Kennisbank

Logfiles en NEN 7513: Het 'vergeten kindje' dat leidt tot de hoogste AVG-boetes

NEN 7510

Samenvatting voor de snelle lezer: Veel zorginstellingen focussen op de nieuwe NEN 7510:2024 (beleid), maar verwaarlozen NEN 7513 (logging). Dit is een...

Rob Veen · 26-8-2026

Ransomware en NEN 7510: Waarom uw interne audit de 'Kill Switch' mist

NEN 7510

Samenvatting voor de snelle lezer: Een traditionele NEN 7510 interne audit richt zich vaak op beleidsdocumentatie (compliance), terwijl moderne...

Rob Veen · 26-8-2026

Waarom zorgmedewerkers uw beveiligingsbeleid negeren (en u de rekening betaalt)

NEN 7510

Wanneer zorgmedewerkers beveiligingsregels overtreden (zoals wachtwoorden delen of WhatsApp gebruiken voor patiëntfoto's), is dit vaak een symptoom van...

Rob Veen · 26-8-2026

Cookies voor het Nederlandse mkb: techniek, risico's, compliance en auditpraktijk

ISO 27001

Cookies bewaren sessie- en voorkeurinformatie via de HTTP-headers Set-Cookie en Cookie. Praktisch, maar ook een aanvals- en privacy-interface.

Jordy Bouwknegt · 21-7-2026

10 Open Source Security Tools die MKB-bedrijven Direct Kunnen Implementeren

ISO 27001

De meeste MKB-bedrijven hebben geen tekort aan securitybeleid. Ze hebben een tekort aan werkende maatregelen.

Jordy Bouwknegt · 13-6-2026

Phishing en ISO 27001 voor Nederlands MKB

ISO 27001

Phishing is voor Nederlands MKB geen “awareness-onderwerp”, maar een praktische aanvallijn naar account takeover, betaalfraude, datadiefstal,...

Jordy Bouwknegt · 5-6-2026

ISO 27001:2022 Incidentmanagement Nederlands MKB: Deep Dive

ISO 27001

Incidentmanagement in ISO 27001:2022 (A.5.24-A.5.28) vraagt meer dan een meldprocedure: bewijsbare opvolging, lering en aantoonbare besluitvorming.

Jordy Bouwknegt · 9-4-2026

De 4 Échte ISO 27001 Cloud-Eisen voor het MKB

ISO 27001

De term 'cloud' klinkt als een zachte, veilige mist. U schuift uw IT-zorgen van de hand en wordt 'ontzorgd'. De realiteit, zeker vanuit het oogpunt van...

Jordy Bouwknegt · 9-3-2026

Deep Dive: ISO 27001:2022 Logische Toegangsbeveiliging

ISO 27001

We richten ons in dit artikel op de controles A.5.15 t/m A.5.18 en A.8.2 t/m A.8.5, die betrekking hebben op toegangsbeheer, identiteitsbeheer,...

Jordy Bouwknegt · 9-3-2026

Beste ISO 27001 begeleiding voor IT-bedrijven: Waar moet u op letten?

ISO 27001

Traditionele ISO-consultants botsen vaak met moderne IT-bedrijven (SaaS/MSP) omdat ze verouderde, papieren processen eisen die niet passen in een...

Rob Veen · 11-12-2025

Interne audit ISO 27001 uitbesteden vs. zelf doen: Een kosten-baten analyse (2025)

ISO 27001

Het zelf uitvoeren van de ISO 27001 interne audit lijkt voordeliger, maar kost door interne uren en verborgen risico's vaak aanzienlijk meer (€4.000+) dan...

Rob Veen · 11-12-2025

ISO 27001 certificering binnen 3 maanden: Is een versneld traject haalbaar?

ISO 27001

Ja, een ISO 27001 certificering binnen 3 maanden is haalbaar voor het MKB, mits u kiest voor een pragmatische aanpak. Dit vereist het beperken van de scope,...

Rob Veen · 11-12-2025

Stop de 'Tandenpoetsen voor de Tandarts'-Mentaliteit: ISO 27001 Sturing

ISO 27001

U kent het wel: de volgende audit is bijna. Paniek. De komende weken staat alles in het teken van bewijsstukken verzamelen, logboeken opfrissen en 'even...

Rob Veen · 15-11-2025

Voorkom de ISO 27001 'Papieren Tijger': Praktische Tips voor Naleving

ISO 27001

U weet dat ISO 27001 nodig is voor groei en vertrouwen. Maar u bent bang. U bent bang dat de certificering leidt tot een 'papieren tijger': een dikke stapel...

Rob Veen · 15-11-2025

Is ISO27001 Verplicht voor MKB in Nederland?

ISO 27001

U bent MKB-ondernemer en u bent de term 'ISO 27001' de laatste tijd overal tegengekomen. Misschien eist een grote klant het, of u hoort dat concurrenten...

Rob Veen · 10-11-2025

Wat is de ISO27001 Annex A in Jip-en-Janneke-taal

ISO 27001

U bent bezig met ISO 27001, de internationale norm voor informatiebeveiliging. U kent de theorie: u moet uw risico's in kaart brengen, beleid opstellen en...

Rob Veen · 10-11-2025

4 concrete stappen naar ISO 27001 certificering zonder jargon.

ISO 27001

U moet ISO27001 certificeren. Of het nu een commerciële eis is of een strategische keuze, het moet gebeuren. Maar zodra u begint met zoeken, verandert de...

Rob Veen · 5-11-2025

Boek nu een call