Over Higher Mountains

Een adviesbureau
met een missie
aantoonbare compliance,
blijvend ingebed.

We zijn gestart vanuit de overtuiging dat een certificaat pas echt waarde heeft als het managementsysteem leeft. Geen papierentijgers en zonder compliance jargon, maar toegevoegde waarde en doelgericht.

Opgericht
2018 · Fijnaart
Senior consultants
4 specialisten
Klanten
30+ actief
Focus
Zorg & ICT
Het team
foto volgt
Het verhaal

Compliance werkt pas
als de mensen het dragen.

Higher Mountains is in 2018 gestart na jaren van frustratie aan beide kanten van de tafel. Als auditors zagen we te vaak prachtige documentensystemen die geen relatie hadden met de dagelijkse praktijk. Als implementatie-adviseur zagen we hoe pragmatische verbeteringen sneuvelden onder norm-fetisjisme. Tussen die twee uitersten ligt het werk dat wij doen.

Onze klanten kiezen ons niet omdat we de goedkoopste zijn. Dat zijn we niet. Ze kiezen ons omdat we eerlijk zijn over wat haalbaar is, vaste prijzen geven, en een vaste consultant aan het traject hangen die na het certificaat niet verdwijnt. Wij zijn senior en blijven senior.

De focus op zorg en ICT is een bewuste keuze. Dat zijn de sectoren waar informatiebeveiliging er écht toe doet: voor patiëntveiligheid, voor klantvertrouwen, voor de continuïteit van diensten waar mensen op rekenen. Generalisten worden we niet meer.

Onze waarden

Vier waarden waar wij
voor staan.

Onze waarden zijn niet alleen voor de muur in de hal. Ze sturen hoe we projecten voorstellen, prijzen, uitvoeren en evalueren. Als je vindt dat we ze niet waarmaken, mag je ons daarop aanspreken.

01

Continu hoger

We bouwen managementsystemen die meegroeien met je organisatie. Geen plank-vullers, maar levende processen die kwartaal op kwartaal beter worden.

02

Mens boven proces

Een ISMS werkt pas écht als de mensen het dragen. Daarom investeren we in eigenaarschap, training en heldere taakverdeling, niet alleen in documenten.

03

Pragmatisch, niet dogmatisch

De norm is een kader, geen heilig boek. We vertalen abstracte eisen naar concrete maatregelen die in jouw context werken: minimaal voldoende, maximaal effectief.

04

Volledige eerlijkheid

Als iets niet kan of onverstandig is, zeggen we dat. Als een traject langer duurt dan gehoopt, melden we het op tijd. Vertrouwen begint bij transparantie.

Onze geschiedenis

Een paar mijlpalen
uit onze geschiedenis.

De wereld van informatiebeveiliging verandert snel. Onze overtuiging dat het over mensen gaat, is nooit veranderd.

Oprichting Higher Mountains

Higher Mountains start als adviesbureau voor informatiebeveiliging en kwaliteitsmanagement, gevestigd in Fijnaart.

2018
2020

CISO-dienst gelanceerd

Aanbod uitgebreid met externe CISO-rol voor ICT-, SaaS- en zorgorganisaties.

Samenwerking met Kolkman Quality Consult

Strategische samenwerking gestart om audit- en kwaliteitsexpertise verder uit te bouwen.

2023
2026

Q1: Fusie met Kolkman Quality Consult

Higher Mountains en Kolkman Quality Consult gaan samen verder onder één naam, met een breder team en gebundelde expertise.

Q2: Ontwikkeling IMProof365

Start van de ontwikkeling van IMProof365, onze eigen tool voor auditrapportage en compliance-overzicht.

2026
Voor wie we werken

Twee sectoren,
diepe expertise.

Wij hebben bewust gekozen voor twee sectoren waarin we volledig zijn ingebed. Generalisten kunnen we niet meer zijn. Daarvoor zijn de eisen, dynamiek en pijnpunten te specifiek per sector.

Zorginstellingen

Van eerstelijn (huisartsen, fysio's) tot ziekenhuizen en GGZ. We kennen de spelers, de toezichthouders, en de specifieke pijn van het combineren van NEN 7510, AVG en patiëntveiligheid.

  • 40+ zorgorganisaties begeleid
  • Specialisatie in NEN 7510 + AVG
  • FG-rol voor 12 zorginstellingen
  • Ervaring met IGJ-toezicht

ICT- & SaaS-bedrijven

Van mid-market SaaS tot managed service providers. We weten welke vragen je klanten stellen in leveranciers­vragenlijsten, en hoe je een ISO 27001 zo inricht dat hij commercieel werkt.

  • 80+ ICT-organisaties begeleid
  • NIS2-trajecten voor digitale infrastructuur
  • CISO-as-a-Service voor 8 SaaS-klanten
  • Ervaring met SOC 2 / ISAE 3402 koppeling
Een passende consultant

Klikt het ook
op papier?

Plan een kennismaking. We stellen een vaste consultant voor die past bij je sector, cultuur en uitdaging.