Oprichter van Middlemen
Rishi Bhawanidin is oprichter van Middlemen en de auteur achter de gidsen en de artikelen op deze site. Hij werkt dertig jaar in ICT, als architect, security professional en rechterhand van directie en management. Zijn stelling: wil je grip op je ICT, begin dan bij compliance.
Als architect, security professional en rechterhand van directie en management stond Rishi zijn hele carrière tussen de domeinen in: tussen business en techniek, tussen beleid en praktijk. Daar, in het midden, zie je hoe een organisatie echt werkt. Zo is ook de naam Middlemen ontstaan.
Dat werk speelde zich af in en voor organisaties in onderwijs, overheid, industrie en finance. Dertig jaar lang dezelfde rol op steeds andere plekken: vertalen tussen mensen die elkaar anders niet verstaan.
Wil je organisatiebreed grip op je ICT, begin dan bij compliance. Dat klinkt tegendraads, want compliance heeft de naam een papieren exercitie te zijn. Maar een kader als ISO 27001 of NIS2 dwingt je precies de vragen te stellen die anders blijven liggen: wat doen we eigenlijk, wie is waarvan eigenaar, welk risico accepteren we bewust en waar kunnen we dat laten zien.
Zo sla je twee vliegen in één klap. Je haalt je certificering, en je bent daarna ook echt in control. Dat is de reden dat de teksten op deze site zelden alleen over de norm gaan en bijna altijd over de organisatie eromheen.
Overal waar Rishi organisaties weer in control bracht, deed hij dat met dezelfde aanpak: eerst de scope, dan een eerlijke zelfbeoordeling, dan risico, beleid en bewijs, en pas daarna de audit. Die volgorde bleek zo herhaalbaar dat het werk geproductiseerd kon worden.
Dat werd het platform van Middlemen: geen adviesrapport maar een werk-queue die de route van scope tot audit-klaar in zes haltes aflegt, met per rol duidelijk wat er te doen is. Daarnaast doet Middlemen vanuit Eindhoven nog steeds het werk waar het mee begon: bestuursadvies, architectuur, security en privacy, auditing, software-ontwikkeling en projecten die weer moeten gaan lopen.
Rishi schrijft de gidsen en het merendeel van de artikelen op deze site. Elke gids behandelt een kader volledig: NIS2 en de Cyberbeveiligingswet, ISO 27001, de AVG en DORA. De blog gaat over de praktijk eromheen, van een risicoanalyse die wel landt tot de vraag wat een auditor nu eigenlijk wil zien.
De toon is overal hetzelfde: zonder jargon, met concrete stappen en met de bron erbij, zodat je het zelf kunt nalezen. Klopt er iets niet of mis je iets, laat het weten via de contactpagina of via LinkedIn.
Begin zelf met het platform of ga de diepte in met onze mensen. Allebei brengen ze je ICT in control.