Welkom bij Impact Projects
Bij Impact Projects kunnen wij veel voor u uit handen nemen en ook veel voor u oplossen. Dat doen wij met onze expertise in huis maar ook gebruik makend van externe specialisten. Onze epertise is niet alleen opgebouwd door jarenlange ervaring op diverse gebieden maar ook doordat wij naast training geven ook zelf een enorme hoeveelheid training volgen en daarnaast ook nog veel zelfstudie doen. Waar nodig zijn wij uiteraard ook gecertificeerd.
Wilt u meer weten? Neem vrijblijvend contact met ons op.
HR Inclusief
Steeds meer organisaties willen sociaal ondernemen serieus vormgeven, maar lopen vast in de vertaling van ambitie naar beleid en praktijk. Met de dienst HR Inclusief helpt Impact Projects werkgevers om een HR-beleid neer te zetten dat inclusiviteit, duurzame inzetbaarheid en sociale meerwaarde structureel verankert in de organisatie — inclusief de weg naar een PSO-certificering (Prestatieladder Socialer Ondernemen).
We beginnen met een nulmeting: hoe ziet de huidige personeelssamenstelling eruit, welk beleid is er al, en waar liggen kansen voor instroom, doorstroom en behoud van mensen met een afstand tot de arbeidsmarkt. Op basis daarvan stellen we een concreet, uitvoerbaar HR-beleidsplan op — van werving en selectie tot begeleiding, verzuim, ontwikkeling en uitstroom — dat aansluit bij de praktijk van de organisatie en niet blijft hangen in een papieren exercitie.
Voor organisaties die de PSO-trede willen behalen (of verhogen), begeleiden we het volledige traject: van de eerste zelfscan en het verzamelen van bewijslast, tot de aanvraag, de audit en de borging daarna. We zorgen dat inclusief werkgeverschap aansluit op bestaande kwaliteits- en compliance-systemen, zodat het geen los eilandje wordt maar onderdeel van de bedrijfsvoering.
Deze dienst is bij uitstek geschikt voor organisaties die:
-
willen aantonen dat ze sociaal ondernemen serieus nemen (bijvoorbeeld richting aanbestedingen en opdrachtgevers die social return vragen);
-
te maken hebben met arbeidsmarktkrapte en kansen zien in een inclusievere instroom;
-
HR-beleid willen professionaliseren en klaar willen maken voor toetsing of certificering.
Het resultaat: een helder, gedragen HR-beleid, aantoonbare voortgang op de PSO-ladder, en een organisatie die inclusief werkgeverschap niet als verplichting maar als kracht kan inzetten — richting medewerkers, opdrachtgevers en de eigen missie.
Aanvullend aan het opzetten van een HR inclusief beleid kunnen wij ook de nodige jobcoaches inzetten. Wij hebben Noloc gecertificeerde jobcoaches en jobcoach specialisten op het gebied van IT.
Referentie:
Dank voor de bemiddeling en voor de begeleiding naar deze mooie baan. Ik heb hierdoor fijn door kunnen werken tot mijn pensioen en nu mijn laatste dag is aangebroken wil ik Herbert via deze nog bedanken voor zijn hulp.
Willem
Projecten met impact
Sommige vraagstukken zijn te groot, te specialistisch of te tijdelijk van aard om met de bestaande capaciteit van een organisatie op te lossen. Voor die situaties zet Impact Projects projectmatige ondersteuning in: van beveiligingsvraagstukken tot het opzetten van geheel nieuwe bedrijfsonderdelen, met een concreet, aanwijsbaar resultaat aan het einde van het traject.
Denk bijvoorbeeld aan het beoordelen en versterken van OT- en IT-beveiliging: het in kaart brengen van kwetsbaarheden in operationele technologie en IT-infrastructuur, het opstellen van een beveiligingsplan en het begeleiden van de implementatie ervan — met oog voor zowel technische maatregelen als organisatorische borging (beleid, bewustwording, incidentrespons). Ook bredere digitale weerbaarheidsprojecten, zoals het voorbereiden van een organisatie op een cyberincident of het herstellen van een structurele kwetsbaarheid na een audit, vallen hieronder.
Daarnaast begeleiden we de opzet van nieuwe operationele bedrijfsonderdelen, zoals een bezorgrestaurant of een delivery-managementstructuur: van businesscase en operationeel model (bestelproces, keukenlogistiek, koeriersplanning, platformkeuzes) tot de bijbehorende processen, systemen en werkinstructies waarmee het onderdeel vanaf dag één kan draaien. We combineren daarbij onze proces- en compliance-achtergrond met praktische, hands-on projectbegeleiding.
Wat deze projecten gemeen hebben, is de aanpak: een heldere scope en planning, korte lijnen met de opdrachtgever, en een projectstructuur die risico’s vroeg signaleert in plaats van pas bij oplevering. We werken met duidelijke mijlpalen en tussentijdse resultaten, zodat opdrachtgevers grip houden op voortgang en investering.
Deze dienst is bedoeld voor organisaties die een concreet, tijdgebonden vraagstuk hebben waarvoor interne capaciteit, specialistische kennis of een onafhankelijke blik ontbreekt — en die op zoek zijn naar een partner die het project van A tot Z trekt, tot en met de overdracht aan de eigen organisatie.
Referentie:
Ik ken Herbert als een gedreven professional met veel passie en kennis van zijn vak. Hij weet mensen mee te nemen in projecten en zorgt ervoor dat trajecten niet alleen goed verlopen, maar ook daadwerkelijk worden afgerond. Herbert combineert inhoudelijke kennis met een sterke focus op samenwerking en resultaat. We hebben meerdere projecten samen gedaan en daarin viel steeds op dat hij structuur brengt, verantwoordelijkheid neemt en energie houdt in complexe trajecten. Hij schakelt makkelijk tussen mensen, belangen en inhoud zonder het einddoel uit het oog te verliezen. Als er opnieuw een project voorbij komt waar ik Herbert kan inzetten, zou ik dat zonder twijfel weer doen..
Job L.
Proces optimalisatie
Veel organisaties werken al jaren op een bepaalde manier — maar niemand heeft ooit echt in kaart gebracht of dat nog de slimste manier is. Impact Projects analyseert bedrijfsprocessen, brengt knelpunten en verspilling aan het licht, en herontwerpt werkwijzen zodat teams sneller, consistenter en met minder frictie kunnen werken.
We starten met het in kaart brengen van de huidige situatie (“as-is”): via gesprekken, observatie en procesanalyse leggen we vast hoe werk daadwerkelijk verloopt, niet alleen hoe het op papier zou moeten gaan. Dit visualiseren we in heldere procesdiagrammen en swimlanes, zodat verantwoordelijkheden, overdrachtsmomenten en knelpunten voor iedereen inzichtelijk worden. Vaak blijkt hier al waar dubbel werk, wachttijden of onduidelijke verantwoordelijkheden zitten.
Vervolgens ontwerpen we samen met de organisatie de gewenste toekomstige situatie (“to-be”): eenvoudiger, meetbaar en beter aansluitend op de doelen van de organisatie. We kijken daarbij nadrukkelijk naar de combinatie van mens, proces en systeem — procesoptimalisatie die geen rekening houdt met de mensen die het moeten uitvoeren, houdt namelijk nooit stand. Waar relevant adviseren we ook over slimme inzet van digitale hulpmiddelen en automatisering (waaronder AI), zonder dat dit een doel op zich wordt.
Het resultaat is procesdocumentatie die direct te gebruiken is: als basis voor training, als onderlegger voor kwaliteits- en ISO-systemen, of simpelweg als houvast voor dagelijks werk. Organisaties die deze dienst afnemen, zien doorgaans kortere doorlooptijden, minder fouten en overdrachtsverlies, en meer grip op waar de organisatie tijd en geld aan besteedt. Procesoptimalisatie vormt bovendien vaak de eerste, essentiële stap richting certificeringstrajecten zoals ISO 27001, omdat een auditor altijd vraagt: “kun je aantonen hoe dit proces werkt?”
Trainingen
Kennis over AI, privacywetgeving, digitale veiligheid en procesmatig werken veroudert razendsnel — en veel organisaties merken dat hun mensen wel met de tools werken, maar niet altijd begrijpen waarom, waar de risico’s liggen of hoe het slimmer kan. Impact Projects ontwikkelt en verzorgt praktijkgerichte trainingen die kennis direct omzetten in toepasbaar gedrag op de werkvloer.
Ons trainingsaanbod is modulair en op maat samen te stellen, met onder meer:
AI-trainingen: van basisbewustzijn en verantwoord gebruik van tools als ChatGPT, Copilot, Claude en Gemini, tot verdieping in de EU AI Act, governance en risicoclassificatie — inclusief hands-on labs waarin deelnemers zelf met de tools aan de slag gaan.
AVG/privacytrainingen: praktische bewustwording over persoonsgegevens, verwerkersovereenkomsten, datalekken en de rechten van betrokkenen, toegesneden op de dagelijkse praktijk van de deelnemers.
Digitaal veilig werken: herkennen van phishing, veilig omgaan met wachtwoorden en gevoelige data, en verantwoord gedrag in een steeds digitalere werkomgeving.
Procesmatig werken: hoe lees en volg je een procesbeschrijving, hoe signaleer je afwijkingen, en hoe draag je zelf bij aan continue verbetering.
Office 365 en soortgelijke werkapplicaties: effectief en veilig gebruik van Teams, SharePoint, Outlook en andere onderdelen van het digitale werklandschap.
Elke training wordt op maat ontwikkeld: we sluiten aan bij het kennisniveau, de sector en de concrete werkprocessen van de opdrachtgever, en werken met heldere leerdoelen, praktijkcases en overzichtelijke, visueel aantrekkelijke materialen. Trainingen zijn beschikbaar als losse sessie, meerdaags programma of terugkerend onderdeel van een opleidingscyclus, en kunnen op locatie of digitaal worden verzorgd.
Het resultaat: medewerkers die niet alleen weten wat er van hen verwacht wordt, maar ook begrijpen waarom — met minder risico’s, meer zelfredzaamheid en een organisatie die aantoonbaar investeert in de kennis van haar mensen (relevant bijvoorbeeld ook als bewijslast bij AVG- of ISO-audits).
IT-Beleid
Veel organisaties werken met IT, maar zonder dat er ooit expliciet is vastgelegd hoe daar verantwoord mee wordt omgegaan. Wachtwoordbeleid, toegangsrechten, gebruik van eigen apparatuur, cloudopslag, back-ups — het wordt vaak informeel en ad hoc ingevuld, tot het misgaat. Impact Projects helpt organisaties om helder, werkbaar IT-beleid op te stellen dat aansluit op de dagelijkse praktijk én de organisatie beschermt tegen risico’s.
We beginnen met een inventarisatie van de bestaande IT-omgeving en werkwijzen: welke systemen en leveranciers worden gebruikt, wie heeft toegang tot wat, en welke afspraken zijn er (formeel of informeel) al gemaakt. Op basis daarvan brengen we risico’s en hiaten in kaart — denk aan ontbrekend wachtwoordbeleid, onduidelijke autorisatiestructuren, onbeheerde apparaten of het ontbreken van een back-up- en herstelplan.
Vervolgens stellen we het IT-beleid op: praktisch, leesbaar en direct toepasbaar, met onderdelen als toegangsbeheer, apparaat- en netwerkbeleid, back-up en continuïteit, leveranciersbeheer en gedragsregels voor medewerkers. We zorgen dat het beleid niet blijft hangen in een document, maar wordt vertaald naar concrete werkinstructies en, waar nodig, korte bewustwordingssessies voor medewerkers.
IT-beleid vormt bovendien de onmisbare basis onder informatiebeveiliging in bredere zin: het is precies het soort document waar een auditor als eerste naar vraagt bij toetsing op ISO 27001 of AVG, en het voorkomt dat beveiliging afhankelijk is van de kennis van één IT-beheerder.
Deze dienst is geschikt voor organisaties die hun digitale huishouding willen professionaliseren, die groeien en daardoor meer risico lopen, of die zich voorbereiden op een certificerings- of auditvraag. Het resultaat: een IT-beleid dat rust en duidelijkheid geeft, risico’s structureel verkleint, en een stevige basis legt voor verdere compliance-stappen.
Referentie:
Herbert is een veelzijdige, kundige en sociale duizendpoot, die zich moeiteloos aanpast aan de (multiculturele) organisaties waarin zijn kennis en kunde gevraagd wordt. In de rollen waarin ik hem heb leren kennen schakelt hij moeiteloos tussen inhoud, proces en de mens. Hierbij houdt hij altijd het doel voor ogen en is in staat dit te doen met voldoende inachtneming van de persoon. Daarnaast is hij als persoon zeer aimabel en de moeite waard om ook over niet professie gerelateerde onderwerpen met hem van gedachten te wisselen.
Dick K.
Certificeringen (ISO, EU AI Act, AVG en vergelijkbare normen)
Een certificering zoals ISO 27001 of aantoonbare AVG-compliance is voor veel organisaties geen keuze meer, maar een voorwaarde — gesteld door klanten, opdrachtgevers in aanbestedingen of de eigen sector. Impact Projects begeleidt organisaties door het volledige certificeringstraject: van eerste oriëntatie tot geslaagde audit en de borging daarna.
We starten met een gap-analyse: waar staat de organisatie nu ten opzichte van de gekozen norm, en welke stappen zijn nodig om daar te komen. Dit resulteert in een realistisch plan van aanpak met heldere prioriteiten, tijdlijn en verantwoordelijkheden, zodat het traject beheersbaar blijft en niet als een oneindig project aanvoelt.
Vervolgens ontwikkelen we samen met de organisatie de benodigde documentatie en het managementsysteem: risicobeoordelingen, verwerkersregisters, beleidsdocumenten, procedures en de bewijsvoering die een auditor nodig heeft om te kunnen toetsen. We zorgen dat dit aansluit op bestaande processen in plaats van er een nieuwe, losstaande papieren laag boven te leggen — documentatie die de organisatie ook echt gebruikt, niet alleen laat zien.
In de aanloop naar de externe audit voeren we interne audits en pre-assessments uit, zodat knelpunten vooraf worden opgelost in plaats van tijdens de certificerende audit zelf. We begeleiden desgewenst ook het contact met de certificerende instantie en de voorbereiding van medewerkers op audit-gesprekken.
Na certificering stopt het traject niet: we ondersteunen bij de borging via periodieke interne audits, actualisatie van beleid bij wijzigingen in de organisatie of wetgeving, en tijdige voorbereiding op hercertificering.
Deze dienst is bedoeld voor organisaties die een certificering als doel hebben gesteld — of die weten dat ze er snel niet meer onderuit kunnen — en die een partner zoeken die zowel de norm als de eigen bedrijfspraktijk begrijpt.
AI Implementatie
Steeds meer organisaties willen AI daadwerkelijk gaan gebruiken — in klantcontact, dataverwerking, contentcreatie of interne processen — maar worstelen met de vraag hoe dat verantwoord en veilig kan, zonder de organisatie bloot te stellen aan juridische, operationele of reputatierisico’s. Impact Projects begeleidt organisaties bij de implementatie van AI, van eerste verkenning tot structureel, beleidsmatig verankerd gebruik.
We beginnen met een verkenning van de mogelijke toepassingen: waar levert AI in deze specifieke organisatie echt waarde op, en welke risicoklasse (conform de EU AI Act) is daarbij aan de orde. Op basis daarvan stellen we een AI-beleid op dat vastlegt welke tools en toepassingen wel en niet zijn toegestaan, wie waarvoor verantwoordelijk is, hoe menselijk toezicht is geregeld, en hoe wordt omgegaan met privacygevoelige of vertrouwelijke informatie in AI-toepassingen — afgestemd op de AVG en de eisen van de EU AI Act.
Veiligheid is daarbij een centraal aandachtspunt: we brengen risico’s in kaart zoals datalekken via publieke AI-tools, ongewenste output, bias in geautomatiseerde besluitvorming en afhankelijkheid van externe leveranciers, en vertalen deze naar concrete beheersmaatregelen — van technische afscherming en toegangsbeheer tot contractuele afspraken met AI-leveranciers en heldere escalatieprocedures bij incidenten.
Vervolgens begeleiden we de daadwerkelijke implementatie: het selecteren en inrichten van tools, het opstellen van werkinstructies voor medewerkers, en het trainen van teams in verantwoord en effectief gebruik (zie ook onze trainingen). We zorgen dat AI-beleid geen los document blijft, maar wordt geïntegreerd in bestaande kwaliteits-, privacy- en beveiligingssystemen, zodat het aansluit bij ISO 27001- en AVG-verplichtingen in plaats van daar los van te staan.
Deze dienst is geschikt voor organisaties die AI willen inzetten zonder controle te verliezen, en die willen kunnen aantonen — naar medewerkers, klanten en toezichthouders — dat AI-gebruik verantwoord, veilig en beheerst is ingericht.
Certificeringen (ISO, EU AI Act, AVG en vergelijkbare normen)
De AVG (GDPR) is geen eenmalig project met een handtekening onder een privacyverklaring, maar een doorlopende verplichting die raakt aan bijna elk proces waarin persoonsgegevens worden verwerkt — van HR en klantcontact tot IT en AI-gebruik. Veel organisaties hebben ooit iets geregeld, maar weten niet meer precies wat, waar de hiaten zitten, of wat er verandert zodra processen, systemen of leveranciers wijzigen. Impact Projects begeleidt organisaties bij het structureel en aantoonbaar op orde brengen van hun AVG-compliance.
We starten met een nulmeting: welke persoonsgegevens worden verwerkt, met welk doel, op welke grondslag, en via welke systemen en leveranciers. Dit leggen we vast in een verwerkingsregister en toetsen we tegen de eisen van de AVG — inclusief bewaartermijnen, doelbinding en de rechten van betrokkenen (inzage, correctie, verwijdering). Op basis daarvan brengen we risico’s en hiaten concreet in kaart, bijvoorbeeld rond verwerkersovereenkomsten, doorgifte buiten de EU, of het ontbreken van een proces voor datalekken.
Vervolgens stellen we de benodigde documentatie en processen op: privacybeleid, verwerkersovereenkomsten, een datalekprotocol, procedures voor het afhandelen van rechten van betrokkenen, en waar nodig een gegevensbeschermingseffectbeoordeling (DPIA) voor risicovolle verwerkingen. We zorgen dat dit geen papieren exercitie blijft, maar aansluit op de bestaande bedrijfsprocessen en systemen, zodat medewerkers er in de praktijk mee kunnen werken.
Onderdeel van het traject is ook het organiseren van bewustwording: medewerkers leren herkennen wanneer zij met persoonsgegevens werken, wat wel en niet mag, en hoe ze een mogelijk datalek direct melden (zie ook onze trainingen). Waar gewenst begeleiden we ook de aanstelling en positionering van een (interne of externe) functionaris gegevensbescherming, en de afstemming met gerelateerde trajecten zoals ISO 27001 en AI-beleid, zodat privacy, beveiliging en AI-gebruik elkaar versterken in plaats van los van elkaar worden geregeld.
Deze dienst is bedoeld voor organisaties die willen kunnen aantonen dat zij in controle zijn over de persoonsgegevens die zij verwerken — richting klanten, medewerkers, toezichthouders en opdrachtgevers — en die op zoek zijn naar een pragmatische, goed gedocumenteerde weg naar structurele AVG-compliance.