Kennisbank
Praktische kennis over informatiebeveiliging, privacy en compliance.
In onze kennisbank delen we artikelen en nieuws over informatiebeveiliging, privacy en compliance. Van de basis van ISO 27001 tot de laatste ontwikkelingen rond NIS2 en de AI Act: hier vind je heldere uitleg, praktische inzichten en actuele ontwikkelingen. Geschreven vanuit onze ervaring als adviseur, auditor en trainer.
-
Heldere uitleg over de normen en wetgeving die relevant zijn voor jouw organisatie: wat ze inhouden, voor wie ze gelden en waar je het beste kunt beginnen. Denk aan ISO 27001, NEN 7510, SOC 2, AVG, NIS2, DORA en de AI Act.
-
Praktische inzichten uit ons vijffasenmodel: van strategiebepaling en assessment tot inrichting, monitoring en continue verbetering. Voor wie wil weten hoe theorie zich vertaalt naar de dagelijkse praktijk.
-
Artikelen over de rol van CISO, Security Officer en Privacy Officer (FG), en wanneer het slim is deze expertise in te huren in plaats van zelf in te vullen.
-
Actuele ontwikkelingen op het gebied van wetgeving, dreigingen en compliance-deadlines, kort en bondig samengevat, zodat je niets belangrijks mist.
Een assessment laten uitvoeren
Een risico-assessment of nulmeting is de start van elke verbeteraanpak. Zo verloopt het proces en dit levert het op.
Klaar voor een externe Privacy Officer of FG?
Twijfel je of jouw organisatie een Privacy Officer of FG nodig heeft? Deze vijf signalen wijzen erop dat het tijd is.
ISO 9001 en ISO 27001
Kwaliteit en informatiebeveiliging apart organiseren betekent dubbel werk en tegenstrijdige processen. De normstructuur is juist gemaakt om te integreren.
SOC 2
Amerikaanse klanten vragen om een SOC 2-rapport? Wat SOC 2 precies is, waarin het verschilt van ISO 27001, en hoe je eraan voldoet zonder je maatregelen dubbel in te richten.
CISO-as-a-Service
Een fulltime CISO is voor veel organisaties niet haalbaar of nodig. Wanneer is een externe CISO een slimme keuze, en waar let je op?
Van beleid naar praktijk
Beleid schrijven is het makkelijke deel. Zo zorg je dat informatiebeveiliging echt gaat werken in de dagelijkse praktijk.
NIS2 (Cyberbeveiligingswet)
De Cyberbeveiligingswet, de Nederlandse invulling van NIS2, treedt op 15 augustus 2026 in werking. Wat betekent dat voor jouw organisatie?
Strategiebepaling
Effectieve informatiebeveiliging begint niet bij maatregelen, maar bij je businessmodel. Zo vertaal je waarde naar een securitystrategie.
NEN 7510
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. Voor wie geldt de norm, wat vraagt die extra ten opzichte van ISO 27001, en hoe voldoe je eraan?
ISO 27001
Het verschil tussen een ISMS dat sturend is en een map met documenten zit in een handvol keuzes: scope, risicoproces en de rol van de Verklaring van Toepasselijkheid.
Vragen over hoe dit voor jouw organisatie werkt?
Neem vrijblijvend contact met ons op. We denken graag met je mee.