ABDO-advies helpt bedrijven die gerubriceerde opdrachten voor Defensie uitvoeren om de Algemene Beveiligingseisen voor Defensieopdrachten aantoonbaar in te richten. Het traject combineert organisatie-, personeel-, fysieke en informatiebeveiliging en bereidt voor op beoordeling door de MIVD.
De stappen in één overzicht
Bekijk eerst het hele traject. Daarna leggen we iedere stap afzonderlijk uit, zodat je aanbieders op dezelfde aanpak kunt vergelijken.
- 01Opdrachteisen duidenLeg rubricering, locaties, informatie en keten schriftelijk vast.→
- 02Gap-analyseToets organisatie, personeel, fysiek en IT met bewijs.→
- 03Ontwerp goedkeurenStem maatregelen en afwijkingen af vóór implementatie.→
- 04ImplementerenRicht rollen, screening, zones, systemen en procedures in.→
- 05Beoordelen en onderhoudenLever bewijs aan en beheer wijzigingen en incidenten doorlopend.→
Opdrachteisen duiden
Leg rubricering, locaties, informatie en keten schriftelijk vast.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Organisatie en personeel speelt hierin een belangrijke rol. Mandaat, screening en bewustzijn.
- Beveiligingsfunctionaris
- Need-to-know
- Screening
- Incidentmelding
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met wijzigingen melden: Beoordeel nieuwe mensen, locaties, systemen en onderaannemers vóór inzet.
Dit moet geregeld zijn
Contracteisen, rubricering en formele correspondentie.
Een hoger beschermingsniveau stelt zwaardere eisen aan mensen, ruimten en systemen.
Welke rubricering of ABDO-scope noemt de opdracht?
Gap-analyse
Toets organisatie, personeel, fysiek en IT met bewijs.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Fysiek speelt hierin een belangrijke rol. Zones, toegang en opslag.
- Ruimten
- Bezoekers
- Sleutels
- Transport
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met bewijs onderhouden: Houd toegangen, opleidingen, incidenten en controles actueel.
Dit moet geregeld zijn
Mensen, locaties, systemen, data en onderaannemers.
Iedere locatie en opslag- of verwerkingsplek vergroot scope en bewijs.
In welke fase zit de defensieopdracht?
Ontwerp goedkeuren
Stem maatregelen en afwijkingen af vóór implementatie.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Informatie en keten speelt hierin een belangrijke rol. Beveiligde verwerking en leveranciers.
- Systemen
- Media
- Cryptografie
- Onderaannemers
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met afwijkingen sluiten: Beleg bevindingen met eigenaar, termijn en verificatie.
Dit moet geregeld zijn
ISMS, fysieke maatregelen, HR-processen en incidentprocedure.
Uitbesteding vraagt voorafgaande afspraken en passende doorlegging van eisen.
Welke onderdelen vallen in scope?
Implementeren
Richt rollen, screening, zones, systemen en procedures in.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Organisatie en personeel speelt hierin een belangrijke rol. Mandaat, screening en bewustzijn.
- Beveiligingsfunctionaris
- Need-to-know
- Screening
- Incidentmelding
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met oefenen: Test incidentmelding, verlies van middelen en continuïteit.
Dit moet geregeld zijn
Directie, beveiligingsfunctionaris, IT, HR en facility.
ISO 27001 helpt met governance, maar vervangt de ABDO-specifieke controls niet.
Welke basis is aanwezig?
Beoordelen en onderhouden
Lever bewijs aan en beheer wijzigingen en incidenten doorlopend.
Wat gebeurt er in deze stap?
De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.
Fysiek speelt hierin een belangrijke rol. Zones, toegang en opslag.
- Ruimten
- Bezoekers
- Sleutels
- Transport
Wat moet een aanbieder opleveren?
Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.
De overdracht moet bovendien rekening houden met wijzigingen melden: Beoordeel nieuwe mensen, locaties, systemen en onderaannemers vóór inzet.
Dit moet geregeld zijn
Contracteisen, rubricering en formele correspondentie.
Een hoger beschermingsniveau stelt zwaardere eisen aan mensen, ruimten en systemen.
Welke rubricering of ABDO-scope noemt de opdracht?
Drie logische startpunten
Kies op basis van opdrachtstatus en bestaande volwassenheid.
ABDO-gap-analyse
Enkele wekenAfwijkingen en benodigde bewijsstukken vaststellen
Volledige implementatie
Meerdere maandenGovernance, personeel, fysiek, IT en leveranciers
Review en onderhoud
PeriodiekWijzigingen, afwijkingen en bewijs actueel houden
Leg offertes naast elkaar
Controleer of aanbieders dezelfde uitgangspunten gebruiken. Zo vergelijk je niet alleen het totaalbedrag, maar ook wat je daarvoor krijgt.
Rubricering
Een hoger beschermingsniveau stelt zwaardere eisen aan mensen, ruimten en systemen.
Locaties
Iedere locatie en opslag- of verwerkingsplek vergroot scope en bewijs.
Toeleveranciers
Uitbesteding vraagt voorafgaande afspraken en passende doorlegging van eisen.
Bestaande basis
ISO 27001 helpt met governance, maar vervangt de ABDO-specifieke controls niet.
Wat kost ABDO-implementatie?
Advies is slechts één component; screening, bouwkundige maatregelen en een afgescheiden IT-omgeving kunnen de investering domineren.
Gap-analyse
ProjectofferteBepaalt het werk vóór kostbare aanpassingen.
Implementatie
MaatwerkBeleid, rollen, procedures en bewijs.
Technische/fysieke maatregelen
Apart begrotenSterk afhankelijk van rubricering en opdracht.
Zo bereid je de aanvraag voor
Met deze informatie kunnen aanbieders gericht reageren en worden offertes onderling vergelijkbaar.
Opdrachtstukken
Contracteisen, rubricering en formele correspondentie.
Scope
Mensen, locaties, systemen, data en onderaannemers.
Bestaande beveiliging
ISMS, fysieke maatregelen, HR-processen en incidentprocedure.
Beslissers
Directie, beveiligingsfunctionaris, IT, HR en facility.
- Welke rubricering of ABDO-scope noemt de opdracht?
- In welke fase zit de defensieopdracht?
- Welke onderdelen vallen in scope?
- Welke basis is aanwezig?
Goed om vooraf te weten
Wanneer gelden de ABDO-eisen?
Wanneer Defensie ze via een gerubriceerde opdracht of aanbesteding contractueel oplegt. De vereiste maatregelen en rubricering volgen uit de opdracht; laat die scope schriftelijk bevestigen.
Is ISO 27001 voldoende?
Nee. Een ISMS is een bruikbare basis, maar ABDO bevat aanvullende eisen voor personeel, fysieke zones, gerubriceerde informatie, incidentmelding en toezicht.
Wie beoordeelt de inrichting?
De beveiligingsautoriteit en MIVD spelen een centrale rol bij beoordeling en toezicht. Een adviseur kan voorbereiden maar verleent zelf geen ABDO-goedkeuring.
Hoe lang duurt implementatie?
Dat varieert van enkele maanden tot langer wanneer screening, fysieke aanpassingen of een nieuwe beveiligde IT-omgeving nodig zijn. Begin vóór de feitelijke verwerking van gerubriceerde informatie.
Vergelijk aanbieders van ABDO-adviestrajecten
Vertel één keer wie je bent. Daarna vul je de inhoudelijke vragen voor deze oplossing in en leggen wij dezelfde aanvraag voor aan passende aanbieders.
- Vul je contactgegevens één keer in.
- Maak je hulpvraag compleet in de volgende stap.
- Ontvang reacties van passende aanbieders.
- Vergelijk dezelfde scope en aanpak.
- Vind de beste prijs-kwaliteitverhouding.
- Gratis, vrijblijvend en jij kiest zelf.






