, intégrateur et votre équipe. Redressement & stratégie de projet : évaluation rapide, redéfinition du périmètre et objectifs, remise sur les rails. Analyse honnête, pas de jeu de blâme. Chef de projet par intérim : rôle temporaire lorsqu'il manque des capacités ou qu'une succession est nécessaire. Atouts: - Combinaison d'expertise en gestion de projet et de contenu (confidentialité, sécurité, conformité). - Progrès clairs, communication honnête, livrables concrets. - Un interlocuteur unique qui communique avec les vendeurs, les intégrateurs et votre équipe. - Plus de 20 ans d'expérience du fondateur dans des projets complexes de sécurité et de gouvernance des données. E-MAIL: info@rgi-bv.be TÉLÉPHONE: +32 484 111 022 --- ## /fr/services/securite-information https://rgi-bv.be/fr/services/securite-information Sécurité de l'information Mieux protéger votre IT et vos données, sur mesure pour votre entreprise. Protégez votre IT, vos données, vos comptes et vos applications d'IA contre les risques de cybersécurité et de conformité. Nous analysons votre cybersécurité actuelle et identifions les risques concrets, puis les traduisons en mesures ciblées. De la conformité NIS2, CyFun, ISO 27001, ISO 42001 et EU AI Act aux pratiques de travail plus sûres. STRATÉGIE - Feuille de route pour la sécurité de l'information : plan pluriannuel clair en fonction de vos risques, ambitions et budget. - Conformité NIS2 : traduction pratique des obligations — gouvernance, gestion des risques, gestion des incidents, contrôle des fournisseurs. - ISO 27001 : accompagnement vers la certification, de la préparation à la mise en conformité pour l'audit. - CyFun (Cyber Fundamentals) : framework belge du CCB. Détermination du niveau d'assurance (Small, Basic, Important ou Essential), analyse d'écart, conformité démontrable — tremplin vers NIS2 ou ISO 27001. - Conformité ISO 42001 & EU AI Act : alignement politique, analyse de risques, gouvernance et documentation IA. IMPLÉMENTATION - Mise en œuvre de la sécurité de l'information : du plan à l'exécution, étape par étape. - CISO as a Service (CISOaaS) : CISO expérimenté sur demande, interlocuteur externe pour organisation, équipe, clients et auditeurs. GOUVERNANCE - Gouvernance de la sécurité & gestion des risques : organiser clairement les risques, responsabilités et décisions. Bénéfices: - Vision claire de vos risques réels. - Meilleure maîtrise des risques d'incidents et des demandes des autorités de contrôle. - Gain de temps grâce à une approche ciblée. - Plus de sérénité et meilleure vue d'ensemble. - Mieux préparé pour les audits et exigences de conformité, y compris gouvernance de l'IA. E-MAIL: info@rgi-bv.be TÉLÉPHONE: +32 484 111 022 --- ## /fr/services/protection-des-donnees https://rgi-bv.be/fr/services/protection-des-donnees Confidentialité Rendre le GDPR applicable dans votre entreprise. Un GDPR qui fonctionne dans votre organisation. Nous nous concentrons sur ce qui est réellement nécessaire et le traduisons en accords clairs et partagés. Pas de politiques superflues, mais une approche qui tient la route. - Évaluation de la conformité à la protection des données : aperçu rapide et précis de votre situation actuelle, évaluation par rapport au GDPR, priorités. - Mise en œuvre de la conformité à la protection des données : de l'analyse à l'action, ancrage d'accords et processus réellement utilisés. - DPO as a Service : DPO expérimenté lorsque vous en avez besoin, indépendant, impliqué, sur mesure. - Analyse d'impact relative à la protection des données (DPIA) : approche structurée pour les traitements à risque élevé. Bénéfices: - Vous savez où vous vous situez par rapport au GDPR, sans approximations. - Réponses étayées lorsque vos clients ou partenaires vous interrogent. - Un DPO proactif, sans devoir recruter quelqu'un à temps plein. E-MAIL: info@rgi-bv.be TÉLÉPHONE: +32 484 111 022 --- ## /fr/services/risque-resilience https://rgi-bv.be/fr/services/risque-resilience Risques & Résilience Savoir où sont les points sensibles. Être prêt en cas de problème. Vous ne pouvez pas éviter tous les risques. Mais vous pouvez savoir lesquels vous devez vraiment traiter et comment vous relever si quelque chose se produit. Nous vous aidons à clarifier les risques, à établir des priorités et à élaborer un plan de continuité qui fonctionne réellement. - Gestion des risques : identification des risques réels, classement par priorité, gestion structurée, reproductible et en langage clair. - Continuité des activités : plan de continuité utilisable en cas de problème, rédigé ensemble, testé et maintenu à jour. - Résilience numérique & cybernétique : renforcer la capacité à résister aux cyberincidents, les détecter rapidement et s'en remettre. Bénéfices: - Vision claire des risques qui comptent vraiment. - Vous savez quoi faire si un problème survient demain. - Mieux préparé pour limiter l'impact et vous rétablir plus rapidement après un incident. E-MAIL: info@rgi-bv.be TÉLÉPHONE: +32 484 111 022 --- ## /fr/nis2 https://rgi-bv.be/fr/nis2 NIS2-COMPLIANCE NIS2 in orde, zonder de bureaucratie. Van gap-analyse tot certificeringsklaar in 90 dagen — pragmatisch en doelgericht. U weet vooraf wat het kost. POURQUOI MAINTENANT : NIS2 is sinds 17 oktober 2024 van kracht. Boetes lopen op tot 10 miljoen euro of 2% van de jaaromzet — en de meeste organisaties weten niet waar ze staan. Des experts pragmatiques basés en Belgique : 20+ ans d'expérience · 1 point de contact unique · BE local, lignes courtes. Nous travaillons pour : Industrie & production, Pharma, Santé & social, Transport & logistique, Services locaux, PME & entreprises familiales. LA RÉALITÉ : Bent u essentiële of belangrijke entiteit onder NIS2? NIS2 is sinds oktober 2024 verplicht voor essentiële en belangrijke entiteiten in België. NOTRE APPROCHE - NIS2 Quickscan : In 2 weken een helder conformiteitsrapport met prioriteiten. - NIS2 Implementatie : 90-dagen traject met concrete maatregelen en prijs vooraf. - Gap-analyse & audit : Onafhankelijke check op uw huidige maturiteit. - NIS2 voor bestuurders : Board-briefing en risicorapportage in mensentaal. NOTRE MÉTHODE (4 étapes): 1. Prise de contact — 30 min, sans engagement 2. Quickscan ou analyse d'écart — 1 à 2 semaines, rapport clair 3. Feuille de route & mise en œuvre — 60 à 90 jours en général, estimation de prix préalable 4. Surveillance continue ou certification — en option via CISO-as-a-Service POURQUOI RGI: - Pragmatique, sans bureaucratie : actions concrètes, pas de rapports de 200 pages. - Focus PME & mid-market : pas de frais Big 4, pas de tarifs enterprise pour une entreprise de 50 personnes. - Local et accessible : entreprise belge, lignes courtes, réponse rapide. - Un point de contact unique : vingt ans d'expérience. PRIX TRANSPARENTS : prix indicatifs « à partir de ». Le prix exact dépend de votre point de départ et de la portée. FAQ: - Hoe weet ik of NIS2 op ons van toepassing is? Dat hangt af van uw sector, omvang en activiteiten. - Hoe lang duurt een typisch NIS2-traject? - Werken jullie met vaste prijzen? - Wat als we al een ISO 27001-traject lopen? CONTACT: Appeler +32 484 111 022 · E-mail info@rgi-bv.be · WhatsApp +32 484 111 022 · Threema (end-to-end encrypted) · LinkedIn Rob Gielen --- ## /fr/nis2/implementation https://rgi-bv.be/fr/nis2/implementation NIS2-IMPLEMENTATIE Uw NIS2-stappenplan, concreet uitgevoerd. Wij vertalen de 10 verplichte maatregelen naar concrete acties — haalbaar binnen budget en doorlooptijd. POURQUOI MAINTENANT : NIS2 vereist 10 categorieën aan maatregelen, een 24u early warning en een 72u-meldplicht. De kunst zit in de vertaling naar wat haalbaar is. LA RÉALITÉ : Weet u welke maatregelen NIS2 concreet eist? Veel organisaties struikelen op de vertaling naar concrete acties. 10 verplichte maatregelcategorieën, 24u early warning, 72u incident notificatie. NOTRE APPROCHE - Scope-bepaling : heldere afbakening essentiële of belangrijke entiteit. - 10 maatregelen vertaald : concrete acties per NIS2-categorie. - Incident response : 24u/72u-meldplicht praktisch ingericht. - Supply chain security : leveranciersrisico's in kaart en gemitigeerd. (Méthode 4 étapes, "Pourquoi RGI", prix transparents et contact identiques aux autres pages NIS2.) FAQ: - Welke interne resources hebben wij nodig? Typisch één interne contactpersoon (IT- of security-lead) voor enkele uren per week. - Hoe sluiten jullie aan op ons bestaand ISMS? - Wat valt onder "incident response" volgens NIS2? - Is certificering nodig na implementatie? CONTACT: +32 484 111 022 · info@rgi-bv.be · WhatsApp · Threema · LinkedIn Rob Gielen --- ## /fr/nis2/audit https://rgi-bv.be/fr/nis2/audit NIS2 · GAP-ANALYSE & AUDIT Weet precies waar u staat met NIS2. Een onafhankelijke gap-analyse die zwart op wit toont wat in orde is, wat ontbreekt en wat prioriteit heeft. POURQUOI MAINTENANT : Zonder een eerlijke nulmeting begint elk NIS2-traject met giswerk — en giswerk is duur. LA RÉALITÉ : Hoe groot is uw NIS2-gap echt? Zelfevaluatie geeft meestal een verkeerd beeld. Een onafhankelijke gap-analyse legt blootstellingen bloot die u zelf niet ziet. Doorlooptijd: 2 weken. Resultaat: gestructureerd rapport + roadmap. NOTRE APPROCHE - Conformiteitsmeting : uw huidige situatie getoetst aan NIS2. - Gap-rapport met prioriteiten : helder, beknopt, zonder ballast. - Risico-inschatting : wat is dringend, wat kan wachten. - Concreet actieplan : een roadmap die u meteen kunt gebruiken. FAQ: - Hoe lang duurt een gap-analyse? Doorgaans 2 weken doorlooptijd, inclusief interviews, document review en eindrapport. - Wat krijg ik concreet opgeleverd? - Kunnen we daarna zelf verder? - Tellen jullie bestaande maatregelen mee? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages NIS2.) --- ## /fr/iso-27001/implementation https://rgi-bv.be/fr/iso-27001/implementation ISO 27001 Een ISMS dat werkt, geen rapportenoefening. Een lean ISMS op maat van KMO en mid-market — gericht op de controls die uw business écht beschermen. POURQUOI MAINTENANT : De meeste ISO 27001-trajecten lopen vast in templates en theorie. Het hoeft niet zo. LA RÉALITÉ : ISO 27001 zonder dat het uw organisatie verlamt? Minimaal viable ISMS, gefocust op de controls die uw business écht beschermen, en die uw auditor accepteert. 6 maanden tot certificaat. Lean ISMS, geen 200-pagina rapporten. NOTRE APPROCHE - Scope-definitie : stakeholder mapping en heldere afbakening. - ISMS-opbouw : policies en procedures met lean templates. - Annex A-controls : alleen wat nodig is, geen ballast. - Audit-voorbereiding : interne audit, management review en stage 1-prep. FAQ: - Hoeveel interne tijd kost dit? Reken op enkele uren per week voor uw security/IT-lead, gespreid over zes maanden. - Welk certificeringsorgaan raden jullie aan? - Wat kost de certificering zelf? - Hoe zit het met de scope? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages.) --- ## /fr/iso-27001/certification https://rgi-bv.be/fr/iso-27001/certification ISO 27001-CERTIFICERING Van nul naar ISO 27001-certificaat in 6 maanden. Concrete templates, hands-on begeleiding en aanwezigheid bij stage 1 én stage 2 — geen overdreven theorie. POURQUOI MAINTENANT : Certificering is geen rapportoefening — het is een werkende manier waarop uw organisatie informatie beveiligt. LA RÉALITÉ : Klaar om ISO 27001-gecertificeerd te worden? Wij bouwen dat op zonder ballast, en bereiden u voor op stage 1 én stage 2. Stage 1 + stage 2 audit support inbegrepen. NOTRE APPROCHE - Volledig traject : van nul tot certificaat, strak gepland. - Templates en tooling : voor pragmatische ISMS-administratie. - Interne audit & review : conform ISO 19011. - Stage 1 + 2-begeleiding : wij zijn aanwezig bij de audits. FAQ: - Wat is het verschil tussen stage 1 en stage 2? Stage 1 is een documentenreview (1–2 dagen on-site), stage 2 toetst de uitvoering (3–5 dagen). Wij coachen u door beide. - Wat als we niet slagen op de eerste poging? - Hoe lang is een certificaat geldig? - Kunnen jullie ook helpen bij hercertificering? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages.) --- ## /fr/iso-27001/audit https://rgi-bv.be/fr/iso-27001/audit ISO 27001 · AUDIT Een onafhankelijke blik op uw ISMS. Interne audit of pre-audit door een ervaren auditor — vóór uw certificeringsinstelling langskomt. POURQUOI MAINTENANT : Een verrassing tijdens de externe audit is altijd een dure verrassing. LA RÉALITÉ : Wilt u zeker weten dat u audit-klaar bent? Een interne audit of pre-audit is verplicht volgens ISO 27001 en bespaart dure verrassingen. Wij hanteren dezelfde checklists als certificeringsorganen. Auditrapport binnen 1 week na fieldwork. NOTRE APPROCHE - Interne audit : conform ISO 19011, met een bruikbaar rapport. - Pre-certificatie-audit : klaar voor stage 1 en stage 2. - Bevindingen met prioriteit : wat moet eerst, wat kan later. - Management review-input : concreet en beslissingsklaar. FAQ: - Wat is het verschil met een gap-analyse? Een gap-analyse meet uw startpunt; een audit toetst formeel de werking. Beide zijn nuttig — vaak na elkaar. - Mogen jullie zelf certificeren? - Hoe vaak is een interne audit nodig? - Hoe lang duurt een audit? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages.) --- ## /fr/iso-42001 https://rgi-bv.be/fr/iso-42001 ISO 42001 · GESTION DE L'IA Utiliser l'IA de façon responsable, de manière démontrable. Construisez un système de management de l'IA selon ISO 42001 — prêt pour l'AI Act européen et les questions de vos clients. POURQUOI MAINTENANT : L'IA apporte de nouveaux risques et de nouvelles règles. ISO 42001 démontre que vous les maîtrisez. LA RÉALITÉ : L'AI Act européen entre en vigueur de façon progressive et concerne toute organisation qui utilise ou développe des systèmes d'IA. AI Act européen : phase 1 active depuis février 2025. Obligations haut risque à partir d'août 2026. Qu'est-ce que l'ISO 42001 (ISO/IEC 42001) ? La première norme internationale pour un système de management de l'intelligence artificielle (AIMS). Elle décrit comment une organisation encadre le développement, la fourniture et l'utilisation de l'IA de manière maîtrisée et responsable. Tout comme l'ISO 27001 pour la sécurité de l'information, l'ISO 42001 offre un cadre reconnu avec politiques, rôles, évaluation des risques et contrôles. Pour quelles entreprises l'ISO 42001 est-elle pertinente ? Toute entreprise qui utilise, développe ou commercialise des systèmes d'IA. Cela dépasse les entreprises technologiques : production, pharma, santé, transport, prestataires de services locaux. Dès que l'IA influence des personnes, processus ou la conformité. Mettre en œuvre l'ISO 42001 : commence par un inventaire de l'IA, puis construction du système de management (politiques, responsabilités, contrôles). RGI travaille en quatre étapes : prise de contact, quickscan/analyse d'écart, feuille de route avec mise en œuvre (60 à 90 jours), option surveillance/certification. ISO 42001 et l'AI Act européen : la norme fournit le cadre de management qui permet de répondre aux obligations et de démontrer un usage responsable de l'IA — un pont logique entre vos systèmes d'IA et la réglementation européenne. ISO 42001 et autres normes ISO pour l'IA : s'articule avec ISO 27001 (sécurité de l'information) et ISO 23894 (gestion des risques liés à l'IA). Si vous disposez déjà d'un ISMS ISO 27001, l'ISO 42001 peut s'y rattacher sans double travail. NOTRE APPROCHE - Inventaire IA : quels systèmes d'IA, avec quel risque. - Système de management de l'IA : politiques, rôles et contrôles selon ISO 42001. - Alignement AI Act : mise en conformité avec les obligations européennes. - Préparation à l'audit : prêt pour la certification et exigences clients. FAQ: - ISO 42001 diffère-t-elle d'ISO 27001 ? Oui, 42001 cible le cycle de vie IA (données, entraînement, monitoring, éthique). 27001 couvre la sécurité de l'information de manière générique. Les deux se complètent. - Sommes-nous utilisateur ou développeur d'IA selon l'AI Act ? - Quels systèmes IA sont à haut risque ? - Faites-vous aussi des évaluations de risques sur des modèles spécifiques ? SERVICES ASSOCIÉS : Cyber Security-advies (/fr/cyber-security) · IT-Compliance (/fr/it-compliance) · NIS2-Compliance (/fr/nis2) --- ## /fr/iec-62443 https://rgi-bv.be/fr/iec-62443 IEC 62443 · OT-SECURITY Industriële cybersecurity, zonder productie stil te leggen. SCADA, ICS en OT-netwerken pragmatisch beveiligd volgens IEC 62443 — door mensen met échte OT-ervaring. POURQUOI MAINTENANT : Productie-omgevingen lopen jaren achter op IT-security. NIS2 verwijst expliciet naar IEC 62443 als de norm. LA RÉALITÉ : Hoe veilig zijn uw OT-omgevingen écht? Productie-omgevingen lopen tientallen jaren achter op IT. NIS2 dwingt nu actie af, en IEC 62443 is dé standaard voor industriële cybersecurity. De implementatie vereist diepgaande OT-expertise. NOTRE APPROCHE - OT-asset inventaris : en netwerkkartering van uw omgeving. - Security zones & conduits : ontwerp volgens 62443-3-2. - IACS risk assessment : op proces- en systeemniveau. - OT security controls : uitrol conform 62443-3-3. FAQ: - Werken jullie samen met onze IT- of OT-afdeling? Met beide. Wij overbruggen IT en OT en gebruiken Purdue Model en ISA-95 als referentiekader. - Welk security level (SL) raden jullie aan? - Wat is de relatie met NIS2? - Kan dit zonder productie-onderbreking? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages.) --- ## /fr/cyfun https://rgi-bv.be/fr/cyfun CYFUN · CYBER FUNDAMENTALS CyFun-conform, het Belgische cybersecurity-kader. Begeleiding bij het Cyber Fundamentals Framework van het CCB — op het juiste assurance-niveau voor uw organisatie. POURQUOI MAINTENANT : CyFun is hét Belgische referentiekader en een pragmatische opstap naar NIS2-conformiteit. LA RÉALITÉ : Welk CyFun-niveau is voor u verplicht? CyFun is het Belgische framework van het Centre for Cybersecurity Belgium (CCB). Steeds meer aanbestedingen en leveranciersrelaties vereisen een CyFun-niveau. Qu'est-ce que CyFun ? Cadre belge Cyber Fundamentals du CCB. Regroupe les meilleures pratiques reconnues (NIST CSF, ISO 27001, IEC 62443, CIS Controls) dans un cadre belge unique, avec quatre niveaux d'assurance : Small, Basic, Important et Essential. Niveaux CyFun : Small (niveau d'entrée micro-entreprises), Basic (hygiène cyber essentielle, auto-déclaration), Important (s'aligne sur NIS2-essentielles, vérification externe), Essential (organisations à fort impact, vérification externe par vérificateur reconnu par le CCB). Mettre en œuvre CyFun : cadrage (quel niveau, périmètre), analyse d'écart sur les contrôles CyFun, plan de priorités, mise en place des mesures manquantes. Quatre étapes : prise de contact, analyse d'écart, feuille de route avec mise en œuvre, option audit de vérification. CyFun et NIS2 : CyFun a été aligné par le CCB sur NIS2. CyFun Important ≈ exigences NIS2-essentielles ; CyFun Essential ≈ exigences NIS2-critiques plus strictes. Tremplin pragmatique vers NIS2 sans entamer immédiatement le trajet ISO 27001 complet. CyFun dans les appels d'offres B2B belges : demandé par administrations, secteurs critiques et grandes entreprises sécurisant leur supply chain. Label CyFun = argument commercial. NOTRE APPROCHE - Niveaubepaling : Basic, Important of Essential. - Self-assessment begeleiding : correct ingevuld, zonder giswerk. - Maatregelen implementeren : concrete invulling van de CyFun-controles. - Brug naar NIS2 : CyFun als basis voor uw NIS2-traject. FAQ: - Wat is het verschil tussen CyFun en NIS2? CyFun is een concreet maatregelenkader; NIS2 is wetgeving. - Welk CyFun-niveau hebben wij nodig? - Is CyFun verplicht? - Kunnen we een CyFun-label behalen? SERVICES ASSOCIÉS : NIS2 (/fr/nis2) · ISO 27001-certificering (/fr/iso-27001/certification) · Cyber Security-advies (/fr/cyber-security) --- ## /fr/ciso-as-a-service https://rgi-bv.be/fr/ciso-as-a-service CISO-AS-A-SERVICE Een ervaren CISO, zonder er een voltijds aan te werven. Strategische securitysturing voor KMO en mid-market — op het ritme en het budget dat bij u past. POURQUOI MAINTENANT : Securitybeleid vraagt continuïteit. Maar niet elke KMO heeft een voltijdse CISO nodig — of kan er een vinden. LA RÉALITÉ : Heeft u behoefte aan CISO-niveau zonder fulltime kost? Onze CISO-as-a-Service levert strategisch leiderschap op uw maat. Vanaf enkele dagen per maand, schaalbaar naar uw behoefte. NOTRE APPROCHE - Securitystrategie : beleid, roadmap en prioriteiten. - Doorlopend toezicht : opvolging van risico's en maatregelen. - Rapportage aan directie : in mensentaal, beslissingsklaar. - Aanspreekpunt bij incidenten : iemand die uw omgeving kent. FAQ: - Hoeveel tijd per maand neemt dit in beslag? We starten typisch vanaf enkele dagen per maand en schalen mee met uw behoefte. - Werken jullie op locatie of op afstand? - Kunnen we op- en afschalen? - Vervangt dit onze IT-partner? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages.) --- ## /fr/cyber-security https://rgi-bv.be/fr/cyber-security CYBER SECURITY-ADVIES Cybersecurity-advies dat tot actie leidt. Weten waar u kwetsbaar bent en wat eerst moet — concreet, begrijpelijk en zonder bangmakerij. POURQUOI MAINTENANT : De meeste KMO's weten dat ze iets moeten doen aan cybersecurity. De vraag is alleen: waar beginnen? LA RÉALITÉ : Is uw organisatie cyber-weerbaar? Cybersecurity is geen IT-probleem, het is een business-continuity-probleem. We vertalen technische risico's naar business impact. Cyber Quickscan in 2 weken — concreet rapport, prioriteiten, budget-indicatie. NOTRE APPROCHE - Security-quickscan : helder beeld van uw grootste risico's. - Prioriteitenplan : wat eerst, wat later, met duidelijke redenen. - Cyber hygiene : de basis op orde — toegang, toestellen, data. - Begeleiding bij uitvoering : niet enkel advies, ook realisatie. FAQ: - Voor welke bedrijven is dit bedoeld? Vooral KMO's en mid-market die de basis op orde willen. Geen overengineering. - Hoe snel hebben we een eerste beeld? - Doen jullie ook de uitvoering? - Wat kost een quickscan? SERVICES ASSOCIÉS : ISO 42001 (/fr/iso-42001) · NIS2 (/fr/nis2) · IT-Compliance (/fr/it-compliance) --- ## /fr/it-compliance https://rgi-bv.be/fr/it-compliance IT-COMPLIANCE GDPR, NIS2 en ISO 27001 — in één aanpak, geen dubbel werk. 70 tot 80% van de controls overlapt. Wij brengen uw verplichtingen samen in één coherent kader. POURQUOI MAINTENANT : De meeste organisaties behandelen elk compliance-domein apart. Daardoor doet u veel werk dubbel en mist u de samenhang. LA RÉALITÉ : GDPR, NIS2, ISO 27001 — allemaal apart? We integreren uw GDPR-, NIS2-, ISO 27001- en sector-specifieke vereisten in één coherent kader. 70-80% van de controls overlapt — onze mapping bespaart u maanden werk. NOTRE APPROCHE - Compliance-mapping : welke verplichting raakt welke control. - Geïntegreerd framework : één bron van waarheid. - GDPR + NIS2 + ISO 27001 : één roadmap, geen silo's. - Continuïteit & risk management : geïntegreerd ingebed. FAQ: - Werken jullie samen met onze DPO? Zeker. De DPO blijft eindverantwoordelijk voor GDPR; wij brengen technisch-organisatorische maatregelen die ook andere kaders mee afdekken. - Welke sectoren ondersteunen jullie? - Hoe wordt compliance opgevolgd na implementatie? - Kunnen jullie ook due diligence van klanten en leveranciers doen? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages.) --- ## /fr/project-management/it-security https://rgi-bv.be/fr/project-management/it-security PROJECT MANAGEMENT · IT SECURITY Een IT-security project manager die uw traject doet landen. Ervaren projectsturing voor complexe security- en complianceprojecten — structuur, voortgang en duidelijke afspraken. POURQUOI MAINTENANT : Een goed plan is niets waard zonder iemand die het uitvoert. Security-projecten stranden zelden op techniek, wel op sturing. LA RÉALITÉ : Loopt uw security project vast? Security-projecten raken risk management, compliance, change management én diepe technische expertise. PMI/PRINCE2-aanpak gecombineerd met diepe security expertise. NOTRE APPROCHE - Projectsturing : planning, scope en stakeholdermanagement. - Voortgangsbewaking : heldere rapportage, geen verrassingen. - Leveranciersaansturing : één regie over alle partijen. - Oplevering & borging : het project landt, en blijft landen. FAQ: - Voor welk soort projecten? SIEM, SOC, PAM, IAM, Purview, NIS2-implementaties, ISO 27001-trajecten, cloud-security en cyber-transformatie. - Werken jullie met onze methodologie? - Op locatie of op afstand? - Wat is jullie ervaring? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages.) --- ## /fr/project-management/siem-soc https://rgi-bv.be/fr/project-management/siem-soc PROJECT MANAGEMENT · SIEM & SOC Uw SIEM- of SOC-implementatie, strak geleid. Projectsturing voor SIEM- en SOC-trajecten — van selectie en use cases tot een werkende monitoringoplossing. POURQUOI MAINTENANT : Een SIEM-project zonder regie verzandt in eindeloze tuning. Met de juiste sturing levert het wél zichtbaarheid op. LA RÉALITÉ : SIEM-selectie, migratie of SOC-bouw op de planning? SIEM-projecten lopen vaak uit op planning en budget (log-source onboarding, use case engineering, operationele inbedding). Ervaring met Sentinel, Splunk, QRadar, Elastic, Chronicle. NOTRE APPROCHE - Selectie & scoping : de juiste oplossing, de juiste use cases. - Implementatieregie : planning, leveranciers en mijlpalen. - Use case-management : detectie die echt relevant is. - Overdracht naar beheer : een SOC dat werkbaar blijft. FAQ: - Werken jullie merkonafhankelijk? Ja. We adviseren op basis van uw context, niet leveranciersbelangen. - Doen jullie ook de technische uitrol? - Kunnen jullie een bestaand SIEM herstructureren? - Hoe lang duurt een typisch traject? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages.) --- ## /fr/project-management/purview https://rgi-bv.be/fr/project-management/purview PROJECT MANAGEMENT · MICROSOFT PURVIEW Microsoft Purview uitgerold zoals het hoort. Projectsturing voor data governance, compliance en informatiebescherming met Microsoft Purview. POURQUOI MAINTENANT : Purview heeft enorme mogelijkheden — en evenveel valkuilen zonder een duidelijk implementatieplan. LA RÉALITÉ : Een Purview-licentie kopen is makkelijk. Implementeren is een ander verhaal. Purview heeft 40+ features waarvan u er typisch 5 tot 10 nodig heeft. Use case-gedreven aanpak, niet feature-gedreven. NOTRE APPROCHE - Scoping & roadmap : welke Purview-modules, in welke volgorde. - Data classificatie : labels en beleid die mensen begrijpen. - DLP & informatiebescherming : pragmatisch ingericht. - Adoptie & overdracht : zodat het ook echt gebruikt wordt. FAQ: - Hebben we hiervoor bepaalde Microsoft-licenties nodig? Volledige Purview-set vereist E5 Compliance of Purview-add-ons. - Doen jullie ook de technische configuratie? - Kan dit naast een lopend ISO 27001-traject? - Hoe lang duurt een Purview-uitrol? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages.) --- ## /fr/project-management/pam https://rgi-bv.be/fr/project-management/pam PROJECT MANAGEMENT · PAM Privileged Access Management, zonder de implementatiepijn. Projectsturing voor PAM-trajecten met CyberArk, BeyondTrust of Delinea — van ontwerp tot adoptie. POURQUOI MAINTENANT : PAM-projecten falen zelden op de tool, maar wel op weerstand en scope. Sturing maakt het verschil. LA RÉALITÉ : Hoeveel admin-wachtwoorden circuleren er in uw organisatie? PAM is een van de meest impactvolle controls tegen ransomware en insider threats. PAM stopt het gros van privilege-escalatie aanvallen — mits goed geïmplementeerd. NOTRE APPROCHE - Scoping & ontwerp : welke accounts, welke flows, welke risico's. - Toolimplementatie-regie : CyberArk, BeyondTrust of Delinea. - Onboarding van accounts : gefaseerd, zonder de business te blokkeren. - Adoptie & borging : PAM dat gebruikt blijft worden. FAQ: - Werken jullie met een specifieke PAM-leverancier? Nee, we adviseren onafhankelijk. CyberArk, BeyondTrust, Delinea of ManageEngine. - Doen jullie ook de technische configuratie? - Hoe vermijden we weerstand bij gebruikers? - Hoe lang duurt een PAM-traject? (Méthode, "Pourquoi RGI", prix et contact identiques aux autres pages.) --- ## /fr/edi https://rgi-bv.be/fr/edi EDI · B2B-INTEGRATIE EDI-integraties die gewoon werken. Onafhankelijk EDI-advies en projectsturing voor betrouwbare datastromen met klanten en leveranciers. POURQUOI MAINTENANT : Eén haperende EDI-koppeling kan een volledige orderstroom blokkeren. Betrouwbaarheid is geen luxe. LA RÉALITÉ : Krijgt u nog steeds orders per fax of PDF? EDI is nog steeds de ruggengraat van B2B-handel in retail, logistiek en productie. 20+ jaar EDI-ervaring — EDIFACT, X12, XML én moderne API-integraties. Qu'est-ce que l'EDI ? Electronic Data Interchange : l'échange structuré et lisible par machine de documents commerciaux (commandes, confirmations de livraison, factures, listes de prix) entre les systèmes ERP de partenaires commerciaux. Épine dorsale du commerce B2B dans le retail, logistique, industrie et pharma, évoluant vers des intégrations API modernes. Standards EDI : UN/EDIFACT (Europe, retail et logistique), ANSI X12 (Amérique du Nord), variantes XML (Tradacoms, OAGIS), API REST/JSON modernes. Versions (EDIFACT D96A vs D01B), types de message (ORDERS, DESADV, INVOIC) et variantes propres au partenaire. Mettre en œuvre l'EDI : cadrage (partenaires, messages, standards), analyse des messages, mapping vers/depuis l'ERP, validation et tests, mise en production échelonnée avec monitoring. Délai typique : 6 à 10 semaines pour le premier partenaire, puis 2 à 4 semaines par partenaire supplémentaire avec mapping standardisé. EDI et intégrations ERP : SAP (IDoc, BAPI, S/4HANA), Microsoft Dynamics 365, Odoo, Exact, Unit4, Infor et ERP sur mesure — via passerelles EDI/VAN classiques comme via intégrations API modernes. Gestion EDI, monitoring et onboarding des partenaires : monitoring, gestion des exceptions, revues périodiques de mapping, onboarding accéléré grâce à des workstreams parallèles. NOTRE APPROCHE - EDI-strategie : welke standaarden, welke partners, welke aanpak. - Partner-onboarding : klanten en leveranciers vlot gekoppeld. - Mapping & testing : datastromen die kloppen, ook in randgevallen. - Beheer & monitoring : vroeg signaleren in plaats van laat herstellen. FAQ: - Met welke EDI-standaarden werken jullie? EDIFACT (UN), ANSI X12, XML (Tradacoms, OAGIS) en moderne REST/JSON API's. Vaak in hybride scenarios. - Werken jullie met onze bestaande software? - Doen jullie ook het beheer nadien? - Hoe snel kan een nieuwe partner gekoppeld worden? SERVICES ASSOCIÉS : EDI · EDIFACT (/fr/edi/edifact) · EDI · Integratieprojecten (/fr/edi/integration) · EDI · SAP IDoc (/fr/edi/sap-idoc) · EDI · API-integratie (/fr/edi/api-integration) --- ## /fr/conditions-generales https://rgi-bv.be/fr/conditions-generales Algemene voorwaarden Deze pagina wordt momenteel afgewerkt. De definitieve tekst wordt binnenkort gepubliceerd. Heeft u in tussentijd een vraag? Neem gerust contact op. --- ## /fr/politique-de-confidentialite https://rgi-bv.be/fr/politique-de-confidentialite Politique de confidentialité — RGI BV RGI BV accorde une grande importance à votre vie privée et au traitement soigneux de vos données à caractère personnel. 1. Qui sommes-nous ? RGI BV, siège social Geenend 41/001, 2470 Retie, numéro d'entreprise BE0809.911.990. Contact : support@rgi-bv.be. 2. Champ d'application : ce site web, marketing direct et organisation générale de RGI BV. 3. Activités de traitement : - 3.1 Utilisation du site web : cookies essentiels, fonctionnels, analytiques, marketing et tiers. - 3.2 Contact via le site web (consentement) : formulaires de contact, e-mail, téléphone. Conservation jusqu'à 1 an. Pas de transfert hors EEE. - 3.3 Gestion des relations clients / prospection (intérêt légitime) : conservation jusqu'à 7 ans après dernière mission/contact. CRM. Pas de transfert hors EEE. - 3.4 Envoi de newsletters (consentement) : conservation tant que le consentement n'est pas retiré. - 3.5 Organisation d'événements (consentement) : conservation max. 1 an après l'événement. Peut inclure allergies/régimes. - 3.6 Recrutement et sélection (consentement / intérêt légitime) : CV, cursus, expérience, rémunération, numéro de registre national. Candidats non retenus max. 1 an ; réserve de recrutement max. 3 ans. TRANSFERT HORS EEE : Oui — données peuvent être transférées vers les États-Unis sur la base de clauses contractuelles types. - 3.7 Gestion des relations fournisseurs (intérêt légitime) : conservation jusqu'à 7 ans. - 3.8 Prise de rendez-vous (consentement) : outil de planification en ligne. Conservation jusqu'à 1 an. - 3.9 Quickscan NIS2 (consentement) : auto-évaluation, rapport personnalisé par e-mail. Conservation jusqu'à 12 mois. Résultat = estimation automatisée purement indicative, pas une décision à effet juridique. Pas de transfert hors EEE. 4. Partage avec des tiers : partenaires, sociétés liées, fournisseurs (hébergement, support, marketing, analyse). Possible en cas de réorganisation/fusion/vente ou obligation légale. 5. Transfert hors EEE : limité ; conformité RGPD via décision d'adéquation, clauses contractuelles types ou mesures complémentaires. 6. Durée de conservation : pas plus longtemps que nécessaire / obligation légale. 7. Décision individuelle automatisée : RGI BV n'en effectue pas. 8. Vos droits (contact support@rgi-bv.be, réponse sous un mois) : accès, rectification, limitation, portabilité, opposition (notamment marketing direct), effacement, retrait du consentement, droits relatifs à la décision automatisée. 9. Plaintes : Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles, +32 (0)2 274 48 00, autoriteprotectiondonnees.be. 10. Modifications : la déclaration peut être adaptée. En cas de divergence d'interprétation entre versions linguistiques, la version néerlandaise prévaut. Dernière mise à jour : 29.05.2026 --- ## /fr/politique-cookies https://rgi-bv.be/fr/politique-cookies Politique relative aux cookies — RGI BV Dernière mise à jour : 2 juin 2026 RGI BV utilise des cookies, traceurs, scripts et technologies similaires. Catégories : (1) essentiels ; (2) fonctionnels ; (3) analytiques ; (4) marketing ; (5) autres cookies de tiers. 1. Champ d'application : https://rgi-bv.be. 2. Qui sommes-nous ? RGI BV, Geenend 41/001, 2470 Retie, BE0809.911.990. Contact : info@rgi-bv.be. 3. Qu'est-ce qu'un cookie : petits fichiers stockés par le navigateur pour mémoriser actions/préférences. 4. Quels cookies : first party (placés par RGI, accès exclusif) et third party (placés par tiers). Consentement préalable demandé sauf pour les cookies essentiels. 4.3 Cookies essentiels : - cookie-consent (1 an, accepted/declined) : mémorise le choix de la bannière de cookies ; stocké dans localStorage. 4.4 Cookies fonctionnels : aucun actuellement. 4.5 Cookies analytiques (Microsoft Clarity + Google Analytics 4, IP anonymisée) : - _clck (1 an) : ID utilisateur Clarity. - _clsk (1 jour) : ID session Clarity. - CLID (1 an) : identifiant unique Clarity. - MUID (1 an) : ID navigateur Microsoft (Clarity/Bing). - ANONCHK (10 min) : validation session. - SM (session) : synchro MUID entre domaines Microsoft. - _ga (2 ans) : ID utilisateur unique GA4. - _ga_GG1JWNQWEY (2 ans) : état de session GA4. 4.6 Cookies marketing (LinkedIn Insight Tag + Microsoft Advertising UET/Bing Ads ; MUID partagé sous consentement ad_storage) : - li_fat_id (30 j) : suivi conversions LinkedIn. - li_sugr (90 j) : correspondance probabiliste d'identité LinkedIn. - UserMatchHistory (30 j) : synchro ID LinkedIn Ads. - lms_ads (30 j) : identification membre LinkedIn (publicité). - lms_analytics (30 j) : identification membre LinkedIn (analytique). - _uetsid (1 jour) : ID session Microsoft UET. - _uetvid (13 mois) : ID visiteur Microsoft UET. - MUID (1 an) : ID navigateur Microsoft (partagé avec Clarity). 5. Cookies de tiers : plug-ins de médias sociaux (LinkedIn, Microsoft Advertising). Lire leurs propres politiques. 6. Supprimer/bloquer : via les paramètres du navigateur (Edge, Chrome, Safari, Firefox, Opera). 7. Modifications : la déclaration peut être adaptée ; consentement demandé si nécessaire. --- ## /en https://rgi-bv.be/en Title: RGI bv | Cybersecurity, NIS2 & ISO 27001 Consultancy COMPLIANCE ADVISORY Compliance without the headache From paper to practice. We guide the entire implementation. We map out your obligations clearly Insight into risks and what's missing A concrete action plan tailored to your business Guidance towards effective implementation Ready for audits and customer requirements Experience with: NIS2 · ISO 27001 · IEC 62443 --- ## /en/services https://rgi-bv.be/en/services Title: Services | Cybersecurity & Compliance | RGI bv WHAT WE DO Four domains, one partner. Privacy, information security, risk & resilience, and project management under one roof. No fragmented advice, but a single partner who maintains the overview. Project Management Experienced project management for security, compliance, and IT projects. Freelance Project Management Security & Compliance Projects Technology Implementation Information Security NIS2, ISO 27001 and ISO 42001 without the headache. Information Security Roadmap NIS2 Compliance ISO 27001 Privacy GDPR in plain language, DPO when you need one. Privacy Compliance Assessment Privacy Compliance Implementation DPO as a Service Risk & Resilience Know where the risks are. Be ready when things go wrong. Risk Management Business Continuity Digital & Cyber Resilience Know where you stand today. Schedule a meeting. A no-obligation initial meeting. No commitments, no sales pitch. We listen, assess, and provide honest feedback on what makes sense for your business. EMAIL: info@rgi-bv.be PHONE: +32 484 111 022 --- ## /en/about https://rgi-bv.be/en/about Title: About RGI bv | Cybersecurity & Compliance Consultancy ABOUT US One point of contact. Twenty years of experience. Results that work. No cumbersome structures. No theoretical reports. Just a targeted approach that works in your organisation. For SMEs that want to structurally manage their cybersecurity and compliance, focusing on what truly matters. Who we are RGI was founded by Rob, with over 20 years of experience at the intersection of IT, security, and compliance. You work directly with a senior professional who not only advises but also provides direction and takes responsibility for the entire process. We support SMEs and growing companies that understand that security and compliance are not isolated obligations, but structural building blocks of their organisation. Companies that want to move forward but need overview, prioritisation, and a sound approach. No standard reports or theoretical models, but well-considered choices and targeted implementation. We translate complexity into clear decisions and ensure that what is agreed upon is effectively embedded in your organisation's operations. Where necessary, we bring together specialised partners, managed from a single, clear direction. Whether it's for a strategic sounding board, a phased project, or a long-term role as an external DPO or CISO, RGI remains involved at the decision-making level, with a focus on continuity, maturity, and trust. Our vision on collaboration Clarity over complexity - Security and compliance don't need to sound complicated to be well-thought-out. Independent and honest - We advise based on what is necessary, not what is expected. From insight to implementation - Strategy only has value when it's effectively applied. Responsibility in partnership - We stand with your organisation, not beside it. EXPERIENCE IN - Experience across diverse sectors. Manufacturing & industry Pharmaceutical sector Healthcare & social services Transport & logistics Local services SMEs & family businesses EMAIL: info@rgi-bv.be PHONE: +32 484 111 022 --- ## /en/contact https://rgi-bv.be/en/contact Title: Contact | RGI bv Cybersecurity Consultancy CONTACT Schedule a no-obligation meeting. Tell us in a few sentences what you're working on. We'll get in touch as soon as possible, without a sales pitch. EMAIL: info@rgi-bv.be PHONE: +32 484 111 022 BOOK A CALL: Pick a time in my calendar THREEMA: 4ZX5KRT9 WHATSAPP: +32 484 111 022 LINKEDIN: Rob Gielen Contact form topics: Privacy / GDPR; Information Security / NIS2 / ISO 27001; Risk & Resilience; Project Management; Internal audit request; Something else. --- ## /en/services/project-management https://rgi-bv.be/en/services/project-management Title: IT Project Management | Secure Delivery | RGI bv Project Management An experienced project manager for your IT, security, or compliance project. A good plan is nothing without someone to see it through. We take on the project management of complex IT, security, and compliance projects, from scope to delivery. With subject-matter expertise, not just Gantt chart proficiency. Our founder has been managing projects in security, compliance, and data governance for over 20 years. This includes implementations of Armis, Microsoft Purview, dark web monitoring (ExposureScan.io), and NIS2 and ISO initiatives. Freelance Project Management - External project manager for IT, privacy, security, or risk projects, from scope to delivery. We monitor planning, budget, and quality, and keep all stakeholders aligned. Security & Compliance Projects - Management of complex initiatives such as NIS2 implementations, ISO 27001 certification, GDPR remediation, and zero trust roll-outs. Technology Implementation - Practical project management for implementations such as Armis (OT/IoT visibility), Microsoft Purview (data governance & DLP), dark web monitoring (ExposureScan.io), and endpoint security platforms. We coordinate between vendor, integrator, and your team. Project Recovery & Strategy - Is a project stuck or lacking direction? We conduct a quick assessment, redefine scope and goals, and get it back on track. Interim Project Lead - Temporary project manager role when capacity is lacking or a successor is needed. EMAIL: info@rgi-bv.be PHONE: +32 484 111 022 --- ## /en/services/information-security https://rgi-bv.be/en/services/information-security Title: Information Security | ISMS & ISO 27001 | RGI bv Information Security Better protection for your IT and data, tailored to your business. Protect your IT, data, accounts, and AI applications against cyber and compliance risks. We analyse your current cybersecurity and information security and identify concrete risks, then translate this into targeted measures. From NIS2, CyFun, ISO 27001, ISO 42001 and EU AI Act compliance to practical 'safer working' methods. STRATEGY Information Security Roadmap - A clear multi-year plan for your cybersecurity, aligned with your risks, ambitions, and budget. NIS2 Compliance - Practical translation of NIS2 obligations: governance, risk management, incident management, and supplier oversight. ISO 27001 - Guidance towards certification, from preparation to being audit-ready. CyFun (Cyber Fundamentals) - Guidance on the Belgian CyFun framework from the CCB. We determine the assurance level (Small, Basic, Important or Essential), run the gap analysis, also as a stepping stone to NIS2 or ISO 27001. ISO 42001 & EU AI Act Compliance - Practical guidance to make AI usage manageable and demonstrably compliant. IMPLEMENTATION Information Security Implementation - From plan to execution, step by step. CISO as a Service (CISOaaS) - An experienced CISO on demand. GOVERNANCE Security Governance & Risk Management - Structural control over cybersecurity. EMAIL: info@rgi-bv.be PHONE: +32 484 111 022 --- ## /en/services/privacy https://rgi-bv.be/en/services/privacy Title: Privacy & Data Protection | GDPR Support | RGI bv Privacy Making GDPR work for your business. GDPR that works within your organisation. We focus on what's truly necessary and translate this into clear, supported agreements. No redundant policies, just an approach that holds up. Privacy Compliance Assessment - Quick and sharp insight into your current standing against GDPR and the priorities. Privacy Compliance Implementation - From analysis to operation. We embed agreements and processes that are actually used. DPO as a Service - An experienced DPO when you need one. Independent, involved, deployable to suit your needs. Data Protection Impact Assessment (DPIA) - A structured approach for high-risk processing activities. EMAIL: info@rgi-bv.be PHONE: +32 484 111 022 --- ## /en/services/risk-resilience https://rgi-bv.be/en/services/risk-resilience Title: Risk & Resilience | Business Continuity | RGI bv Risk & Resilience Know where it hurts. Be ready when things go wrong. You can't avoid every risk. But you can know which ones truly need addressing and how to recover when something happens. We help you clarify risks, set priorities, and create a business continuity plan that actually works. Risk Management - Together we identify the real risks, prioritise them, and ensure they become manageable. Business Continuity - A continuity plan you can actually use when something goes wrong. We write it together, test it, and keep it alive. Digital & Cyber Resilience - We strengthen your organisation's ability to withstand, quickly detect, and recover from cyber incidents. EMAIL: info@rgi-bv.be PHONE: +32 484 111 022 --- ## /en/nis2 https://rgi-bv.be/en/nis2 Title: NIS2 Compliance 2026 for Companies | Roadmap | RGI NIS2-COMPLIANCE NIS2 in orde, zonder de bureaucratie. Van gap-analyse tot certificeringsklaar in 90 dagen — pragmatisch en doelgericht. U weet vooraf wat het kost. WHY NOW: NIS2 is sinds 17 oktober 2024 van kracht. Boetes lopen op tot 10 miljoen euro of 2% van de jaaromzet — en de meeste organisaties weten niet waar ze staan. What clients get: 20+ years experience; 1 single point of contact; BE local, short lines. We work with: Manufacturing & industry, Pharma, Healthcare & care, Transport & logistics, Local services, SME & family-owned. THE REALITY - Bent u essentiële of belangrijke entiteit onder NIS2? NIS2 is sinds oktober 2024 verplicht voor essentiële en belangrijke entiteiten in België. Boetes tot € 10 miljoen of 2% jaaromzet. OUR APPROACH - How we help you: NIS2 Quickscan - In 2 weken een helder conformiteitsrapport met prioriteiten. NIS2 Implementatie - 90-dagen traject met concrete maatregelen en prijs vooraf. Gap-analyse & audit - Onafhankelijke check op uw huidige maturiteit. NIS2 voor bestuurders - Board-briefing en risicorapportage in mensentaal. HOW WE WORK - 4 steps: 1. Intro call (30 min, no obligation) 2. Quickscan or gap analysis (1–2 weeks, clear report) 3. Roadmap & implementation (typically 60–90 days, price estimate upfront) 4. Ongoing oversight or certification (optional via CISO-as-a-Service) WHY RGI: Pragmatic, no bureaucracy; SME & mid-market focus; Local and accessible; One single point of contact. TRANSPARENT PRICING - Indicative 'from' prices; exact price after the free intro call. FAQ: Hoe weet ik of NIS2 op ons van toepassing is? Hoe lang duurt een typisch NIS2-traject? Werken jullie met vaste prijzen? Wat als we al een ISO 27001-traject lopen? Contact: +32 484 111 022; info@rgi-bv.be; WhatsApp +32 484 111 022; Threema (end-to-end encrypted); LinkedIn Rob Gielen. --- ## /en/nis2/implementation https://rgi-bv.be/en/nis2/implementation Title: Uw NIS2-stappenplan, concreet uitgevoerd | RGI bv NIS2-IMPLEMENTATIE Uw NIS2-stappenplan, concreet uitgevoerd. Wij vertalen de 10 verplichte maatregelen naar concrete acties — haalbaar binnen budget en doorlooptijd. WHY NOW: NIS2 vereist 10 categorieën aan maatregelen, een 24u early warning en een 72u-meldplicht. De kunst zit in de vertaling naar wat haalbaar is. THE REALITY - Weet u welke maatregelen NIS2 concreet eist? 10 verplichte maatregelcategorieën, 24u early warning, 72u incident notificatie. OUR APPROACH: Scope-bepaling - Heldere afbakening: essentiële of belangrijke entiteit. 10 maatregelen vertaald - Concrete acties per NIS2-categorie. Incident response - 24u/72u-meldplicht praktisch ingericht. Supply chain security - Leveranciersrisico's in kaart en gemitigeerd. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Welke interne resources hebben wij nodig? (Typisch één interne contactpersoon voor enkele uren per week.) Hoe sluiten jullie aan op ons bestaand ISMS? Wat valt onder "incident response" volgens NIS2? Is certificering nodig na implementatie? --- ## /en/nis2/audit https://rgi-bv.be/en/nis2/audit Title: Weet precies waar u staat met NIS2 | RGI bv NIS2 · GAP-ANALYSE & AUDIT Weet precies waar u staat met NIS2. Een onafhankelijke gap-analyse die zwart op wit toont wat in orde is, wat ontbreekt en wat prioriteit heeft. WHY NOW: Zonder een eerlijke nulmeting begint elk NIS2-traject met giswerk — en giswerk is duur. THE REALITY - Hoe groot is uw NIS2-gap echt? Zelfevaluatie geeft meestal een verkeerd beeld. Doorlooptijd: 2 weken. Resultaat: gestructureerd rapport + roadmap. OUR APPROACH: Conformiteitsmeting - Uw huidige situatie getoetst aan NIS2. Gap-rapport met prioriteiten - Helder, beknopt, zonder ballast. Risico-inschatting - Wat is dringend, wat kan wachten. Concreet actieplan - Een roadmap die u meteen kunt gebruiken. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Hoe lang duurt een gap-analyse? (Doorgaans 2 weken, incl. interviews, document review en eindrapport.) Wat krijg ik concreet opgeleverd? Kunnen we daarna zelf verder? Tellen jullie bestaande maatregelen mee? --- ## /en/iso-27001/implementation https://rgi-bv.be/en/iso-27001/implementation Title: Een ISMS dat werkt, geen rapportenoefening | RGI bv ISO 27001 Een ISMS dat werkt, geen rapportenoefening. Een lean ISMS op maat van KMO en mid-market — gericht op de controls die uw business écht beschermen. WHY NOW: De meeste ISO 27001-trajecten lopen vast in templates en theorie. Het hoeft niet zo. THE REALITY - ISO 27001 zonder dat het uw organisatie verlamt? Minimaal viable ISMS, gefocust op de controls die uw business écht beschermen. 6 maanden tot certificaat. Lean ISMS, geen 200-pagina rapporten. OUR APPROACH: Scope-definitie - Stakeholder mapping en heldere afbakening. ISMS-opbouw - Policies en procedures met lean templates. Annex A-controls - Alleen wat nodig is, geen ballast. Audit-voorbereiding - Interne audit, management review en stage 1-prep. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Hoeveel interne tijd kost dit? (Enkele uren per week voor uw security/IT-lead, gespreid over zes maanden.) Welk certificeringsorgaan raden jullie aan? Wat kost de certificering zelf? Hoe zit het met de scope? --- ## /en/iso-27001/certification https://rgi-bv.be/en/iso-27001/certification Title: ISO 27001 Certification in 6 Months for Companies | RGI ISO 27001-CERTIFICERING Van nul naar ISO 27001-certificaat in 6 maanden. Concrete templates, hands-on begeleiding en aanwezigheid bij stage 1 én stage 2 — geen overdreven theorie. WHY NOW: Certificering is geen rapportoefening — het is een werkende manier waarop uw organisatie informatie beveiligt. THE REALITY - Klaar om ISO 27001-gecertificeerd te worden? Stage 1 + stage 2 audit support inbegrepen. OUR APPROACH: Volledig traject - Van nul tot certificaat, strak gepland. Templates en tooling - Voor pragmatische ISMS-administratie. Interne audit & review - Conform ISO 19011. Stage 1 + 2-begeleiding - Wij zijn aanwezig bij de audits. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Wat is het verschil tussen stage 1 en stage 2? (Stage 1 = documentenreview, 1–2 dagen on-site; stage 2 toetst de uitvoering, 3–5 dagen.) Wat als we niet slagen op de eerste poging? Hoe lang is een certificaat geldig? Kunnen jullie ook helpen bij hercertificering? --- ## /en/iso-27001/audit https://rgi-bv.be/en/iso-27001/audit Title: Een onafhankelijke blik op uw ISMS | RGI bv ISO 27001 · AUDIT Een onafhankelijke blik op uw ISMS. Interne audit of pre-audit door een ervaren auditor — vóór uw certificeringsinstelling langskomt. WHY NOW: Een verrassing tijdens de externe audit is altijd een dure verrassing. THE REALITY - Wilt u zeker weten dat u audit-klaar bent? Interne audit/pre-audit is verplicht volgens ISO 27001. Wij hanteren dezelfde checklists als certificeringsorganen. Auditrapport binnen 1 week na fieldwork. OUR APPROACH: Interne audit - Conform ISO 19011, met een bruikbaar rapport. Pre-certificatie-audit - Klaar voor stage 1 en stage 2. Bevindingen met prioriteit - Wat moet eerst, wat kan later. Management review-input - Concreet en beslissingsklaar. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Wat is het verschil met een gap-analyse? (Gap-analyse meet uw startpunt; een audit toetst formeel de werking.) Mogen jullie zelf certificeren? Hoe vaak is een interne audit nodig? Hoe lang duurt een audit? --- ## /en/iso-42001 https://rgi-bv.be/en/iso-42001 Title: Implement ISO 42001 for Companies | AI Management System | RGI ISO 42001 · AI MANAGEMENT Use AI responsibly — and prove it. Build an AI management system to ISO 42001 — ready for the EU AI Act and for customer questions. WHY NOW: AI brings new risks and new rules. ISO 42001 proves you have them under control. EU AI Act phase 1 active since February 2025. High-risk obligations from August 2026. ABOUT ISO 42001: What is ISO 42001 (ISO/IEC 42001)? - The first international standard for an AI management system (AIMS). Describes how an organisation manages the development, provision and use of AI in a controlled, responsible way. Like ISO 27001 does for information security, it gives a recognised framework with policies, roles, risk assessment and controls. Which companies is it relevant for? - Any company that uses, develops or offers AI systems under its own name — manufacturing, pharma, healthcare, transport, local services — including SMEs/family businesses, without enterprise overhead. Implementing ISO 42001 - Starts with an AI inventory, then build the management system (policies, responsibilities, controls). RGI works in four steps; implementation typically 60–90 days. ISO 42001 and the EU AI Act - Phase 1 active since February 2025; high-risk AI obligations from August 2026. ISO 42001 is the bridge between your AI systems and EU regulation. ISO 42001 and other ISO standards - Connects to ISO 27001 (information security) and ISO 23894 (AI risk management). Can be pragmatically attached to an existing ISO 27001 system. OUR APPROACH: AI inventory - Which AI systems you use, and with what risk. AI management system - Policies, roles and controls in line with ISO 42001. AI Act alignment - Alignment with the European AI obligations. Audit preparation - Ready for certification and customer requirements. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Who is ISO 42001 relevant for? What is the link with the EU AI Act? Can we combine this with ISO 27001? Do we need a lot of AI to fall under it? RELATED SERVICES: Cyber Security-advies (/en/cyber-security); IT-compliance (/en/it-compliance); NIS2-compliance (/en/nis2). --- ## /en/iec-62443 https://rgi-bv.be/en/iec-62443 Title: IEC 62443 | OT & ICS Security Standard | RGI bv IEC 62443 · OT-SECURITY Industriële cybersecurity, zonder productie stil te leggen. SCADA, ICS en OT-netwerken pragmatisch beveiligd volgens IEC 62443 — door mensen met échte OT-ervaring. WHY NOW: Productie-omgevingen lopen jaren achter op IT-security. NIS2 verwijst expliciet naar IEC 62443 als de norm. THE REALITY - Hoe veilig zijn uw OT-omgevingen écht? IEC 62443 is dé standaard voor industriële cybersecurity; implementatie vereist diepgaande OT-expertise. OUR APPROACH: OT-asset inventaris - En netwerkkartering van uw omgeving. Security zones & conduits - Ontwerp volgens 62443-3-2. IACS risk assessment - Op proces- en systeemniveau. OT security controls - Uitrol conform 62443-3-3. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Werken jullie samen met onze IT- of OT-afdeling? (Met beide; wij gebruiken Purdue Model en ISA-95 als referentiekader.) Welk security level (SL) raden jullie aan? Wat is de relatie met NIS2? Kan dit zonder productie-onderbreking? --- ## /en/cyfun https://rgi-bv.be/en/cyfun Title: CyFun (Cyber Fundamentals) Support | RGI bv CYFUN · CYBER FUNDAMENTALS CyFun-conform, het Belgische cybersecurity-kader. Begeleiding bij het Cyber Fundamentals Framework van het CCB — op het juiste assurance-niveau voor uw organisatie. WHY NOW: CyFun is hét Belgische referentiekader en een pragmatische opstap naar NIS2-conformiteit. THE REALITY - Welk CyFun-niveau is voor u verplicht? CyFun is het framework van het Centre for Cybersecurity Belgium (CCB). Steeds meer aanbestedingen vereisen een CyFun-niveau. ABOUT CYFUN: What is CyFun? - The Belgian Cyber Fundamentals Framework from the CCB. Bundles recognised best practices (NIST CSF, ISO 27001, IEC 62443, CIS Controls) into one reference framework, with four ascending assurance levels: Small, Basic, Important and Essential. CyFun levels - Small = entry level for micro-businesses; Basic = essential cyber hygiene (self-declaration); Important = aligns with NIS2-essential (external verification); Essential = high risk impact / NIS2-critical (external verification). Important and Essential require a CCB-recognised verifier. Implementing CyFun - Scoping, gap analysis against CyFun controls, priority plan, implementation. Four steps incl. optional verification audit. CyFun and NIS2 - CCB explicitly aligned: CyFun Important matches NIS2-essential, CyFun Essential matches NIS2-critical. CyFun is the pragmatic stepping stone to NIS2. CyFun for tenders/B2B - Requested in increasing number of Belgian tenders and B2B contracts; a demonstrable CyFun label is also a commercial argument. OUR APPROACH: Niveaubepaling - Basic, Important of Essential: wat past bij u. Self-assessment begeleiding - Correct ingevuld, zonder giswerk. Maatregelen implementeren - Concrete invulling van de CyFun-controles. Brug naar NIS2 - CyFun als basis voor uw NIS2-traject. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Wat is het verschil tussen CyFun en NIS2? (CyFun is een maatregelenkader; NIS2 is wetgeving.) Welk CyFun-niveau hebben wij nodig? Is CyFun verplicht? Kunnen we een CyFun-label behalen? RELATED SERVICES: NIS2 (/en/nis2); ISO 27001 certificering (/en/iso-27001/certification); Cyber Security-advies (/en/cyber-security). --- ## /en/ciso-as-a-service https://rgi-bv.be/en/ciso-as-a-service Title: CISO as a Service | On-Demand Security Lead | RGI bv CISO-AS-A-SERVICE Een ervaren CISO, zonder er een voltijds aan te werven. Strategische securitysturing voor KMO en mid-market — op het ritme en het budget dat bij u past. WHY NOW: Securitybeleid vraagt continuïteit. Maar niet elke KMO heeft een voltijdse CISO nodig — of kan er een vinden. THE REALITY - Heeft u behoefte aan CISO-niveau zonder fulltime kost? Vanaf enkele dagen per maand, schaalbaar naar uw behoefte. OUR APPROACH: Securitystrategie - Beleid, roadmap en prioriteiten. Doorlopend toezicht - Opvolging van risico's en maatregelen. Rapportage aan directie - In mensentaal, beslissingsklaar. Aanspreekpunt bij incidenten - Iemand die uw omgeving kent. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Hoeveel tijd per maand neemt dit in beslag? (Typisch vanaf enkele dagen per maand, schaalbaar.) Werken jullie op locatie of op afstand? Kunnen we op- en afschalen? Vervangt dit onze IT-partner? --- ## /en/cyber-security https://rgi-bv.be/en/cyber-security Title: Cybersecurity Advisory for Organisations | RGI bv CYBER SECURITY-ADVIES Cybersecurity-advies dat tot actie leidt. Weten waar u kwetsbaar bent en wat eerst moet — concreet, begrijpelijk en zonder bangmakerij. WHY NOW: De meeste KMO's weten dat ze iets moeten doen aan cybersecurity. De vraag is alleen: waar beginnen? THE REALITY - Is uw organisatie cyber-weerbaar? Cybersecurity is geen IT-probleem, het is een business-continuity-probleem. Cyber Quickscan in 2 weken — concreet rapport, prioriteiten, budget-indicatie. OUR APPROACH: Security-quickscan - Helder beeld van uw grootste risico's. Prioriteitenplan - Wat eerst, wat later, met duidelijke redenen. Cyber hygiene - De basis op orde: toegang, toestellen, data. Begeleiding bij uitvoering - Niet enkel advies, ook realisatie. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Voor welke bedrijven is dit bedoeld? (Vooral KMO's en mid-market.) Hoe snel hebben we een eerste beeld? Doen jullie ook de uitvoering? Wat kost een quickscan? RELATED SERVICES: ISO 42001 (/en/iso-42001); NIS2 (/en/nis2); IT-compliance (/en/it-compliance). --- ## /en/it-compliance https://rgi-bv.be/en/it-compliance Title: IT Compliance | Standards & Regulations | RGI bv IT-COMPLIANCE GDPR, NIS2 en ISO 27001 — in één aanpak, geen dubbel werk. 70 tot 80% van de controls overlapt. Wij brengen uw verplichtingen samen in één coherent kader. WHY NOW: De meeste organisaties behandelen elk compliance-domein apart. Daardoor doet u veel werk dubbel en mist u de samenhang. THE REALITY - GDPR, NIS2, ISO 27001 — allemaal apart? We integreren uw GDPR-, NIS2-, ISO 27001- en sector-specifieke vereisten in één coherent kader. 70-80% van de controls overlapt. OUR APPROACH: Compliance-mapping - Welke verplichting raakt welke control. Geïntegreerd framework - Eén bron van waarheid. GDPR + NIS2 + ISO 27001 - Eén roadmap, geen silo's. Continuïteit & risk management - Geïntegreerd ingebed. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Werken jullie samen met onze DPO? (Ja; de DPO blijft eindverantwoordelijk voor GDPR.) Welke sectoren ondersteunen jullie? Hoe wordt compliance opgevolgd na implementatie? Kunnen jullie ook due diligence van klanten en leveranciers doen? --- ## /en/project-management/it-security https://rgi-bv.be/en/project-management/it-security Title: Een IT-security project manager die uw traject doet landen PROJECT MANAGEMENT · IT SECURITY Een IT-security project manager die uw traject doet landen. Ervaren projectsturing voor complexe security- en complianceprojecten — structuur, voortgang en duidelijke afspraken. WHY NOW: Een goed plan is niets waard zonder iemand die het uitvoert. Security-projecten stranden zelden op techniek, wel op sturing. THE REALITY - Loopt uw security project vast? Security-projecten raken risk management, compliance, change management én diepe technische expertise. PMI/PRINCE2-aanpak gecombineerd met diepe security expertise. OUR APPROACH: Projectsturing - Planning, scope en stakeholdermanagement. Voortgangsbewaking - Heldere rapportage, geen verrassingen. Leveranciersaansturing - Eén regie over alle partijen. Oplevering & borging - Het project landt, en blijft landen. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Voor welk soort projecten kan ik jullie inzetten? (SIEM, SOC, PAM, IAM, Purview, NIS2-implementaties, ISO 27001-trajecten, cloud-security, cyber-transformatie.) Werken jullie met onze methodologie? Op locatie of op afstand? Wat is jullie ervaring? --- ## /en/project-management/siem-soc https://rgi-bv.be/en/project-management/siem-soc Title: Uw SIEM- of SOC-implementatie, strak geleid | RGI bv PROJECT MANAGEMENT · SIEM & SOC Uw SIEM- of SOC-implementatie, strak geleid. Projectsturing voor SIEM- en SOC-trajecten — van selectie en use cases tot een werkende monitoringoplossing. WHY NOW: Een SIEM-project zonder regie verzandt in eindeloze tuning. THE REALITY - SIEM-selectie, migratie of SOC-bouw op de planning? SIEM-projecten lopen vaak uit op planning en budget door onderschatting van log-source onboarding, use case engineering en operationele inbedding. Ervaring met Sentinel, Splunk, QRadar, Elastic, Chronicle. OUR APPROACH: Selectie & scoping - De juiste oplossing, de juiste use cases. Implementatieregie - Planning, leveranciers en mijlpalen. Use case-management - Detectie die echt relevant is. Overdracht naar beheer - Een SOC dat werkbaar blijft. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Werken jullie merkonafhankelijk? (Ja.) Doen jullie ook de technische uitrol? Kunnen jullie een bestaand SIEM herstructureren? Hoe lang duurt een typisch traject? --- ## /en/project-management/purview https://rgi-bv.be/en/project-management/purview Title: Microsoft Purview Implementation | RGI bv PROJECT MANAGEMENT · MICROSOFT PURVIEW Microsoft Purview uitgerold zoals het hoort. Projectsturing voor data governance, compliance en informatiebescherming met Microsoft Purview. WHY NOW: Purview heeft enorme mogelijkheden — en evenveel valkuilen zonder een duidelijk implementatieplan. THE REALITY - Een Purview-licentie kopen is makkelijk. Implementeren is een ander verhaal. Purview heeft 40+ features waarvan u er typisch 5 tot 10 nodig heeft. Use case-gedreven aanpak, niet feature-gedreven. OUR APPROACH: Scoping & roadmap - Welke Purview-modules, in welke volgorde. Data classificatie - Labels en beleid die mensen begrijpen. DLP & informatiebescherming - Pragmatisch ingericht. Adoptie & overdracht - Zodat het ook echt gebruikt wordt. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Hebben we hiervoor bepaalde Microsoft-licenties nodig? (Volledige Purview-set vereist E5 Compliance of Purview-add-ons.) Doen jullie ook de technische configuratie? Kan dit naast een lopend ISO 27001-traject? Hoe lang duurt een Purview-uitrol? --- ## /en/project-management/pam https://rgi-bv.be/en/project-management/pam Title: Privileged Access Management, zonder de implementatiepijn PROJECT MANAGEMENT · PAM Privileged Access Management, zonder de implementatiepijn. Projectsturing voor PAM-trajecten met CyberArk, BeyondTrust of Delinea — van ontwerp tot adoptie. WHY NOW: PAM-projecten falen zelden op de tool, maar wel op weerstand en scope. THE REALITY - Hoeveel admin-wachtwoorden circuleren er in uw organisatie? PAM is een van de meest impactvolle controls tegen ransomware en insider threats, maar ook een van de moeilijkste om correct te implementeren. OUR APPROACH: Scoping & ontwerp - Welke accounts, welke flows, welke risico's. Toolimplementatie-regie - CyberArk, BeyondTrust of Delinea. Onboarding van accounts - Gefaseerd, zonder de business te blokkeren. Adoptie & borging - PAM dat gebruikt blijft worden. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Werken jullie met een specifieke PAM-leverancier? (Nee, onafhankelijk advies — CyberArk, BeyondTrust, Delinea of ManageEngine.) Doen jullie ook de technische configuratie? Hoe vermijden we weerstand bij gebruikers? Hoe lang duurt een PAM-traject? --- ## /en/edi https://rgi-bv.be/en/edi Title: EDI Integration | Electronic Data Interchange | RGI bv EDI · B2B-INTEGRATIE EDI-integraties die gewoon werken. Onafhankelijk EDI-advies en projectsturing voor betrouwbare datastromen met klanten en leveranciers. WHY NOW: Eén haperende EDI-koppeling kan een volledige orderstroom blokkeren. THE REALITY - Krijgt u nog steeds orders per fax of PDF? EDI is nog steeds de ruggengraat van B2B-handel in retail, logistiek en productie. 20+ jaar EDI-ervaring — EDIFACT, X12, XML én moderne API-integraties. ABOUT EDI: What is EDI? - Structured, machine-readable exchange of trade documents (orders, delivery confirmations, invoices, price lists) between ERP systems of trading partners. Backbone of B2B trade in retail, logistics, manufacturing and pharma; evolving towards modern API integrations. EDI standards - UN/EDIFACT (Europe), ANSI X12 (North America), XML variants (Tradacoms, OAGIS), modern REST/JSON APIs. Versions (EDIFACT D96A vs D01B), message types (ORDERS, DESADV, INVOIC), partner-specific variations. Implementing EDI - Scoping, message analysis, mapping to/from ERP, validation/testing, phased go-live with monitoring. Typical lead time: 6–10 weeks until first partner live, then 2–4 weeks per additional partner. EDI and ERP integrations - SAP (IDoc, BAPI, S/4HANA), Dynamics 365, Odoo, Exact, Unit4, Infor and custom ERPs — via classic EDI gateways/VANs and modern APIs. EDI management/monitoring/onboarding - Monitoring, exception handling, periodic mapping reviews; accelerated partner onboarding via parallel workstreams. OUR APPROACH: EDI-strategie - Welke standaarden, welke partners, welke aanpak. Partner-onboarding - Klanten en leveranciers vlot gekoppeld. Mapping & testing - Datastromen die kloppen, ook in randgevallen. Beheer & monitoring - Vroeg signaleren in plaats van laat herstellen. (How we work, Why RGI, pricing, and contact blocks identical to /en/nis2.) FAQ: Met welke EDI-standaarden werken jullie? (EDIFACT, ANSI X12, XML, REST/JSON APIs.) Werken jullie met onze bestaande software? Doen jullie ook het beheer nadien? Hoe snel kan een nieuwe partner gekoppeld worden? RELATED SERVICES: EDI EDIFACT (/en/edi/edifact); EDI Integratieprojecten (/en/edi/integration); EDI SAP IDoc (/en/edi/sap-idoc); EDI API Integration (/en/edi/api-integration). --- ## /en/terms-and-conditions https://rgi-bv.be/en/terms-and-conditions Title: Algemene voorwaarden | RGI bv Algemene voorwaarden Deze pagina wordt momenteel afgewerkt. De definitieve tekst wordt binnenkort gepubliceerd. Heeft u in tussentijd een vraag? Neem gerust contact op. --- ## /en/privacy-policy https://rgi-bv.be/en/privacy-policy Title: Privacy Policy | RGI bv RGI BV attaches great importance to your privacy. This privacy statement explains what personal data we collect, what we use it for and your rights. 1. Who are we? - RGI BV, registered office at Geenend 41/001, 2470 Retie, Belgium, company number BE0809.911.990. Contact: support@rgi-bv.be. 2. Scope - Applies to this website, direct marketing activities and the general organisation of RGI BV. 3. Why and how we process personal data: 3.1 Website use - Cookies/trackers: essential, functional, analytical, marketing, and other third-party cookies. 3.2 Contact via the website - Consent basis. Data to handle contact request. Retention: up to 1 year after handling plus archiving period. No automated decision-making, no transfer outside EEA. 3.3 Customer relationship management (incl. prospecting) - Legitimate interest. Retention: up to 7 years after last assignment/contact. Right to object. 3.4 Sending newsletters - Consent. Retention: as long as consent not withdrawn. 3.5 Organising events - Consent. Includes dietary requirements/allergies. Retention: max 1 year after event. 3.6 Recruitment and selection - Consent for applications/recruitment reserve; legitimate interest for active recruitment (public data e.g. LinkedIn). Includes national register number. Retention: unsuccessful applicants max 1 year; reserve max 3 years. TRANSFER OUTSIDE EEA: Yes, data may be transferred to the US on standard contractual clauses. 3.7 Supplier relationship management - Legitimate interest. Retention: up to 7 years. 3.8 Booking appointments - Consent. Retention: up to 1 year after handling. 3.9 NIS2 quick scan - Consent. Personalised report on screen and by email; further follow-up under legitimate interest (3.3). Retention: up to 12 months. Automated decision-making: No (result is purely indicative). No transfer outside EEA. 4. Sharing with third parties - Partners, affiliated companies, suppliers (hosting, support, marketing, analytics, content); also in reorganisation/merger/sale or legal obligation. 5. Transfers outside the EEA - Limited; compliant with GDPR (adequacy decision, SCCs, supplementary measures). 6. Retention - No longer than strictly necessary; specific periods listed per activity. 7. Automated individual decision-making - RGI BV does not engage in this. 8. Your rights (contact support@rgi-bv.be, respond within one month): access; rectification; restriction; data portability; object (incl. direct marketing); erasure; withdraw consent; rights re automated decision-making. 9. Complaints - Belgian Data Protection Authority (Gegevensbeschermingsautoriteit), Drukpersstraat 35, 1000 Brussels, +32 (0)2 274 48 00, dataprotectionauthority.be. 10. Changes - Statement may be amended. In case of discrepancy between language versions, the Dutch version prevails. Last updated: 29.05.2026 --- ## /en/cookie-policy https://rgi-bv.be/en/cookie-policy Title: Cookie Policy | RGI bv Last updated: 2 June 2026 RGI BV Cookie Policy explaining which cookies are used and how personal data is collected. Cookie categories: (1) essential, (2) functional, (3) analytical, (4) marketing, (5) other third-party cookies. 1. Scope - Applies to https://rgi-bv.be. 2. Who are we? - RGI BV, Geenend 41/001, 2470 Retie, company number BE0809.911.990. Contact: info@rgi-bv.be. 3. What are cookies? - Small information files stored on your device to remember actions/preferences. 4. Which cookies we use - First party (own) and third party cookies. 4.3 Essential cookies: - cookie-consent (1 year): accepted/declined; remembers cookie banner choice; stored in localStorage. 4.4 Functional cookies - None currently placed. 4.5 Analytical cookies (Microsoft Clarity + Google Analytics 4 with anonymised IP): - _clck (1 year): Clarity returning visitor. - _clsk (1 day): Clarity session links page views. - CLID (1 year): Clarity device identifier. - MUID (1 year): Microsoft unique browser ID. - ANONCHK (10 min): Clarity session validation. - SM (Session): Clarity MUID sync. - _ga (2 years): GA4 unique visitor. - _ga_GG1JWNQWEY (2 years): GA4 session status. 4.6 Marketing cookies (LinkedIn Insight Tag + Microsoft Advertising/Bing UET): - li_fat_id (30 days): LinkedIn conversion tracking/retargeting. - li_sugr (90 days): LinkedIn probabilistic identity match. - UserMatchHistory (30 days): LinkedIn Ads ID sync. - lms_ads (30 days): LinkedIn member ID (advertising). - lms_analytics (30 days): LinkedIn member ID (analytics). - _uetsid (1 day): Microsoft UET session ID. - _uetvid (13 months): Microsoft UET visitor ID. - MUID (1 year): Microsoft unique browser ID (shared with Clarity). 5. Third party cookies - Social media plug-ins (LinkedIn, Microsoft Advertising) may place their own cookies. 6. Deleting/blocking cookies - Via browser settings (Edge, Chrome, Safari, Firefox, Opera). 7. Changes - Cookie Policy may be adapted; consent requested where necessary. See also Privacy Policy. --- ## /de https://rgi-bv.be/de RGI — Cyberincidenten overkomen je niet zomaar. COMPLIANCE-ADVIES Naleving zonder gedoe Van papier naar praktijk. Wij ondersteunen het volledige implementatieproces. Wij zullen uw verplichtingen jegens u duidelijk uiteenzetten. Inzicht in risico's en wat er ontbreekt Een concreet actieplan op maat voor uw bedrijf. Ondersteuning tot effectieve implementatie Klaar voor audits en klantvereisten Erfahrung mit: NIS2 · ISO 27001 · IEC 62443 --- ## /de/leistungen https://rgi-bv.be/de/leistungen Unsere Leistungen: Informationssicherheit, Datenschutz & Compliance WAS WIR TUN Vier Bereiche, ein Partner. Datenschutz, Informationssicherheit, Risk & Resilience und Projektmanagement unter einem Dach. Keine zersplitterten Berater, sondern jemand, der den Überblick behält. Projektmanagement Erfahrene Projektleitung für Security-, Compliance- und IT-Projekte. - Freelance-Projektmanagement - Security- & Compliance-Projekte - Technologieimplementierung Informationssicherheit NIS2, ISO 27001 und ISO 42001 ohne Kopfschmerzen. - Information Security Roadmap - NIS2 Compliance - ISO 27001 Datenschutz DSGVO in verständlicher Sprache, DPO, wenn Sie ihn brauchen. - Datenschutz-Compliance-Bewertung - Implementierung der Datenschutz-Compliance - DPO as a Service Risk & Resilience Wissen, wo die Risiken liegen. Bereit sein, wenn etwas schiefgeht. - Risikomanagement - Business Continuity - Digitale & Cyber-Resilienz Erfahren Sie, wo Sie heute stehen. Planen Sie ein Gespräch. Unverbindliches Erstgespräch. Keine Verpflichtungen, kein Verkaufsgespräch. E-MAIL: info@rgi-bv.be TELEFON: +32 484 111 022 --- ## /de/ueber-uns https://rgi-bv.be/de/ueber-uns Ein Ansprechpartner. Zwanzig Jahre Erfahrung. Ein Ergebnis, das funktioniert. Keine schwerfälligen Strukturen. Keine theoretischen Berichte. Sondern ein gezielter Ansatz, der in Ihrer Organisation funktioniert. Für KMU, die ihre Cybersicherheit und Compliance strukturell in Ordnung bringen wollen, mit Fokus auf das Wesentliche. Wer wir sind RGI wurde von Rob gegründet, der über mehr als 20 Jahre Erfahrung an der Schnittstelle von IT, Security und Compliance verfügt. Sie arbeiten direkt mit einem Senior-Profil zusammen, das nicht nur berät, sondern auch die Richtung vorgibt und die Gesamtverantwortung übernimmt. Wir unterstützen KMU und Wachstumsunternehmen, die erkennen, dass Security und Compliance keine isolierten Verpflichtungen sind, sondern strukturelle Bausteine ihrer Organisation. Unternehmen, die vorankommen wollen, aber einen Überblick, Priorisierung und einen stimmigen Ansatz benötigen. Keine Standardberichte oder theoretischen Modelle, sondern durchdachte Entscheidungen und gezielte Implementierung. Wir übersetzen Komplexität in klare Entscheidungen und stellen sicher, dass Vereinbarungen auch effektiv in den Betriebsabläufen Ihrer Organisation verankert werden. Wo nötig, bringen wir spezialisierte Partner zusammen, gesteuert aus einer klaren Regie. Ob als strategischer Sparringspartner, in einem stufenweisen Projekt oder in einer langfristigen Rolle als externer DPO oder CISO: RGI bleibt auf der Ebene involviert, auf der Entscheidungen getroffen werden, mit Fokus auf Kontinuität, Reife und Vertrauen. Unsere Vision der Zusammenarbeit - Klarheit vor Komplexität: Security und Compliance müssen nicht kompliziert klingen, um durchdacht zu sein. - Unabhängig und ehrlich: Wir beraten auf der Grundlage dessen, was notwendig ist, nicht dessen, was erwartet wird. - Von der Einsicht zur Implementierung: Eine Strategie hat nur dann Wert, wenn sie auch effektiv umgesetzt wird. - Verantwortung in der Partnerschaft: Wir stehen an der Seite Ihrer Organisation, nicht daneben. ERFAHRUNG IN — Erfahrung in vielfältigen Branchen: Produktion & Industrie · Pharmasektor · Gesundheits- & Sozialwesen · Transport & Logistik · Lokale Dienstleistungen · KMU & Familienunternehmen --- ## /de/kontakt https://rgi-bv.be/de/kontakt Planen Sie ein unverbindliches Gespräch. Schildern Sie uns in wenigen Sätzen, womit Sie sich beschäftigen. Wir werden uns so schnell wie möglich bei Ihnen melden, ohne Verkaufsgespräch. E-MAIL: info@rgi-bv.be TELEFON: +32 484 111 022 GESPRÄCH PLANEN: Wählen Sie einen Termin in meinem Kalender THREEMA: 4ZX5KRT9 WHATSAPP: +32 484 111 022 LINKEDIN: Rob Gielen Kontaktformular-Themen: Datenschutz / DSGVO · Informationssicherheit / NIS2 / ISO 27001 · Risk & Resilience · Projektmanagement · Anfrage interne Audit · Etwas anderes --- ## /de/leistungen/projektmanagement https://rgi-bv.be/de/leistungen/projektmanagement Projectmanagement — Een ervaren projectmanager voor uw IT-, beveiligings- of complianceproject. Een goed plan is niets zonder iemand die het tot een succesvol einde brengt. Wij verzorgen het projectmanagement van complexe IT-, beveiligings- en complianceprojecten, van scopebepaling tot overdracht. We brengen diepgaande expertise in het vakgebied, niet alleen Gantt-diagrammen. Onze oprichter heeft meer dan 20 jaar ervaring met het managen van projecten op het gebied van beveiliging, compliance en data governance: implementaties van Armis, Microsoft Purview, dark web monitoring (ExposureScan.io), NIS2- en ISO-projecten. Freelance projectmanagement: externe projectmanagers voor IT-, gegevensbeschermings-, beveiligings- of risicoprojecten, van planning tot oplevering. Bewaking van planningen, budgetten en kwaliteit. Beveiligings- en complianceprojecten: NIS2-implementaties, ISO 27001-certificeringen, GDPR-naleving, Zero Trust-implementaties. Technologie-implementatie: Armis (OT/IoT-zichtbaarheid), Microsoft Purview (databeheer en DLP), dark web monitoring (ExposureScan.io), endpointbeveiligingsplatformen. Coördinatie tussen leveranciers, integrators en uw team. Projectrenovatie en -strategie: snelle analyse, herdefiniëren van scope en doelstellingen, project weer op de rails. Eerlijke analyse, geen beschuldigingen. Interim projectmanagement: tijdelijke projectmanagerfunctie voor capaciteitsknelpunten of opvolgingsbehoeften. --- ## /de/leistungen/informationssicherheit https://rgi-bv.be/de/leistungen/informationssicherheit Informationssicherheit — Schützen Sie Ihre IT und Daten besser, zugeschnitten auf Ihr Unternehmen. Schützen Sie Ihre IT, Daten, Konten und KI-Anwendungen vor Cyber- und Compliance-Risiken. Wir analysieren Ihre aktuelle Cybersicherheit und Informationssicherheit und decken konkrete Risiken auf. Von der Einhaltung von NIS2, CyFun, ISO 27001, ISO 42001 und dem EU AI Act bis hin zum praktischen „sichereren Arbeiten". STRATEGIE: - Information Security Roadmap: Ein klarer Mehrjahresplan für Ihre Cybersicherheit, abgestimmt auf Risiken, Ambitionen und Budget. - NIS2 Compliance: Praktische Umsetzung der NIS2-Anforderungen — Governance, Risikomanagement, Incident Management, Lieferantenkontrolle. - ISO 27001: Begleitung auf dem Weg zur Zertifizierung, von Vorbereitung bis Audit-Reife. - CyFun (Cyber Fundamentals): Begleitung beim belgischen CyFun-Framework des CCB. Assurance-Niveau (Small, Basic, Important oder Essential), Gap-Analyse, Sprungbrett zu NIS2 oder ISO 27001. - ISO 42001 & EU AI Act Compliance: Richtlinien, Risikoanalysen, Governance und Dokumentation auf ISO 42001 und EU AI Act abstimmen. IMPLEMENTIERUNG: - Implementierung der Informationssicherheit: Vom Plan zur Umsetzung, Schritt für Schritt. - CISO as a Service (CISOaaS): Ein erfahrener CISO auf Abruf, externer Ansprechpartner für Organisation, Team, Kunden und Auditoren. GOVERNANCE: - Security Governance & Risikomanagement: Risiken, Verantwortlichkeiten und Entscheidungen klar strukturieren. --- ## /de/leistungen/datenschutz https://rgi-bv.be/de/leistungen/datenschutz Gegevensbescherming — De AVG praktisch implementeren in uw bedrijf. Een GDPR-compliance die werkt binnen uw organisatie. Wij focussen op wat echt essentieel is en vertalen dat naar duidelijke, universeel gedragen afspraken. Geen overbodige richtlijnen, maar een bewezen aanpak. - Beoordeling van de naleving van de gegevensbeschermingswetgeving: snel en nauwkeurig inzicht in uw huidige situatie, beoordeling van werkprocessen in het licht van de AVG, bepaling van prioriteiten. - Implementatie van de naleving: van analyse tot implementatie. Afspraken en processen die effectief worden gebruikt, zonder onnodige ballast. - DPO als service: een ervaren functionaris voor gegevensbescherming (DPO) wanneer u die nodig heeft. Onafhankelijk, betrokken, flexibel. - Gegevensbeschermingseffectbeoordeling (DPIA): een gestructureerde aanpak voor de verwerking van risicovolle transacties. --- ## /de/leistungen/risiko-resilienz https://rgi-bv.be/de/leistungen/risiko-resilienz Risk & Resilience — Wissen, wo es wehtut. Bereit sein, wenn etwas schiefgeht. Nicht jedes Risiko lässt sich vermeiden. Aber Sie können wissen, welche Sie wirklich angehen müssen und wie Sie wieder auf die Beine kommen, wenn etwas passiert. Wir helfen Ihnen, Risiken zu klären, Prioritäten zu setzen und einen Kontinuitätsplan zu erstellen, der auch dann funktioniert, wenn er gebraucht wird. - Risikomanagement: Wir identifizieren gemeinsam die echten Risiken, priorisieren sie und sorgen dafür, dass sie beherrschbar werden. Strukturiert, wiederholbar, verständlich. - Business Continuity: Ein Kontinuitätsplan, den Sie effektiv nutzen können. Wir schreiben ihn gemeinsam, testen ihn und halten ihn aktuell. - Digitale & Cyber-Resilienz: Wir stärken die Fähigkeit Ihrer Organisation, Cybervorfälle abzuwehren, schnell zu erkennen und sich davon zu erholen. --- ## /de/nis2 https://rgi-bv.be/de/nis2 NIS2-Compliance — NIS2 in orde, zonder de bureaucratie. Van gap-analyse tot certificeringsklaar in 90 dagen — pragmatisch en doelgericht. U weet vooraf wat het kost. Kein Verkaufsgespräch. Unverbindlich. Antwort innerhalb von 1 Arbeitstag. WARUM JETZT: NIS2 is sinds 17 oktober 2024 van kracht. Boetes lopen op tot 10 miljoen euro of 2% van de jaaromzet — en de meeste organisaties weten niet waar ze staan. 20+ Jahre Erfahrung · 1 fester Ansprechpartner · BE lokal, kurze Wege. Branchen: Produktion & Industrie · Pharma · Gesundheit & Pflege · Transport & Logistik · Lokale Dienstleister · KMU & Familienunternehmen. DIE REALITÄT: Bent u essentiële of belangrijke entiteit onder NIS2? NIS2 is sinds oktober 2024 verplicht voor essentiële en belangrijke entiteiten in België. UNSER ANSATZ — Wie wir Ihnen helfen: - NIS2 Quickscan: In 2 weken een helder conformiteitsrapport met prioriteiten. - NIS2 Implementatie: 90-dagen traject met concrete maatregelen en prijs vooraf. - Gap-analyse & audit: Onafhankelijke check op uw huidige maturiteit. - NIS2 voor bestuurders: Board-briefing en risicorapportage in mensentaal. SO ARBEITEN WIR (4 Schritte): 1. Kennenlernen — 30 Min., unverbindlich 2. Quickscan oder Gap-Analyse — 1–2 Wochen, klarer Bericht 3. Roadmap & Umsetzung — typisch 60–90 Tage, Preisschätzung vorab 4. Laufende Überwachung oder Zertifizierung — optional via CISO-as-a-Service WARUM RGI: Pragmatisch, keine Bürokratie (keine 200-Seiten-Berichte) · KMU- & Mid-Market-Fokus · Lokal und erreichbar · Ein fester Ansprechpartner (20 Jahre Erfahrung). TRANSPARENTE PREISE: Indikative Ab-Preise; genauer Preis nach kostenlosem Kennenlerngespräch. FAQ: Hoe weet ik of NIS2 op ons van toepassing is? · Hoe lang duurt een typisch NIS2-traject? · Werken jullie met vaste prijzen? · Wat als we al een ISO 27001-traject lopen? Kontakt: +32 484 111 022 · info@rgi-bv.be · WhatsApp +32 484 111 022 · Threema (end-to-end encrypted) · LinkedIn Rob Gielen. --- ## /de/nis2/implementierung https://rgi-bv.be/de/nis2/implementierung NIS2-IMPLEMENTATIE — Uw NIS2-stappenplan, concreet uitgevoerd. Wij vertalen de 10 verplichte maatregelen naar concrete acties — haalbaar binnen budget en doorlooptijd. WARUM JETZT: NIS2 vereist 10 categorieën aan maatregelen, een 24u early warning en een 72u-meldplicht. De kunst zit in de vertaling naar wat haalbaar is. DIE REALITÄT: Weet u welke maatregelen NIS2 concreet eist? Veel organisaties weten dat NIS2 verplicht is, maar struikelen op de vertaling naar concrete acties. 10 verplichte maatregelcategorieën, 24u early warning, 72u incident notificatie. UNSER ANSATZ: - Scope-bepaling: Heldere afbakening — essentiële of belangrijke entiteit. - 10 maatregelen vertaald: Concrete acties per NIS2-categorie. - Incident response: 24u/72u-meldplicht praktisch ingericht. - Supply chain security: Leveranciersrisico's in kaart en gemitigeerd. FAQ: Welke interne resources hebben wij nodig? (Typisch één interne contactpersoon, IT- of security-lead, enkele uren per week.) · Hoe sluiten jullie aan op ons bestaand ISMS? · Wat valt onder "incident response" volgens NIS2? · Is certificering nodig na implementatie? [Gemeinsame Vorlage: 4 Schritte (Kennenlernen / Quickscan / Roadmap & Umsetzung 60–90 Tage / Überwachung via CISO-as-a-Service); WARUM RGI; transparente Ab-Preise; Kontakt +32 484 111 022, info@rgi-bv.be.] --- ## /de/nis2/audit https://rgi-bv.be/de/nis2/audit NIS2 · GAP-ANALYSE & AUDIT — Weet waar u staat met NIS2. Een onafhankelijke gap-analyse die zwart op wit laat zien wat in orde is, wat kapot is en welke prioriteit heeft. DE WERKELIJKHEID: Hoe groot is uw NIS2-kloof reëel? Zelfevaluatie geeft meestal een verkeerd beeld. Een onafhankelijke gap-analyse geeft een verdedigbaar rapport aan accountants, management en raad van bestuur. Doorlooptijd: 2 weken. Resultaat: gestructureerde samenwerking + stappenplan. ONZE AANPAK: - Conformiteitsmeting - Gap-rapport met prioriteiten: helder, beknopt, zonder ballast. - Risico-inschatting: wat is urgent, wat kan er gedaan worden? - Concreet actieplan: een routekaart die je kunt gebruiken. FAQ: Hoe lang duurt een gap-analyse? (Doorgaans 2 weken doorlooptijd, inclusief interviews, documentbeoordeling en eindrapport.) · Wat is het concrete effect? · Kunnen we daarna zelf verder? [Gemeinsame Vorlage: 4 stappen (Kennismaking / Snelle scan of gap-analyse 1-2 weken / Routekaart & implementatie 60-90 dagen / Continue monitoring of certificering via CISO-as-a-Service); WAAROM RGI; transparante startprijzen; contact +32 484 111 022, info@rgi-bv.be, Threema, LinkedIn Rob Gielen.] --- ## /de/iso-27001/implementierung https://rgi-bv.be/de/iso-27001/implementierung ISO 27001 — Een ISMS dat werkt, geen rapportenoefening. Een lean ISMS op maat van KMO en mid-market — gericht op de controls die uw business écht beschermen. WARUM JETZT: De meeste ISO 27001-trajecten lopen vast in templates en theorie. Het hoeft niet zo. DIE REALITÄT: ISO 27001 zonder dat het uw organisatie verlamt? Minimaal viable ISMS, gefocust op de controls die uw business écht beschermen en die uw auditor accepteert. 6 maanden tot certificaat. Lean ISMS, geen 200-pagina rapporten. UNSER ANSATZ: - Scope-definitie: Stakeholder mapping en heldere afbakening. - ISMS-opbouw: Policies en procedures met lean templates. - Annex A-controls: Alleen wat nodig is, geen ballast. - Audit-voorbereiding: Interne audit, management review en stage 1-prep. FAQ: Hoeveel interne tijd kost dit? (Enkele uren per week voor uw security/IT-lead, gespreid over zes maanden.) · Welk certificeringsorgaan raden jullie aan? · Wat kost de certificering zelf? · Hoe zit het met de scope? [Gemeinsame Vorlage: 4 Schritte, WARUM RGI, transparente Ab-Preise, Kontakt +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/iso-27001/zertifizierung https://rgi-bv.be/de/iso-27001/zertifizierung ISO 27001-CERTIFICERING — Behaal de ISO 27001-certificering binnen 6 maanden. Concrete templates, hands-on constructie en aanwezigheid van fase 1 tot fase 2 — geen overdreven theorie. Auditondersteuning fase 1 en fase 2 inbegrepen. ONZE AANPAK: - Volledig traject: goed gepland. - Sjablonen en gereedschappen: voor een pragmatische ISMS-administratie. - Interne audit en beoordeling: voldoet aan ISO 19011. - Begeleiding fase 1 en 2. FAQ: Wat is het verschil tussen fase 1 en fase 2? (Fase 1 is een documentenbeoordeling, 1-2 dagen op locatie; fase 2 is een audit, 3-5 dagen. We begeleiden je door beide fasen.) · Wat kunnen we doen vóór de audit? · Hoe lang is een certificaat geldig? · Kunnen jullie helpen bij hercertificering? [Gemeinsame Vorlage: 4 stappen, WAAROM RGI, transparante startprijzen, contact +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/iso-27001/audit https://rgi-bv.be/de/iso-27001/audit ISO 27001 · AUDIT — Een onafhankelijke blik op uw ISMS. Interne audit of pre-audit door een ervaren auditor — vóór uw certificeringsinstelling langskomt. DIE REALITÄT: Wilt u zeker weten dat u audit-klaar bent? Een interne audit of pre-audit door externe ogen is verplicht volgens ISO 27001 en bespaart u dure verrassingen. Wij hanteren dezelfde checklists als certificeringsorganen. Auditrapport binnen 1 week na fieldwork. UNSER ANSATZ: - Interne audit: conform ISO 19011, met een bruikbaar rapport. - Pre-certificatie-audit: klaar voor stage 1 en stage 2. - Bevindingen met prioriteit: wat moet eerst, wat kan later. - Management review-input: concreet en beslissingsklaar. FAQ: Wat is het verschil met een gap-analyse? (Een gap-analyse meet uw startpunt; een audit toetst formeel de werking. Beide zijn nuttig, vaak na elkaar.) · Mogen jullie zelf certificeren? · Hoe vaak is een interne audit nodig? · Hoe lang duurt een audit? [Gemeinsame Vorlage: 4 Schritte, WARUM RGI, transparente Ab-Preise, Kontakt +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/iso-42001 https://rgi-bv.be/de/iso-42001 ISO 42001 · KI-MANAGEMENT — KI verantwortungsvoll einsetzen, nachweisbar. Bauen Sie ein KI-Managementsystem nach ISO 42001 auf — bereit für den EU AI Act und für Kundenfragen. (Kostenlosen Starter-Guide herunterladen.) WARUM JETZT: KI bringt neue Risiken und neue Regeln mit sich. ISO 42001 macht nachweisbar, dass Sie sie beherrschen. EU AI Act Phase 1 seit Februar 2025 aktiv. Hochrisiko-Pflichten ab August 2026. ÜBER ISO 42001: ISO/IEC 42001 ist die erste internationale Norm für ein KI-Managementsystem (AIMS). Sie beschreibt, wie eine Organisation die Entwicklung, Bereitstellung und Nutzung künstlicher Intelligenz kontrolliert und verantwortungsvoll steuert. So wie ISO 27001 dies für die Informationssicherheit tut, gibt Ihnen ISO 42001 einen anerkannten Rahmen mit Richtlinien, Rollen, Risikobewertung und Kontrollen. Relevant für jedes Unternehmen, das KI-Systeme nutzt, entwickelt oder unter eigenem Namen anbietet — nicht nur Tech-Firmen, auch Produktion, Pharma, Gesundheitswesen, Transport, lokale Dienstleister, KMU/Familienunternehmen. Einführung beginnt mit einer KI-Bestandsaufnahme, dann Aufbau des Managementsystems (Richtlinien, Verantwortlichkeiten, Kontrollen). Vier Schritte: Kennenlernen, Quickscan/Gap-Analyse, Roadmap mit Umsetzung (60–90 Tage), optional Überwachung/Zertifizierung. EU AI Act: Phase 1 seit Februar 2025 aktiv; Pflichten für Hochrisiko-KI-Systeme ab August 2026. ISO 42001 liefert den Managementrahmen zur praktischen Umsetzung. Anschluss an bestehende ISO-Normen: ISO 27001 (Informationssicherheit), ISO 23894 (KI-Risikomanagement). Bei vorhandenem ISO-27001-System lässt sich ISO 42001 pragmatisch anschließen, ohne Doppelarbeit. UNSER ANSATZ: - KI-Inventar: Welche KI-Systeme Sie nutzen und mit welchem Risiko. - KI-Managementsystem: Richtlinien, Rollen und Kontrollen nach ISO 42001. - AI-Act-Alignment: Anschluss an die europäischen KI-Pflichten. - Audit-Vorbereitung: Bereit für Zertifizierung und Kundenanforderungen. FAQ: Unterscheidet sich ISO 42001 von ISO 27001? (42001 zielt auf den KI-Lebenszyklus — Daten, Training, Monitoring, Ethik; 27001 deckt Informationssicherheit generisch ab; beide ergänzen sich.) · Sind wir KI-Anwender oder -Entwickler nach EU AI Act? · Welche KI-Systeme gelten als hochriskant? · Führen Sie auch Risikobewertungen einzelner Modelle durch? VERWANDTE DIENSTE: Cyber Security-Advies (/de/cyber-security) · IT-Compliance (/de/it-compliance) · NIS2-Compliance (/de/nis2). --- ## /de/iec-62443 https://rgi-bv.be/de/iec-62443 IEC 62443 · OT-SECURITY — Industriële cybersecurity, zonder productie stil te leggen. SCADA-, ICS- en OT-netwerken pragmatisch geïmplementeerd volgens IEC 62443 — naadloze integratie met echte OT-ervaring. (Download de gratis startersgids.) WAAROM NU: Productie-omgevingen lopen jaren achter op IT-beveiliging. NIS2 hanteert expliciet IEC 62443 als standaard voor industriële cyberbeveiliging. DE WERKELIJKHEID: Hoe veilig zijn uw OT-omgevingen écht? Implementatie vereist OT-expertise, geen IT-pakket. ONZE AANPAK: - OT-activa inventaris en netwerk mapping van uw omgeving. - Beveiligingszones en -conduits: ontwerp volgens 62443-3-2. - IACS-risicobeoordeling: op proces- en systeemniveau. - OT-beveiligingscontrols: uitrol conform 62443-3-3. FAQ: Werken jullie met de IT- of de OT-afdeling? (Wij overbruggen IT en OT, met het Purdue-model en ISA-95 als referentie.) · Welk security level (SL) raden jullie aan? · Wat is de relatie met NIS2? · Begeleiding bij producten/leveranciers? [Gemeinsame Vorlage: 4 stappen, WAAROM RGI, transparante startprijzen, contact +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/cyfun https://rgi-bv.be/de/cyfun CYFUN · CYBER FUNDAMENTALS — CyFun-conform, het Belgische cybersecurity-kader. Begeleiding bij het Cyber Fundamentals Framework van het CCB — op het juiste assurance-niveau voor uw organisatie. WARUM JETZT: CyFun is hét Belgische referentiekader en een pragmatische opstap naar NIS2-conformiteit. CCB-erkend framework, gevraagd in steeds meer Belgische aanbestedingen. ÜBER CYFUN: CyFun ist das belgische Cyber Fundamentals Framework des Centre for Cybersecurity Belgium (CCB). Es bündelt anerkannte Best-Practices (NIST CSF, ISO 27001, IEC 62443, CIS Controls) in einem belgischen Referenzrahmen, mit vier aufsteigenden Assurance-Stufen: Small, Basic, Important und Essential. Stufen: Small (Einstieg für Kleinstunternehmen), Basic (wesentliche Cyber-Hygiene, Selbsterklärung), Important (entspricht NIS2-essentiellen Anforderungen, externe Verifizierung), Essential (hohe Risikowirkung / strengere NIS2-kritische Anforderungen, externe Verifizierung durch CCB-anerkannten Verifier). Einführung: Scoping → Gap-Analyse gegen CyFun-Kontrollen → Prioritätenplan → Umsetzung. Vier Schritte (Kennenlernen, Gap-Analyse, Roadmap mit Umsetzung, optional Verifizierungs-Audit). CyFun und NIS2: CyFun Important entspricht NIS2-essentiellen Anforderungen, CyFun Essential den strengeren NIS2-kritischen Anforderungen. Pragmatischer Einstieg für belgische Unternehmen, die NIS2-konform werden müssen. CyFun für Ausschreibungen und B2B: in immer mehr belgischen Ausschreibungen und B2B-Verträgen verlangt — Behörden, kritische Sektoren, Großunternehmen zur Lieferketten-Absicherung. UNSER ANSATZ: - Niveaubepaling: Basic, Important of Essential — wat past bij u. - Self-assessment begeleiding: correct ingevuld, zonder giswerk. - Maatregelen implementeren: concrete invulling van de CyFun-controles. - Brug naar NIS2: CyFun als basis voor uw NIS2-traject. FAQ: Wat is het verschil tussen CyFun en NIS2? (CyFun is een concreet maatregelenkader; NIS2 is wetgeving.) · Welk CyFun-niveau hebben wij nodig? · Is CyFun verplicht? · Kunnen we een CyFun-label behalen? VERWANDTE DIENSTE: NIS2-Compliance (/de/nis2) · ISO 27001-Certificering (/de/iso-27001/zertifizierung) · Cyber Security-Advies (/de/cyber-security). --- ## /de/ciso-as-a-service https://rgi-bv.be/de/ciso-as-a-service CISO-AS-A-SERVICE — Een ervaren CISO, zonder er een voltijds aan te werven. Strategische securitysturing voor KMO en mid-market — op het ritme en het budget dat bij u past. WARUM JETZT: Securitybeleid vraagt continuïteit. Maar niet elke KMO heeft een voltijdse CISO nodig — of kan er een vinden. DIE REALITÄT: Heeft u behoefte aan CISO-niveau zonder fulltime kost? Onze CISO-as-a-Service levert het strategische leiderschap op uw maat. Vanaf enkele dagen per maand, schaalbaar naar uw behoefte. UNSER ANSATZ: - Securitystrategie: beleid, roadmap en prioriteiten. - Doorlopend toezicht: opvolging van risico's en maatregelen. - Rapportage aan directie: in mensentaal, beslissingsklaar. - Aanspreekpunt bij incidenten: iemand die uw omgeving kent. FAQ: Hoeveel tijd per maand neemt dit in beslag? (Typisch vanaf enkele dagen per maand, schaalbaar; u beslist het ritme.) · Werken jullie op locatie of op afstand? · Kunnen we op- en afschalen? · Vervangt dit onze IT-partner? [Gemeinsame Vorlage: 4 Schritte, WARUM RGI, transparente Ab-Preise, Kontakt +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/cyber-security https://rgi-bv.be/de/cyber-security CYBER SECURITY-ADVIES — Cybersecurity-advies dat tot actie leidt. Weten waar u kwetsbaar bent en wat eerst moet — concreet, begrijpelijk en zonder bangmakerij. WARUM JETZT: De meeste KMO's weten dat ze iets moeten doen aan cybersecurity. De vraag is alleen: waar beginnen? DIE REALITÄT: Is uw organisatie cyber-weerbaar? Cybersecurity is geen IT-probleem, het is een business-continuity-probleem. Cyber Quickscan in 2 weken — concreet rapport, prioriteiten, budget-indicatie. UNSER ANSATZ: - Security-quickscan: helder beeld van uw grootste risico's. - Prioriteitenplan: wat eerst, wat later, met duidelijke redenen. - Cyber hygiene: de basis op orde — toegang, toestellen, data. - Begeleiding bij uitvoering: niet enkel advies, ook realisatie. FAQ: Voor welke bedrijven is dit bedoeld? (Vooral KMO's en mid-market die de basis op orde willen; geen overengineering.) · Hoe snel hebben we een eerste beeld? · Doen jullie ook de uitvoering? · Wat kost een quickscan? VERWANDTE DIENSTE: ISO 42001 (/de/iso-42001) · NIS2-Compliance (/de/nis2) · IT-Compliance (/de/it-compliance). [Gemeinsame Vorlage: 4 Schritte, WARUM RGI, transparente Ab-Preise, Kontakt +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/it-compliance https://rgi-bv.be/de/it-compliance IT-COMPLIANCE — GDPR, NIS2 en ISO 27001 in één aanpak, geen dubbel werk. 70 tot 80% van de controls overlapt. Wij brengen uw verplichtingen samen in één coherent kader. WARUM JETZT: De meeste organisaties behandelen elk compliance-domein apart. Daardoor doet u veel werk dubbel en mist u de samenhang. DIE REALITÄT: GDPR, NIS2, ISO 27001 — allemaal apart? We integreren uw GDPR-, NIS2-, ISO 27001- en sector-specifieke vereisten in één coherent kader. 70-80% van de controls overlapt — onze mapping bespaart u maanden werk. UNSER ANSATZ: - Compliance-mapping: welke verplichting raakt welke control. - Geïntegreerd framework: één bron van waarheid. - GDPR + NIS2 + ISO 27001: één roadmap, geen silo's. - Continuïteit & risk management: geïntegreerd ingebed. FAQ: Werken jullie samen met onze DPO? (Ja; de DPO blijft eindverantwoordelijk voor GDPR, wij brengen technisch-organisatorische maatregelen die ook andere kaders afdekken.) · Welke sectoren ondersteunen jullie? · Hoe wordt compliance opgevolgd na implementatie? · Kunnen jullie ook due diligence van klanten en leveranciers doen? [Gemeinsame Vorlage: 4 Schritte, WARUM RGI, transparente Ab-Preise, Kontakt +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/project-management/it-security https://rgi-bv.be/de/project-management/it-security PROJECT MANAGEMENT · IT SECURITY — Een IT-security project manager die uw traject doet landen. Ervaren projectsturing voor complexe security- en complianceprojecten — structuur, voortgang en duidelijke afspraken. WARUM JETZT: Een goed plan is niets waard zonder iemand die het uitvoert. Security-projecten stranden zelden op techniek, wel op sturing. DIE REALITÄT: Loopt uw security project vast? Security-projecten raken risk management, compliance, change management én diepe technische expertise. PMI/PRINCE2-aanpak gecombineerd met diepe security expertise. UNSER ANSATZ: - Projectsturing: planning, scope en stakeholdermanagement. - Voortgangsbewaking: heldere rapportage, geen verrassingen. - Leveranciersaansturing: één regie over alle partijen. - Oplevering & borging: het project landt, en blijft landen. FAQ: Voor welk soort projecten? (SIEM, SOC, PAM, IAM, Purview, NIS2-implementaties, ISO 27001-trajecten, cloud-security en cyber-transformatie.) · Werken jullie met onze methodologie? · Op locatie of op afstand? · Wat is jullie ervaring? [Gemeinsame Vorlage: 4 Schritte, WARUM RGI, transparente Ab-Preise, Kontakt +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/project-management/siem-soc https://rgi-bv.be/de/project-management/siem-soc PROJECT MANAGEMENT · SIEM & SOC — Uw SIEM- of SOC-implementatie, strak geleid. Projectsturing voor SIEM- en SOC-trajecten — van selectie en use cases tot een werkende monitoringoplossing. WARUM JETZT: Een SIEM-project zonder regie verzandt in eindeloze tuning. Met de juiste sturing levert het wél zichtbaarheid op. DIE REALITÄT: SIEM-selectie, migratie of SOC-bouw op de planning? Onderschatting van log-source onboarding, use case engineering en operationele inbedding. Ervaring met Sentinel, Splunk, QRadar, Elastic, Chronicle. UNSER ANSATZ: - Selectie & scoping: de juiste oplossing, de juiste use cases. - Implementatieregie: planning, leveranciers en mijlpalen. - Use case-management: detectie die echt relevant is. - Overdracht naar beheer: een SOC dat werkbaar blijft. FAQ: Werken jullie merkonafhankelijk? (Ja; advies op basis van uw context, niet leveranciersbelangen.) · Doen jullie ook de technische uitrol? · Kunnen jullie een bestaand SIEM herstructureren? · Hoe lang duurt een typisch traject? [Gemeinsame Vorlage: 4 Schritte, WARUM RGI, transparente Ab-Preise, Kontakt +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/project-management/purview https://rgi-bv.be/de/project-management/purview PROJECT MANAGEMENT · MICROSOFT PURVIEW — Microsoft Purview uitgerold zoals het hoort. Projectsturing voor data governance, compliance en informatiebescherming met Microsoft Purview. WARUM JETZT: Purview heeft enorme mogelijkheden — en evenveel valkuilen zonder een duidelijk implementatieplan. DIE REALITÄT: Een Purview-licentie kopen is makkelijk, implementeren is een ander verhaal. Purview heeft 40+ features waarvan u er typisch 5 tot 10 nodig heeft. Use case-gedreven aanpak, niet feature-gedreven, aansluitend op uw M365-omgeving. UNSER ANSATZ: - Scoping & roadmap: welke Purview-modules, in welke volgorde. - Data classificatie: labels en beleid die mensen begrijpen. - DLP & informatiebescherming: pragmatisch ingericht. - Adoptie & overdracht: zodat het ook echt gebruikt wordt. FAQ: Hebben we bepaalde Microsoft-licenties nodig? (Volledige Purview-set vereist E5 Compliance of Purview-add-ons; meegerekend in scoping.) · Doen jullie ook de technische configuratie? · Kan dit naast een lopend ISO 27001-traject? · Hoe lang duurt een Purview-uitrol? [Gemeinsame Vorlage: 4 Schritte, WARUM RGI, transparente Ab-Preise, Kontakt +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/project-management/pam https://rgi-bv.be/de/project-management/pam PROJECT MANAGEMENT · PAM — Privileged Access Management, zonder de implementatiepijn. Projectsturing voor PAM-trajecten met CyberArk, BeyondTrust of Delinea — van ontwerp tot adoptie. WARUM JETZT: PAM-projecten falen zelden op de tool, maar wel op weerstand en scope. Sturing maakt het verschil. DIE REALITÄT: Hoeveel admin-wachtwoorden circuleren er in uw organisatie? PAM is een van de meest impactvolle controls tegen ransomware en insider threats, maar ook een van de moeilijkste om correct te implementeren. UNSER ANSATZ: - Scoping & ontwerp: welke accounts, welke flows, welke risico's. - Toolimplementatie-regie: CyberArk, BeyondTrust of Delinea. - Onboarding van accounts: gefaseerd, zonder de business te blokkeren. - Adoptie & borging: PAM dat gebruikt blijft worden. FAQ: Werken jullie met een specifieke PAM-leverancier? (Nee, onafhankelijk advies — CyberArk, BeyondTrust, Delinea of ManageEngine, afhankelijk van schaal en use cases.) · Doen jullie ook de technische configuratie? · Hoe vermijden we weerstand bij gebruikers? · Hoe lang duurt een PAM-traject? [Gemeinsame Vorlage: 4 Schritte, WARUM RGI, transparente Ab-Preise, Kontakt +32 484 111 022 / info@rgi-bv.be / Threema / LinkedIn Rob Gielen.] --- ## /de/edi https://rgi-bv.be/de/edi EDI · B2B-INTEGRATIE — EDI-integraties die gewoon werken. Onafhankelijk EDI-advies en projectsturing voor betrouwbare datastromen met klanten en leveranciers. WARUM JETZT: Eén haperende EDI-koppeling kan een volledige orderstroom blokkeren. Betrouwbaarheid is geen luxe. DIE REALITÄT: Krijgt u nog steeds orders per fax of PDF? EDI is nog steeds de ruggengraat van B2B-handel in retail, logistiek en productie. 20+ jaar EDI-ervaring — EDIFACT, X12, XML én moderne API-integraties. ÜBER EDI: EDI = Electronic Data Interchange: strukturierter, maschinenlesbarer Austausch von Handelsdokumenten (Aufträge, Lieferbestätigungen, Rechnungen, Preislisten) zwischen ERP-Systemen von Handelspartnern. Rückgrat des B2B-Handels in Retail, Logistik, Produktion und Pharma. Standards: UN/EDIFACT (Europa, Retail/Logistik), ANSI X12 (Nordamerika), XML (Tradacoms, OAGIS), moderne REST/JSON-APIs. Versionen (EDIFACT D96A vs D01B), Nachrichtentypen (ORDERS, DESADV, INVOIC), partnerspezifische Abweichungen. Einführung: Scoping → Nachrichtenanalyse → Mapping in/aus ERP → Validierung & Tests → stufenweiser Go-live mit Monitoring. Typische Laufzeit: 6–10 Wochen bis erster Partner live, danach 2–4 Wochen pro zusätzlichem Partner. ERP-Integrationen: SAP (IDoc, BAPI, S/4HANA), Microsoft Dynamics 365, Odoo, Exact, Unit4, Infor und kundenspezifische ERPs — via EDI-Gateways/VANs sowie API-Integrationen. EDI-Management: Monitoring, Exception Handling, regelmäßige Mapping-Reviews, beschleunigtes Partner-Onboarding. UNSER ANSATZ: - EDI-strategie: welke standaarden, welke partners, welke aanpak. - Partner-onboarding: klanten en leveranciers vlot gekoppeld. - Mapping & testing: datastromen die kloppen, ook in randgevallen. - Beheer & monitoring: vroeg signaleren in plaats van laat herstellen. FAQ: Met welke EDI-standaarden werken jullie? (EDIFACT (UN), ANSI X12, XML (Tradacoms, OAGIS) en moderne REST/JSON API's, vaak hybride.) · Werken jullie met onze bestaande software? · Doen jullie ook het beheer nadien? · Hoe snel kan een nieuwe partner gekoppeld worden? VERWANDTE DIENSTE: EDI · EDIFACT (/de/edi/edifact) · EDI · Integratieprojecten (/de/edi/integration) · EDI · SAP IDoc-Integration (/de/edi/sap-idoc) · EDI · API-Integration (/de/edi/api-integration). --- ## /de/agb https://rgi-bv.be/de/agb Algemene voorwaarden (AGB) Deze pagina wordt momenteel afgewerkt. De definitieve tekst wordt binnenkort gepubliceerd. Heeft u in tussentijd een vraag? Neem gerust contact op. --- ## /de/datenschutzerklaerung https://rgi-bv.be/de/datenschutzerklaerung Privacy Statement (Datenschutzerklärung) — rendered in English. Last updated: 29.05.2026. 1. Who are we? RGI BV, registered office Geenend 41/001, 2470 Retie, Belgium, company number BE0809.911.990. Contact: support@rgi-bv.be. 2. Scope: applies to the website, direct marketing activities and the general organisation of RGI BV. 3. Processing activities: - 3.1 Website use: cookies/trackers — essential, functional, analytical, marketing, and third-party cookies. - 3.2 Contact via website (consent): contact forms, e-mail, phone. Retention up to 1 year after handling + archiving period. No EEA transfer. - 3.3 Customer relationship management incl. prospecting (legitimate interest): retention up to 7 years after last assignment/contact. Right to object. - 3.4 Newsletters (consent): retained as long as consent not withdrawn. - 3.5 Organising events (consent): incl. allergies/dietary requirements; retention max 1 year after event. - 3.6 Recruitment & selection (consent / legitimate interest for active recruitment via public data e.g. LinkedIn): incl. national register number. Retention: unsuccessful applicants max 1 year; recruitment reserve max 3 years. Transfer outside EEA: Yes, data may be transferred to the United States on standard contractual clauses. - 3.7 Supplier relationship management (legitimate interest): retention up to 7 years. - 3.8 Booking appointments (consent): online scheduling tool; retention up to 1 year + archiving. - 3.9 NIS2 quick scan (consent): personalised report on screen and by e-mail; further follow-up under 3.3 (legitimate interest); retention up to 12 months. Result is automated but purely indicative, not a decision with legal effects. 4. Sharing with third parties: partners, affiliated companies, suppliers (hosting, support, marketing, analytics, content); reorganisation/merger/sale; legal obligation or vital interest. 5. Transfers outside EEA: limited; where it occurs, GDPR-compliant (adequacy decision, standard contractual clauses, supplementary measures). 6. Retention: not longer than necessary; specific periods per activity above. 7. Automated individual decision-making: RGI BV does not engage in this. 8. Your rights (contact support@rgi-bv.be, response within one month): access, rectification, restriction, data portability, object (incl. direct marketing), erasure, withdraw consent, rights re automated decision-making. 9. Complaints: Belgian Data Protection Authority (Gegevensbeschermingsautoriteit), Drukpersstraat 35, 1000 Brussels, +32 (0)2 274 48 00, dataprotectionauthority.be. Contact RGI first. 10. Changes: may be amended; significant changes notified. In case of interpretation discrepancy between language versions, the Dutch version prevails. --- ## /de/cookie-richtlinie https://rgi-bv.be/de/cookie-richtlinie Cookie-Richtlinie — Zuletzt aktualisiert: 2. Juni 2026. Cookie-Kategorien: (1) essentielle, (2) funktionale, (3) analytische, (4) Marketing-, (5) andere Third-Party-Cookies. 1. Geltungsbereich: gilt für https://rgi-bv.be. 2. Wer sind wir? RGI BV, Geenend 41/001, 2470 Retie, Unternehmensnummer BE0809.911.990. Kontakt: info@rgi-bv.be. 3. Was sind Cookies? Kleine Informationsdateien, die der Browser auf dem Gerät speichert; speichern Handlungen/Präferenzen (z.B. bevorzugte Sprache). 4. Welche Cookies — First-Party vs Third-Party. Einwilligung erforderlich außer für essentielle/technisch notwendige. 4.3 Essentielle Cookies: - cookie-consent (1 Jahr, accepted/declined): merkt sich Auswahl im Cookie-Banner; im localStorage. 4.4 Funktionale Cookies: derzeit keine. 4.5 Analytische Cookies (Microsoft Clarity und Google Analytics 4 mit anonymisierter IP): - _clck (1 Jahr): Clarity Benutzer-ID, erkennt wiederkehrenden Besucher. - _clsk (1 Tag): Clarity Sitzungs-ID. - CLID (1 Jahr): Clarity Gerätekennung. - MUID (1 Jahr): Microsoft eindeutige Browser-ID (Clarity/Bing). - ANONCHK (10 Min): Clarity Sitzungsvalidierung. - SM (Sitzung): Clarity MUID-Synchronisation über Microsoft-Domains. - _ga (2 Jahre): GA4 eindeutige Benutzer-ID. - _ga_GG1JWNQWEY (2 Jahre): GA4 Sitzungsstatus. 4.6 Marketing-Cookies (LinkedIn Insight Tag, Microsoft Advertising/Bing Ads UET-Tag; MUID geteilt mit Clarity unter ad_storage): - li_fat_id (30 Tage): LinkedIn Conversion-Tracking/Retargeting. - li_sugr (90 Tage): LinkedIn probabilistische Identitätsübereinstimmung. - UserMatchHistory (30 Tage): LinkedIn Ads ID-Synchronisation. - lms_ads (30 Tage): LinkedIn Member-Identifikation (Werbung). - lms_analytics (30 Tage): LinkedIn Member-Identifikation (Analytik). - _uetsid (1 Tag): Microsoft UET Sitzungs-ID. - _uetvid (13 Monate): Microsoft UET Besucher-ID. - MUID (1 Jahr): Microsoft Browser-ID für Werbung (geteilt mit Clarity). 5. Third-Party-Cookies: Social-Media-Plug-ins. Hinweise: LinkedIn Cookie-Richtlinie, Microsoft Advertising Datenschutzrichtlinie. 6. Cookies löschen/blockieren: über Browser-Einstellungen (Edge, Chrome, Safari, Firefox, Opera). 7. Änderungen: Cookie-Erklärung kann angepasst werden; Einwilligung wird bei Bedarf erneut eingeholt. Siehe auch Datenschutzerklärung. --- ## /nl/contact https://rgi-bv.be/nl/contact CONTACT Plan een vrijblijvend gesprek. Vertel ons in een paar zinnen waar je mee bezig bent. We nemen zo snel mogelijk contact met je op, zonder verkooppraatje. E-MAIL: info@rgi-bv.be TELEFOON: +32 484 111 022 PLAN EEN GESPREK: Kies een tijdstip in mijn agenda THREEMA: 4ZX5KRT9 WHATSAPP: +32 484 111 022 LINKEDIN: Rob Gielen Contactformulier-onderwerpen: Privacy / GDPR · Informatiebeveiliging / NIS2 / ISO 27001 · Risk & Resilience · Project Management · Aanvraag interne audit · Iets anders --- ## /nl/algemene-voorwaarden https://rgi-bv.be/nl/algemene-voorwaarden Algemene voorwaarden Deze pagina wordt momenteel afgewerkt. De definitieve tekst wordt binnenkort gepubliceerd. Heeft u in tussentijd een vraag? Neem gerust contact op. --- ## /nl/privacybeleid https://rgi-bv.be/nl/privacybeleid RGI BV hecht groot belang aan privacy en zorgvuldige omgang met persoonsgegevens. Deze privacyverklaring legt uit welke persoonsgegevens worden verzameld, waarvoor ze gebruikt worden en welke rechten je hebt. 1. Wie zijn wij? — RGI BV, maatschappelijke zetel Geenend 41/001, 2470 Retie, ondernemingsnummer BE0809.911.990. Contact voor privacyvragen of rechten: support@rgi-bv.be. 2. Toepassingsgebied — Geldt voor de website, direct-marketingactiviteiten en de algemene organisatie van RGI BV. 3. Verwerkingsactiviteiten: - 3.1 Gebruik van de website (cookies: essentieel, functioneel, analytisch, marketing, derde partijen). - 3.2 Contact via website (contactformulieren, e-mail, telefoon) — o.b.v. toestemming; bewaartermijn tot 1 jaar na afhandeling plus archivering. - 3.3 Beheer van klantenrelaties incl. prospectie — o.b.v. gerechtvaardigd belang; bewaartermijn tot 7 jaar na laatste opdracht/contact. - 3.4 Nieuwsbrieven — o.b.v. toestemming; bewaard zolang toestemming niet ingetrokken. - 3.5 Organisatie evenementen — o.b.v. toestemming; bewaartermijn max. 1 jaar na evenement. - 3.6 Werving en selectie — toestemming (sollicitaties/wervingsreserve) of gerechtvaardigd belang (actieve werving o.b.v. publieke data zoals LinkedIn). Bewaartermijn: niet-weerhouden max. 1 jaar; wervingsreserve max. 3 jaar. Mogelijke doorgifte naar VS o.b.v. standard contractual clauses. - 3.7 Beheer van leveranciersrelaties — gerechtvaardigd belang; tot 7 jaar. - 3.8 Afspraken maken via online afsprakenmaker — toestemming; tot 1 jaar na afhandeling. - 3.9 NIS2-quickscan — gratis zelfevaluatie die een gepersonaliseerd, louter indicatief rapport oplevert (geen geautomatiseerd besluit met rechtsgevolgen); toestemming; bewaard tot 12 maanden; verdere opvolging valt onder 3.3. 4. Delen met derden — verwerkers/partners voor hosting, support, marketing, analyse, content; mogelijk bij reorganisatie/fusie/overdracht; of wettelijke verplichting. 5. Doorgifte buiten de EER — beperkt; indien toch, conform AVG (adequaatheidsbesluit, SCC's of aanvullende maatregelen). 6. Bewaartermijnen — niet langer dan nodig; specifiek per activiteit hierboven. 7. Geautomatiseerde individuele besluitvorming — RGI doet hier niet aan. 8. Rechten (via support@rgi-bv.be, reactie binnen één maand): inzage, verbetering, beperking, gegevensoverdraagbaarheid, bezwaar (o.a. tegen direct marketing), gegevenswissing, intrekken toestemming, recht m.b.t. geautomatiseerde besluitvorming. 9. Klachten — Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, +32 (0)2 274 48 00, gegevensbeschermingsautoriteit.be. 10. Aanpassingen — verklaring kan worden aangepast; melding bij belangrijke wijzigingen. Laatst bijgewerkt: 29.05.2026. --- ## /nl/cookieverklaring https://rgi-bv.be/nl/cookieverklaring JURIDISCH — Cookieverklaring. Laatst bijgewerkt: 2 juni 2026. RGI bv (Geenend 41/001, 2470 Retie, BE0809.911.990; contact info@rgi-bv.be) legt uit welke cookies de website https://rgi-bv.be gebruikt. Categorieën: (1) essentiële, (2) functionele, (3) analytische, (4) marketing en (5) third-party cookies. Voor niet-essentiële cookies wordt vooraf toestemming gevraagd. Essentiële cookies: cookie-consent (1 jaar, localStorage) — onthoudt keuze in de cookiebanner. Functionele cookies: momenteel geen. Analytische cookies (na toestemming) — Microsoft Clarity en Google Analytics 4 (geanonimiseerd IP): _clck, _clsk, CLID, MUID, ANONCHK, SM, _ga, _ga_GG1JWNQWEY. Marketing cookies (na toestemming) — LinkedIn Insight Tag en Microsoft Advertising (Bing) UET: li_fat_id, li_sugr, UserMatchHistory, lms_ads, lms_analytics, _uetsid, _uetvid, MUID (gedeeld met Clarity). Third-party: social media plug-ins kunnen cookies plaatsen; zie LinkedIn cookiebeleid en Microsoft Advertising privacybeleid. Cookies beheren/verwijderen kan via de browserinstellingen (Edge, Chrome, Safari, Firefox, Opera). De verklaring kan worden aangepast; zie ook het Privacybeleid. ## EDI-kennisbank (NL · FR · EN · DE) - Klant vraagt EDI: [NL](https://rgi-bv.be/nl/edi-retail-eisen) · [FR](https://rgi-bv.be/fr/exigences-edi-distribution) · [EN](https://rgi-bv.be/en/retail-edi-requirements) · [DE](https://rgi-bv.be/de/edi-anforderungen-handel) - SSCC & GS1-labels: [NL](https://rgi-bv.be/nl/edi-labels-sscc) · [FR](https://rgi-bv.be/fr/etiquettes-sscc-edi) · [EN](https://rgi-bv.be/en/edi-sscc-labels) · [DE](https://rgi-bv.be/de/edi-sscc-etiketten) - EDI-testtraject: [NL](https://rgi-bv.be/nl/edi-testtraject) · [FR](https://rgi-bv.be/fr/tests-edi) · [EN](https://rgi-bv.be/en/edi-testing) · [DE](https://rgi-bv.be/de/edi-testphase) - Wat kost EDI: [NL](https://rgi-bv.be/nl/wat-kost-edi) · [FR](https://rgi-bv.be/fr/cout-edi) · [EN](https://rgi-bv.be/en/edi-costs) · [DE](https://rgi-bv.be/de/edi-kosten) - EDI-protocollen: [NL](https://rgi-bv.be/nl/edi-protocollen) · [FR](https://rgi-bv.be/fr/protocoles-edi) · [EN](https://rgi-bv.be/en/edi-protocols) · [DE](https://rgi-bv.be/de/edi-protokolle) - EDI-mapping: [NL](https://rgi-bv.be/nl/edi-mapping) · [FR](https://rgi-bv.be/fr/mapping-edi) · [EN](https://rgi-bv.be/en/edi-mapping) · [DE](https://rgi-bv.be/de/edi-mapping) - EDI-monitoring: [NL](https://rgi-bv.be/nl/edi-monitoring) · [FR](https://rgi-bv.be/fr/supervision-edi) · [EN](https://rgi-bv.be/en/edi-monitoring) · [DE](https://rgi-bv.be/de/edi-monitoring) - EDI-consultant: [NL](https://rgi-bv.be/nl/edi-consultant) · [FR](https://rgi-bv.be/fr/consultant-edi) · [EN](https://rgi-bv.be/en/edi-consultant) · [DE](https://rgi-bv.be/de/edi-berater) - EDI-standaarden vergelijken: [NL](https://rgi-bv.be/nl/edi-standaarden-vergelijken) · [FR](https://rgi-bv.be/fr/comparer-normes-edi) · [EN](https://rgi-bv.be/en/compare-edi-standards) · [DE](https://rgi-bv.be/de/edi-standards-vergleich) - EDI en NIS2: [NL](https://rgi-bv.be/nl/edi-en-nis2) · [FR](https://rgi-bv.be/fr/edi-et-nis2) · [EN](https://rgi-bv.be/en/edi-and-nis2) · [DE](https://rgi-bv.be/de/edi-und-nis2) - EDI-begrippenlijst: [NL](https://rgi-bv.be/nl/edi-begrippenlijst) · [FR](https://rgi-bv.be/fr/lexique-edi) · [EN](https://rgi-bv.be/en/edi-glossary) · [DE](https://rgi-bv.be/de/edi-glossar) - EDI-readiness scan: [NL](https://rgi-bv.be/nl/edi-readiness-scan) · [FR](https://rgi-bv.be/fr/scan-maturite-edi) · [EN](https://rgi-bv.be/en/edi-readiness-scan) · [DE](https://rgi-bv.be/de/edi-readiness-check)