Kennisbank
Logfiles en NEN 7513: Het 'vergeten kindje' dat leidt tot de hoogste AVG-boetes
Samenvatting voor de snelle lezer: Veel zorginstellingen focussen op de nieuwe NEN 7510:2024 (beleid), maar verwaarlozen NEN 7513 (logging). Dit is een...
Rob Veen · 26-8-2026
Ransomware en NEN 7510: Waarom uw interne audit de 'Kill Switch' mist
Samenvatting voor de snelle lezer: Een traditionele NEN 7510 interne audit richt zich vaak op beleidsdocumentatie (compliance), terwijl moderne...
Rob Veen · 26-8-2026
Waarom zorgmedewerkers uw beveiligingsbeleid negeren (en u de rekening betaalt)
Wanneer zorgmedewerkers beveiligingsregels overtreden (zoals wachtwoorden delen of WhatsApp gebruiken voor patiëntfoto's), is dit vaak een symptoom van...
Rob Veen · 26-8-2026
Cookies voor het Nederlandse mkb: techniek, risico's, compliance en auditpraktijk
Cookies bewaren sessie- en voorkeurinformatie via de HTTP-headers Set-Cookie en Cookie. Praktisch, maar ook een aanvals- en privacy-interface.
Jordy Bouwknegt · 21-7-2026
10 Open Source Security Tools die MKB-bedrijven Direct Kunnen Implementeren
De meeste MKB-bedrijven hebben geen tekort aan securitybeleid. Ze hebben een tekort aan werkende maatregelen.
Jordy Bouwknegt · 13-6-2026
Phishing en ISO 27001 voor Nederlands MKB
Phishing is voor Nederlands MKB geen “awareness-onderwerp”, maar een praktische aanvallijn naar account takeover, betaalfraude, datadiefstal,...
Jordy Bouwknegt · 5-6-2026
ISO 27001:2022 Incidentmanagement Nederlands MKB: Deep Dive
Incidentmanagement in ISO 27001:2022 (A.5.24-A.5.28) vraagt meer dan een meldprocedure: bewijsbare opvolging, lering en aantoonbare besluitvorming.
Jordy Bouwknegt · 9-4-2026
De 4 Échte ISO 27001 Cloud-Eisen voor het MKB
De term 'cloud' klinkt als een zachte, veilige mist. U schuift uw IT-zorgen van de hand en wordt 'ontzorgd'. De realiteit, zeker vanuit het oogpunt van...
Jordy Bouwknegt · 9-3-2026
Deep Dive: ISO 27001:2022 Logische Toegangsbeveiliging
We richten ons in dit artikel op de controles A.5.15 t/m A.5.18 en A.8.2 t/m A.8.5, die betrekking hebben op toegangsbeheer, identiteitsbeheer,...
Jordy Bouwknegt · 9-3-2026
Beste ISO 27001 begeleiding voor IT-bedrijven: Waar moet u op letten?
Traditionele ISO-consultants botsen vaak met moderne IT-bedrijven (SaaS/MSP) omdat ze verouderde, papieren processen eisen die niet passen in een...
Rob Veen · 11-12-2025
Interne audit ISO 27001 uitbesteden vs. zelf doen: Een kosten-baten analyse (2025)
Het zelf uitvoeren van de ISO 27001 interne audit lijkt voordeliger, maar kost door interne uren en verborgen risico's vaak aanzienlijk meer (€4.000+) dan...
Rob Veen · 11-12-2025
ISO 27001 certificering binnen 3 maanden: Is een versneld traject haalbaar?
Ja, een ISO 27001 certificering binnen 3 maanden is haalbaar voor het MKB, mits u kiest voor een pragmatische aanpak. Dit vereist het beperken van de scope,...
Rob Veen · 11-12-2025
Stop de 'Tandenpoetsen voor de Tandarts'-Mentaliteit: ISO 27001 Sturing
U kent het wel: de volgende audit is bijna. Paniek. De komende weken staat alles in het teken van bewijsstukken verzamelen, logboeken opfrissen en 'even...
Rob Veen · 15-11-2025
Voorkom de ISO 27001 'Papieren Tijger': Praktische Tips voor Naleving
U weet dat ISO 27001 nodig is voor groei en vertrouwen. Maar u bent bang. U bent bang dat de certificering leidt tot een 'papieren tijger': een dikke stapel...
Rob Veen · 15-11-2025
Is ISO27001 Verplicht voor MKB in Nederland?
U bent MKB-ondernemer en u bent de term 'ISO 27001' de laatste tijd overal tegengekomen. Misschien eist een grote klant het, of u hoort dat concurrenten...
Rob Veen · 10-11-2025
Wat is de ISO27001 Annex A in Jip-en-Janneke-taal
U bent bezig met ISO 27001, de internationale norm voor informatiebeveiliging. U kent de theorie: u moet uw risico's in kaart brengen, beleid opstellen en...
Rob Veen · 10-11-2025
4 concrete stappen naar ISO 27001 certificering zonder jargon.
U moet ISO27001 certificeren. Of het nu een commerciële eis is of een strategische keuze, het moet gebeuren. Maar zodra u begint met zoeken, verandert de...
Rob Veen · 5-11-2025