Compliance

ISO 27001, audits, beleid en processen

NEN 7510 en NIS2: moet je aan beide voldoen?

Kort antwoord: ja, als je zorgorganisatie onder NIS2 valt, moet je aan beide voldoen, maar wie NEN 7510 al aantoonbaar heeft geïmplementeerd, dekt daarmee circa 80% van de NIS2-verplichtingen af. NEN 7510 is een norm voor informatiebeveiliging in de zorg; NIS2 is Europese wetgeving met eigen verplichtingen die deels buiten NEN 7510 vallen, zoals de […]

Alle GRC Kompas tools op één plek – Compliance-toolbox

Governance, Risk en Compliance hoeft geen complex traject te zijn. Met de nieuwe GRC Kompas tools-pagina heeft u vier gratis, gestructureerde scanners direct bij de hand — van fraudedetectie tot scope-bepaling. Dit artikel legt uit wat elke tool doet, voor wie hij bedoeld is en hoe u er het meeste uithaalt. Waarom één centrale tools-pagina?

Wanneer datalek melden? AVG én NIS2 meldplicht voor MSPs

Bij een datalek waarbij persoonsgegevens betrokken zijn, heb je als verwerkingsverantwoordelijke of verwerker 72 uur om te melden bij de Autoriteit Persoonsgegevens (AP) — tenzij het onwaarschijnlijk is dat er risico is voor betrokkenen. Als de systemen in kwestie ook vallen onder NIS2 of de Cyberbeveiligingswet, geldt daarbovenop een afzonderlijke meldplicht bij het CSIRT binnen

NEN 7510 voor MSPs in de zorg: norm, NIS2-koppeling en certificering

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de gezondheidszorg — verplicht voor zorginstellingen en hun IT-leveranciers die patiëntdata verwerken. De norm is gebaseerd op ISO 27001 maar specifiek toegespitst op de unieke eisen van de zorgsector: de gevoeligheid van medische data, de beschikbaarheidseisen van kritieke systemen, en de wettelijke verplichtingen onder de Wet

Responsible disclosure voor MSPs: CVD-beleid opstellen en implementeren

Responsible disclosure — ook wel Coordinated Vulnerability Disclosure (CVD) — is het proces waarbij een beveiligingsonderzoeker een ontdekte kwetsbaarheid vertrouwelijk meldt aan de eigenaar van het systeem, die daarna een afgesproken termijn krijgt om het probleem op te lossen voordat het openbaar wordt gemaakt. Het NCSC raadt alle organisaties die digitale diensten leveren aan om

Patch management voor MSPs: NIS2-verplichting en implementatie

Patch management is het systematisch identificeren, testen en uitrollen van software-updates om beveiligingslekken te dichten en systemen stabiel te houden. Onder artikel 21 van de NIS2-richtlijn (EU 2022/2555) is aantoonbaar kwetsbaarheidsbeheer — inclusief een gedocumenteerd patchproces — een expliciete verplichting voor organisaties en hun IT-dienstverleners. Voor MSPs betekent dit: niet alleen patchen, maar bewijzen dat

ISO 42001 AI-managementsysteem: wat MSPs moeten weten

ISO 42001 is de eerste internationale standaard voor een Artificial Intelligence Management System (AIMS): een raamwerk van beleid, processen en controls waarmee een organisatie AI-systemen verantwoord inzet en beheert. De norm is gepubliceerd in december 2023 door de International Organization for Standardization (ISO) en is de erkende manier om te voldoen aan de governancevereisten van

Hoe ISO 27701 helpt bij gegevensbescherming en privacy

Kernpunten Data beschermen is geen optie meer — het is een wettelijke verplichting. De AVG verplicht organisaties al jaren tot aantoonbaar privacybeheer. Met de komst van de NIS2-richtlijn komen daar aanvullende eisen bij voor informatiebeveiliging en gegevensbescherming, specifiek voor organisaties in kritieke sectoren en digitale dienstverleners. Hoe toon je aan dat je organisatie serieus

Veelvoorkomende misverstanden over ISO 27001

ISO/IEC 27001 is de internationale norm voor een Information Security Management System (ISMS): een raamwerk van beleid, processen en controls waarmee een organisatie informatiebeveiliging systematisch beheert en aantoonbaar maakt. Voor MSPs is de norm om twee redenen direct relevant: als bewijs van eigen beveiligingsvolwassenheid richting klanten, en als kader om klanten te adviseren over hun

Baseline Informatiebeveiliging Overheid (BIO): wat MSPs moeten weten

OSINT staat voor Open Source Intelligence: het verzamelen en analyseren van informatie uit openbaar beschikbare bronnen. Denk aan websites, sociale media, domeinregistraties, certificaatregisters en gelekte databases — alles wat zonder inloggen of hacking toegankelijk is. Voor cybersecurityprofessionals is OSINT een essentieel instrument: het geeft inzicht in wat een aanvaller over een doelwit kan vinden, zonder

Cybersecurity bedrijven Nederland: onafhankelijk overzicht voor MSPs (2026)

Cybersecurity bedrijven in Nederland zijn actief op drie gebieden die voor MSPs relevant zijn: pentesting en offensieve security, managed security (SOC en MDR), en NIS2-compliance advies. Dit overzicht vergelijkt de bekendste aanbieders specifiek op MSP-relevantie — niet op advertentiebudget of reviewaantal. Als MSP heb je andere behoeften dan een bank of gemeente. Je zoekt een

NIS2 impact op informatiesystemen: De 5 technische verplichtingen voor MSPs

NIS2 verplicht organisaties en hun IT-leveranciers tot aantoonbare monitoring van netwerk- en informatiesystemen. Dat staat expliciet in artikel 21 van de NIS2-richtlijn (EU 2022/2555), niet als aanbeveling, maar als verplichting. De grootste technische impact zit niet in preventieve maatregelen zoals firewalls of antivirus. Die heb je al. De impact zit in de 24-uurs meldplicht: je

ISO 27001 Checklist: Stapsgewijs naar Informatiebeveiliging

In het digitale tijdperk waarin we leven, is informatiebeveiliging essentieel voor elk bedrijf. Het verkrijgen van ISO 27001-certificering kan de sleutel zijn tot het beschermen van waardevolle data en het opbouwen van klantvertrouwen. Maar hoe begin je aan dit proces? Geen zorgen! In deze ultieme checklist leiden we je stap voor stap door de vereisten

Scroll naar boven