Middlemen is een advies- en ontwikkelbureau voor compliance, architectuur en security. Al dertig jaar vanuit het midden van organisaties, tussen business en techniek. Zes diensten, uitgevoerd door mensen die het werk kennen, en een eigen platform, Middlemen Workblock, waarmee we het werk plannen en aantoonbaar maken.
Tussen business en techniek, tussen beleid en praktijk. Daar staan wij.
Alle disciplines
Architect, CISO, privacy, risk, inkoop, auditor, projectmanagement, beheer en ontwikkelteams raken allemaal hetzelfde, maar werken op eilanden. Hier komt het samen.
In elk traject plannen we het werk in werkblokken: een taak, de rol die hem uitvoert, een urenschatting en de voorwaarden waaronder hij af is. Dat platform, Middlemen Workblock, gebruik je ook zonder ons. Drie blokken uit de catalogus; welke jij krijgt hangt af van je scope en je kaders.

Gratis check
Het verhaal hierboven gaat over werk dat af moet. Zet de eerste stap nu alvast: scan je domein en zie direct waar de basis al staat.
Gidsen
Zeven gidsen die de wetten en normen in gewone taal uitleggen: wie eronder valt, wat er moet en wat het kost.
Zorgplicht, meldplicht en registratie: wat de wet vraagt en waar je begint.
Lees de gidsEisen, kosten en stappen naar certificering, zonder verrassingen achteraf.
Lees de gidsVerplichtingen, verwerkingsregister en datalekken: wat aantoonbaar geregeld moet zijn.
Lees de gidsDigitale weerbaarheid voor de financiele sector, van risicobeheer tot rapportage.
Lees de gidsAanbieder of gebruiksverantwoordelijke, hoog risico en welke plichten wanneer ingaan.
Lees de gidsInformatiebeveiliging in de zorg: wettelijke basis, certificering en het verschil met ISO 27001.
Lees de gidsDe baseline voor Rijk, gemeenten, provincies en waterschappen, en hoe je er verantwoording over aflegt.
Lees de gidsBreng een klant aan en ontvang 20 procent van de abonnementsomzet in het eerste jaar; wij factureren, jij levert niets. Of zet het platform als werkinstrument onder je eigen traject en deel de marge.
Lees de partnerafsprakenVan onderwijs tot industrie en van overheid tot finance: we stonden overal tussen business en techniek in. Wat daar werkte staat nu in een catalogus.
Die werkblokken lopen over de kaders die je toch al moet doen: ISO 27001, NIS2 en de Cyberbeveiligingswet, de AVG, DORA, NEN 7510 en de BIO. Welke van die kaders bij jou meetellen bepaal je zelf bij het instellen van je scope.
Begin zelf met het platform of ga de diepte in met onze mensen. Allebei eindigen ze bij dezelfde lijst: welk werk, voor wie en in welke volgorde.