NIS2 stappenplan: wat je doet nadat de zelfevaluatie zegt dat je eronder valt

De vraag die na de zelfevaluatie komt De Cyberbeveiligingswet is sinds 15 augustus 2026 van kracht. Niet aangekondigd, niet in voorbereiding. Van kracht. Veel organisaties hebben inmiddels de zelfevaluatie van de overheid gedaan en weten dat ze eronder vallen. Heb je dat nog niet gedaan, doe het eerst: de regelhulp op regelhulpenvoorbedrijven.nl geeft je binnen […]

ISO 27001 audit: checklist en de 7 punten waar organisaties op vastlopen

Wat een ISO 27001-audit werkelijk toetst Er bestaat een hardnekkig misverstand over de ISO 27001-audit. Namelijk dat een auditor komt kijken of je beveiliging goed is. Dat doet hij niet. Hij komt kijken of je een systeem hebt dat bepaalt wat goed genoeg is voor jouw organisatie, of je dat systeem daadwerkelijk uitvoert en of

Wat kost ISO 27001-certificering in 2026? €30.000 tot €80.000 realistisch begroot

Een ISO 27001-certificering kost een mkb-organisatie tot vijftig medewerkers in het eerste jaar realistisch €30.000 tot €80.000, inclusief eigen uren. De externe auditkosten zijn daarvan slechts €8.000 tot €12.500. Dat verschil is de kern van dit artikel. Vrijwel elk kostenoverzicht dat je vindt noemt alleen de factuur van de certificerende instelling. Dat is het kleinste

SOC-CMM: het volwassenheidsmodel voor je Security Operations Center

Een SOC hebben zegt niets. Een SOC dat aantoonbaar doet wat het moet doen, zegt alles. Dat verschil is precies wat de Cyberbeveiligingswet en NIS2 van organisaties vragen: geen tooling aanschaffen, maar aantonen dat je detectie en respons passend zijn bij je risico. De SOC-CMM is het meest gebruikte instrument om dat meetbaar te maken.

Verklaring van Toepasselijkheid (VvT): zo stel je hem op voor ISO 27001

De Verklaring van Toepasselijkheid, internationaal bekend als Statement of Applicability (SoA), is het document waar elke ISO 27001 audit begint en eindigt. Het is de brug tussen je risicoanalyse en de 93 beheersmaatregelen uit Annex A. Toch zie ik in de praktijk dat organisaties dit document behandelen als een invuloefening: alle controls op “van toepassing”

NEN 7510 en NIS2: moet je aan beide voldoen?

Kort antwoord: ja, als je zorgorganisatie onder NIS2 valt, moet je aan beide voldoen, maar wie NEN 7510 al aantoonbaar heeft geïmplementeerd, dekt daarmee circa 80% van de NIS2-verplichtingen af. NEN 7510 is een norm voor informatiebeveiliging in de zorg; NIS2 is Europese wetgeving met eigen verplichtingen die deels buiten NEN 7510 vallen, zoals de

ISO 27001 checklist: alle 93 controls voor MSPs

Een ISO 27001 checklist is een gestructureerd overzicht van alle eisen uit ISO/IEC 27001:2022, verdeeld in de zeven hoofdclausules (4–10) en de 93 Annex A-controls. Je gebruikt de checklist als nulmeting: welke controls zijn al geïmplementeerd, welke ontbreken, en welke bewijsstukken liggen klaar voor een auditor? De 14 verplichte documenten Voordat je aan de 93

Cyberbeveiligingswet weer uitgesteld: wat dit concreet betekent voor MSP’s

1 juli 2026 was voor veel IT-dienstverleners de datum om naartoe te werken. Die dag is gekomen en gegaan zonder dat de Cyberbeveiligingswet van kracht werd. Hier lees je wat er precies is gebeurd, waarom uitstel je geen adempauze geeft, en wat dit specifiek voor MSP’s betekent. Wat er deze week precies gebeurde De Cyberbeveiligingswet

ISO 27701: wat het is, hoe het werkt en wat de koppeling met AVG en NIS2 is

ISO 27701 is de internationale norm voor Privacy Information Management Systems (PIMS). De norm beschrijft hoe organisaties hun informatiebeveiligingsmanagementsysteem (ISMS) kunnen uitbreiden met specifieke privacycontrols voor de verwerking van persoonsgegevens. ISO 27701 is gebaseerd op ISO 27001 en ISO 27002, maar voegt een privacylaag toe die direct aansluit op de AVG (GDPR) en andere privacywetgeving.

GRC Tools Vergelijking 2026: De Beste Governance Risk Compliance Software

Een GRC tool — software voor governance, risk en compliance — helpt organisaties om bestuur, risicobeheer en naleving van wet- en regelgeving geïntegreerd te beheren. De markt is groot: van eenvoudige checklists tot enterprise-platforms die tienduizenden euro’s per jaar kosten. Voor MSPs en IT-dienstverleners die hun eigen compliance moeten aantonen én klanten moeten ondersteunen, is

Beste Pentestbedrijven in Nederland 2026

Cyberaanvallen zijn allang geen probleem meer dat alleen grote banken of overheden raakt. Vrijwel iedere organisatie, van webshops en SaaS-bedrijven tot zorginstellingen en productiebedrijven, krijgt tegenwoordig te maken met phishing, ransomware, datalekken of kwetsbare software. Toch denken veel bedrijven nog steeds dat een “security scan” voldoende is om veilig te zijn. Dat is precies waar

Alle GRC Kompas tools op één plek – Compliance-toolbox

Governance, Risk en Compliance hoeft geen complex traject te zijn. Met de nieuwe GRC Kompas tools-pagina heeft u vier gratis, gestructureerde scanners direct bij de hand — van fraudedetectie tot scope-bepaling. Dit artikel legt uit wat elke tool doet, voor wie hij bedoeld is en hoe u er het meeste uithaalt. Waarom één centrale tools-pagina?

NIS2 is geen checkbox: de strategische kans voor MSP’s en mkb

Veel Nederlandse IT-dienstverleners en mkb-organisaties behandelen NIS2 als een verplicht nummer: een lijst met maatregelen, een audit die gehaald moet worden, een vinkje dat gezet moet worden. Begrijpelijk — de wetgeving is complex, de deadlines voelden abstract, en “compliance” klinkt nu eenmaal niet als iets waar een ondernemer warm van wordt. Maar die benadering is

GRC Kompas deelt expertise over NIS2-bewijslast op platform WebSec

Onlangs verscheen een uitgebreid tweeluik van GRC Kompas op het platform van Websec, een autoriteit op het gebied van offensieve cybersecurity. In deze gastbijdrage duiken we diep in de veranderende rol van pentesting onder de nieuwe Cyberbeveiligingswet (Cbw) en de Europese NIS2-richtlijn. Van technische formaliteit naar juridische bewijslast De centrale stelling van het artikel is

Beste cybersecurity consulting bedrijven Nederland voor MSPs

Cybersecurity consulting voor een MSP verschilt fundamenteel van consulting voor een bank of ziekenhuis. Je zoekt een adviseur die de supply chain-positie van MSPs begrijpt, die weet wat een RMM-platform is, en die NIS2-advies kan koppelen aan de commerciële realiteit van een IT-dienstverlener met tien tot honderd medewerkers. Dit overzicht richt zich specifiek op die

Cyber Threat Intelligence voor MSPs: van dreigingsdata naar bescherming

Cyber Threat Intelligence (CTI) is het systematisch verzamelen, analyseren en toepassen van informatie over cyberdreigingen om betere beveiligingsbeslissingen te nemen. CTI zet ruwe data — IP-adressen, domeinnamen, malware-hashes, aanvalstechnieken — om in bruikbare inzichten die beveiligingsteams in staat stellen proactief te handelen in plaats van reactief te reageren. Onder artikel 21 van de NIS2-richtlijn (EU

Wanneer datalek melden? AVG én NIS2 meldplicht voor MSPs

Bij een datalek waarbij persoonsgegevens betrokken zijn, heb je als verwerkingsverantwoordelijke of verwerker 72 uur om te melden bij de Autoriteit Persoonsgegevens (AP) — tenzij het onwaarschijnlijk is dat er risico is voor betrokkenen. Als de systemen in kwestie ook vallen onder NIS2 of de Cyberbeveiligingswet, geldt daarbovenop een afzonderlijke meldplicht bij het CSIRT binnen

Wat is informatiebeveiliging en waarom is het cruciaal voor MSP’s?

Welkom in de wereld van informatiebeveiliging! In eenvoudige bewoordingen is informatiebeveiliging het beschermen van uw waardevolle gegevens tegen onbevoegden. Denk aan klantgegevens, financiële rapporten of persoonlijke bestanden. In ons digitale tijdperk is het beschermen van deze sensitive information essentieel voor zowel bedrijven als particulieren. Een sterke strategie zorgt niet alleen voor de bescherming

NEN 7510 voor MSPs in de zorg: norm, NIS2-koppeling en certificering

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de gezondheidszorg — verplicht voor zorginstellingen en hun IT-leveranciers die patiëntdata verwerken. De norm is gebaseerd op ISO 27001 maar specifiek toegespitst op de unieke eisen van de zorgsector: de gevoeligheid van medische data, de beschikbaarheidseisen van kritieke systemen, en de wettelijke verplichtingen onder de Wet

Digitale weerbaarheid voor MSPs: de vijf NCSC-principes uitgelegd

Digitale weerbaarheid is het vermogen van een organisatie om cyberaanvallen en digitale incidenten te voorkomen, te detecteren, adequaat op te reageren en er snel van te herstellen — zodat de impact op bedrijfsprocessen, klanten en reputatie minimaal blijft. Het Nationaal Cyber Security Centrum (NCSC) definieert digitale weerbaarheid langs vijf basisprincipes die samen een praktisch kader

Scroll naar boven