V&V Group
Over ons

Twee broers, één vak.

Wij zijn Slava en Victor Lashkov, de oprichters van V&V Group. Op deze pagina lees je wie wij zijn, wat wij doen, wat wij al gedaan hebben en waar wij onze kennis vandaan halen. Zo weet je precies met wie je praat.

Wie wij zijn

Jong, nieuwsgierig en allebei in de beveiliging.

Wij delen één vak en vullen elkaar aan. Slava kijkt vanuit de dagelijkse praktijk als security officer, Victor vanuit zijn opleiding en de vakliteratuur. Samen zien we zowel hoe het hoort als hoe het echt gaat.

Slava Lashkov

Mede-oprichter

Ik werk dagelijks als security officer. Daar zie ik hoe beveiligingsbeleid uitpakt als het écht moet werken: bij een melding, een audit of een medewerker die een vreemde mail krijgt.

Die praktijkervaring neem ik mee in elke opdracht voor V&V. Ik let er vooral op dat wat we samen opschrijven ook uitvoerbaar is.

Victor Lashkov

Mede-oprichter

Ik volg sinds september 2026 de deeltijdopleiding Cyber Safety & Security aan NHL Stenden in Leeuwarden. Wat ik daar leer, neem ik direct mee in mijn werk.

Ik kijk vooral hoe beveiliging past bij de manier waarop jouw bedrijf werkt, zodat het geen los papierwerk wordt maar onderdeel van hoe je werkt.

Vestiging
Blikfaart 20, 8801 XC Franeker
Regio
Vooral actief in Leeuwarden en omgeving
Rechtsvorm
V&V Group V.O.F.
KVK
97585750
Werkgebied
Informatiebeveiliging voor het Nederlandse MKB
LinkedIn
V&V Group op LinkedIn
Wat wij doen

Eén vak: informatiebeveiliging.

Wij helpen MKB-bedrijven die voor het eerst te maken krijgen met ISO 27001, NIS2 of de AVG. Meestal omdat een klant erom vraagt. Wij vertalen de eisen naar wat jij concreet moet doen, en in welke volgorde.

Een open vraag

De makkelijkste manier om te beginnen. Je mailt of stuurt een bericht via LinkedIn en wij denken mee. Je eerste vraag is gratis en vrijblijvend.

Gap-analyse ISO 27001

Met een vragenlijst en een werkboek met alle 93 beheersmaatregelen uit Annex A brengen wij in kaart waar je staat. Je krijgt een rapport met wat er al goed gaat, wat ontbreekt en wat eerst aandacht verdient.

Een ISMS opzetten

Wij begeleiden je bij het opzetten van een informatiebeveiligingsmanagementsysteem: scope, beleid, risicobeoordeling en de maatregelen die daarbij horen. Het certificaat zelf geeft een geaccrediteerde certificerende instelling, niet wij.

NIS2 en de AVG

Wij zoeken uit of de Cyberbeveiligingswet voor jou geldt, of wat je klanten je gaan vragen als zij er wel onder vallen. Bij de AVG kijken we mee naar je werkwijze en afspraken, zoals verwerkersovereenkomsten.

Doorlopende ondersteuning

Beveiliging is nooit af. Met een vaste afspraak blijft je aanpak actueel en weet je wie je kunt bellen als er iets speelt.

Wat wij gedaan hebben

Wij zijn net begonnen. Dit hebben we al gedaan.

V&V Group is een jong bedrijf. Wij gaan je geen jaren ervaring of lange klantenlijsten voorspiegelen. Dit is wat er wel staat.

Ons eigen bedrijf

Ons eigen ISMS volgens ISO 27001

Wij werken zelf toe naar ISO 27001-certificering. Scope, beveiligingsbeleid, risicomethode en het overzicht van maatregelen zijn in de maak, en we hebben onze eigen documentatie al kritisch getoetst in een interne proefaudit. Wat wij jou adviseren, passen wij eerst bij onszelf toe.

Werkwijze

Een eigen gap-analyse voor ISO 27001

Wij bouwden onze eigen werkwijze voor een gap-analyse: een intakevragenlijst, een werkboek met alle 93 beheersmaatregelen uit Annex A en een vast rapportsjabloon. Zo is elke analyse volledig en vergelijkbaar.

Op deze website

De NIS2-check

Op deze website staat een korte check waarmee je zelf ziet of de Cyberbeveiligingswet waarschijnlijk voor je geldt. Hij werkt helemaal in je eigen browser: je antwoorden worden niet opgeslagen of verstuurd.

Doe de NIS2-check

Onze bronnen

Waar ons advies op gebaseerd is.

Over beveiliging circuleert veel halve informatie. Wij werken daarom vanuit de oorspronkelijke norm- en wetteksten en de officiële toezichthouders. Zeggen wij dat iets moet, dan kunnen wij laten zien waar het staat.

Normen

  • NEN-EN-ISO/IEC 27001:2023De officiële Nederlandse versie van de ISO 27001-norm. Wij werken met een gelicentieerd exemplaar van NEN.

Wet- en regelgeving

Overheid en toezichthouders

Vakliteratuur en opleiding

  • VakliteratuurWij lezen veel vakliteratuur over informatiebeveiliging, waaronder Handboek ISO 27001 ISMS, Handboek ISO 27001 Controls en Handboek NEN 7510 van Cees van der Wens, en ISO 27001 Tussen de regels van Nico Basten.
  • Cyber Safety & Security, NHL StendenDe opleiding die Victor in deeltijd volgt. Daarvoor leest hij ook studieboeken, zoals Basiskennis informatiebeveiliging op basis van ISO27001 en ISO27002 van Hans Baars, Jule Hintzbergen, Kees Hintzbergen en André Smulders.
  • De praktijkWat Slava dagelijks als security officer meemaakt.

De tekst van ISO-normen is auteursrechtelijk beschermd. Wij citeren hem daarom niet, maar leggen in eigen woorden uit wat er gevraagd wordt. Wil je de norm zelf lezen, dan koop je hem bij NEN.

Kennismaken? Stel gewoon een vraag.

Over ISO 27001, NIS2, de AVG of iets waar je niet uitkomt. Geen vraag is te klein, en de eerste is gratis en vrijblijvend.

Wat wij met je bericht doen, lees je in onze privacyverklaring.

info@vv-group.nl
Mail ons
Bericht via LinkedIn