Inzichten over compliance
159 artikelen, gidsen en best practices over ISO 27001, 9001, 14001, 45001, NIS2 en cybersecurity voor het Nederlandse MKB.
Nieuwste artikelen
Recent geplaatst
ISO 27001 scope: te groot en te klein zijn allebei fout
De scope bepaalt wat je certificaat waard is. Zo vind je de juiste balans: groot genoeg om geloofwaardig te zijn, klein genoeg om haalbaar te blijven.
11 september 2026
ISO 9001 hercertificering: zo houd je je certificaat na drie jaar
Elke drie jaar volgt een volledige herbeoordeling van je kwaliteitssysteem. Zo bereid je de hercertificering voor en toon je aan dat je systeem is blijven verbeteren.
10 september 2026
ISO 27001 hercertificering: de driejaarlijkse herbeoordeling voorbereiden
Na drie jaar volgt de hercertificering: een volledige herbeoordeling van je ISMS. Zo bereid je je voor, en waarom een levend systeem niets te vrezen heeft.
9 september 2026
ISO 27001 — Informatiebeveiliging
Implementatie, controls, audits en certificering voor het ISMS.
ISO 27001 scope: te groot en te klein zijn allebei fout
De scope bepaalt wat je certificaat waard is. Zo vind je de juiste balans: groot genoeg om geloofwaardig te zijn, klein genoeg om haalbaar te blijven.
ISO 27001 hercertificering: de driejaarlijkse herbeoordeling voorbereiden
Na drie jaar volgt de hercertificering: een volledige herbeoordeling van je ISMS. Zo bereid je je voor, en waarom een levend systeem niets te vrezen heeft.
Fysieke beveiliging van je serverruimte en kantoor
Informatiebeveiliging stopt niet bij de firewall. Zo regel je de fysieke kant: beveiligingszones, toegang, en de serverruimte die geen opslaghok mag zijn.
Een tabletop-oefening houden: test je incidentplan voordat het echt is
Een incidentplan dat nooit is geoefend, is een hypothese. Zo houd je een tabletop-oefening die de gaten in je respons blootlegt, in een uur tijd.
Directiebetrokkenheid bij informatiebeveiliging: waarom de top niet weg kan kijken
Informatiebeveiliging is geen IT-feestje maar een directieverantwoordelijkheid. Zo maak je directiebetrokkenheid concreet, en waarom de auditor er als eerste naar vraagt.
De 7 veelgemaakte fouten bij een ISO 27001-implementatie
De meeste ISO 27001-trajecten struikelen over dezelfde valkuilen. Zo herken je de zeven klassieke fouten, en voorkom je ze voordat de auditor ze vindt.
ISO 27001 voor zorgleveranciers en de link met NEN 7510
Lever je aan de zorg, dan krijg je te maken met NEN 7510. Zo verhoudt ISO 27001 zich tot de zorgnorm, en waarom je met 27001 het grootste deel al staat hebt.
ISO 27001 voor IT-dienstverleners en MSPs
Als IT-dienstverlener beheer je de systemen van je klanten, en draag je hun risico. Zo pak je ISO 27001 aan als MSP, waar je klanten je toch al om vragen.
ISO 27001 voor SaaS-bedrijven: waarom het je snelste groeimotor is
Voor SaaS-bedrijven is ISO 27001 geen kostenpost maar een verkoopargument. Zo pak je certificering aan als softwarebedrijf, en versnel je je enterprise-sales.
Cyberverzekering en ISO 27001: hoe ze elkaar versterken
Een cyberverzekering dempt de financiële klap van een incident. Zo werkt ze samen met je ISMS, en waarom je certificaat je betere voorwaarden oplevert.
Verwerkersovereenkomsten op orde brengen
Elke partij die persoonsgegevens voor je verwerkt, vereist een verwerkersovereenkomst. Zo breng je ze compleet en aantoonbaar op orde, voor de AVG én ISO 27001.
Datalek: wat je doet in de eerste 72 uur
Bij een datalek loopt er een wettelijke klok. Zo pak je de eerste 72 uur aan: beheersen, beoordelen, melden bij de AP en communiceren, zonder te improviseren.
Van MFA naar phishing-bestendige MFA en passkeys
Niet alle MFA is gelijk. Zo maak je de stap van sms-codes naar phishing-bestendige authenticatie met passkeys, de sterkste bescherming die er is.
Admin-accounts beheren: bescherm de kroonjuwelen
Beheerrechten zijn het hoofddoelwit van elke aanvaller. Zo beheer je privileged access volgens ISO 27001, met gescheiden accounts en phishing-bestendige MFA.
Conditional access instellen: toegang op basis van context
Niet elke inlog is gelijk. Zo gebruik je conditional access om toegang te beoordelen op identiteit, apparaat en context, de kern van zero trust in de praktijk.
Sleutelbeheer: het onderschatte deel van cryptografie
Versleuteling zonder goed sleutelbeheer beschermt vooral tegen jezelf. Zo beheer je cryptografische sleutels en herstelsleutels volgens ISO 27001.
Shadow IT opsporen en beheersen
Van privé-Dropbox tot ChatGPT: medewerkers gebruiken tools buiten je zicht. Zo spoor je shadow IT op en kanaliseer je het, in plaats van het te verbieden.
De toegangsreview: opschonen wat is dichtgeslibd
Rechten groeien alleen maar, tot niemand meer weet wie waarbij kan. Zo voer je een toegangsreview uit die je autorisaties weer in lijn brengt.
Een phishing-simulatie opzetten die leert in plaats van straft
Phishing-simulaties werken alleen in een veilige context. Zo zet je ze op zodat medewerkers leren melden, in plaats van bang worden om fouten toe te geven.
Security-vragenlijsten van klanten efficiënt beantwoorden
Elke grote klant stuurt een security-vragenlijst, en elke keer begin je opnieuw. Zo bouw je een standaarddossier waarmee je ze in een fractie van de tijd beantwoordt.
Kwetsbaarhedenscan: hoe interpreteer en volg je de resultaten op?
Een scan die duizend bevindingen oplevert en niemand die ze oppakt, is nutteloos. Zo prioriteer en verwerk je kwetsbaarheden volgens ISO 27001.
Netwerksegmentatie voor het MKB: waterdichte schotten in je netwerk
Ransomware verspreidt zich lateraal door een plat netwerk. Zo verdeel je je netwerk in segmenten die de schade van een besmetting beperken.
Logging en monitoring zonder eigen SOC: wat het MKB echt nodig heeft
Je hoeft geen Security Operations Center te bouwen om aanvallen te detecteren. Zo richt je logging en monitoring in die past bij een MKB-budget.
Mobiele apparaten beveiligen onder ISO 27001 (MDM)
Laptops en telefoons zijn de plek waar informatie, gebruiker en buitenwereld elkaar raken. Zo beveilig je eindgebruikersapparaten met een baseline en MDM.
Back-ups die ransomware overleven: de 3-2-1-regel in de praktijk
Je back-up bepaalt of ransomware een ramp is of een vervelende week. Zo richt je back-ups in die een aanval met beheerrechten overleven.
Een wachtwoordmanager uitrollen in het MKB
Unieke, sterke wachtwoorden per dienst zijn zonder hulpmiddel onmogelijk. Zo rol je een wachtwoordmanager uit die medewerkers ook echt gebruiken.
Veilig thuiswerken onder ISO 27001: het beleid dat werkt
De kantoormuren zijn geen beveiligingsgrens meer. Zo stel je een thuiswerkbeleid op dat informatie beschermt zonder medewerkers te frustreren.
Clean desk policy invoeren: klein gebaar, groot effect
Een opgeruimd bureau en een vergrendeld scherm zijn de zichtbaarste beveiligingsmaatregel die er is. Zo voer je clean desk in zonder politiecultuur.
Informatie classificeren volgens ISO 27001: een werkbaar schema
Niet alle informatie verdient dezelfde bescherming. Zo zet je een classificatieschema op met drie of vier niveaus dat medewerkers ook echt gebruiken.
Assetregister voor ISO 27001: zo breng je je bedrijfsmiddelen in kaart
Een assetregister is het fundament onder je ISMS. Zo stel je een werkbaar overzicht op van informatie, systemen en apparaten, zonder in detail te verzuipen.
Penetratietesten en ISO 27001: wat zijn de eisen?
Is een pentest verplicht voor ISO 27001? Wanneer is het zinvol en hoe verwerk je de resultaten in je ISMS?
DORA en ISO 27001: wat financiële bedrijven moeten weten
De DORA-verordening en ISO 27001 vullen elkaar aan. Wat overlapt en wat is aanvullend vereist?
Cryptografie in ISO 27001: beleid en implementatie
Encryptie, sleutelbeheer en cryptografisch beleid — wat eist ISO 27001 en hoe implementeer je het?
Business continuity en ISO 27001: zo leg je de link
ISO 27001 en bedrijfscontinuïteit zijn onlosmakelijk verbonden. Zo integreert je BCP in je ISMS.
ISO 27001 Annex A: de 93 controls uitgelegd
Overzicht van alle 93 beveiligingsmaatregelen in de vier thema's van Annex A, met prioritering voor MKB.
ISO 27001 surveillance-audit: wat kun je verwachten?
Na certificering volgen jaarlijkse surveillance-audits. Wat wordt er getoetst en hoe blijft je certified?
De externe ISO 27001 audit: fase 1 en fase 2 uitgelegd
Wat kun je verwachten tijdens de Stage 1 en Stage 2 audit? Hoe bereidt je zich optimaal voor?
ISO 27001 en clouddiensten: hoe werkt het?
Microsoft 365, AWS, Azure — hoe verwerk je clouddiensten in je ISMS en wie is verantwoordelijk?
ISO 27001 documentatieverplichtingen: de complete lijst
Welke documenten zijn écht verplicht? De volledige lijst van vereiste ISO 27001-documentatie.
Security awareness training voor ISO 27001
De mens is de grootste risicofactor. Zo bouwt je een effectief bewustzijnsprogramma conform ISO 27001.
ISO 27001 vs SOC 2: welk certificaat kies je?
ISO 27001 of SOC 2 Type II? Vergelijking van scope, kosten, doorlooptijd en marktacceptatie in Nederland.
Leveranciersbeheer in ISO 27001: zo pakt je het aan
Je leveranciers zijn onderdeel van je risicolandschap. Zo beheert je ketenrisico's conform ISO 27001.
ISO 27001 bewijsperiode: wat telt als bewijs?
Minimaal 3 maanden bewijs nodig voor de externe audit. Wat de auditor wil zien en hoe je het verzamelt.
ISO 27001 incident response: van melding tot afhandeling
Een cyberincident is een kwestie van wanneer, niet of. Zo bouwt je een procedure conform ISO 27001.
Toegangsbeheer onder ISO 27001: praktische aanpak
Toegangsbeheer is de meest aangevallen beveiligingslaag. Zo voldoet je aan Annex A controls 5.15–5.18.
ISO 27001 voor kleine bedrijven: is het haalbaar?
Bedrijven vanaf 10 medewerkers kunnen ISO 27001 halen. Wat je anders aanpakt dan een grote organisatie.
ISO 27001 en NIS2: de combinatie die MKB beschermt
NIS2 en ISO 27001 overlappen voor 80%. Zo gebruikt je ISO 27001 als fundament voor je NIS2-compliance.
ISMS opzetten: stap voor stap voor MKB
Een Information Security Management System opbouwen van nul. Wat je echt nodig heeft en wat je kunt overslaan.
ISO 27001 scope bepalen: de complete handleiding
Hoe bepaal je de juiste scope voor je ISMS? Te breed of te smal — beide kosten je geld.
Wat kost ISO 27001 certificering in 2025?
Volledig kostenoverzicht: consultant, certificeringsinstantie, surveillance-audits en de goedkopere alternatieven.
ISO 27001 interne audit: zo voert je hem succesvol uit
Praktische gids voor het plannen, uitvoeren en rapporteren van de interne ISO 27001-audit.
De Verklaring van Toepasselijkheid (VvT) invullen
De Statement of Applicability is het hart van je ISO 27001-implementatie. Zo vul je hem correct in.
Hoe voert je een risicoanalyse uit voor ISO 27001?
Stap voor stap door het identificeren van assets, dreigingen, kwetsbaarheden en risicobehandeling.
ISO 27001:2022: Wat is er veranderd in Annex A?
De 2022-revisie bracht 93 controls en 4 nieuwe categorieën. Wat veranderde er en wat moet je aanpassen?
ISO 27001 Implementeren: Compleet Stappenplan voor MKB (2025)
Leer hoe je ISO 27001 stap voor stap implementeert als MKB-bedrijf. Van gap-analyse tot certificering — inclusief kosten, tijdlijn en praktische tips om duizenden euro's te besparen.
ISO 9001 — Kwaliteitsmanagement
Processen, klantgerichtheid, continue verbetering en auditing.
ISO 9001 hercertificering: zo houd je je certificaat na drie jaar
Elke drie jaar volgt een volledige herbeoordeling van je kwaliteitssysteem. Zo bereid je de hercertificering voor en toon je aan dat je systeem is blijven verbeteren.
Wat kost ISO 9001, en verdient het zich terug?
De investering in ISO 9001 op een rij, en de vier manieren waarop hij zich terugbetaalt. Zo maak je de businesscase voor je organisatie.
Hoe lang duurt ISO 9001? Een realistische planning
Van start tot certificaat: hoe lang duurt een ISO 9001-traject echt? Zo plan je realistisch, en waarom de doorlooptijd vooral door de cyclus wordt bepaald.
ISO 9001 voor startups en scale-ups: structuur zonder bureaucratie
Groeiende bedrijven ontgroeien hun informele werkwijzen. Zo gebruik je ISO 9001 om structuur aan te brengen die meegroeit, zonder de snelheid te verliezen.
De 7 veelgemaakte fouten bij een ISO 9001-implementatie
De meeste ISO 9001-trajecten lopen vast op dezelfde valkuilen. Zo herken je de zeven klassieke fouten en voorkom je een systeem dat alleen op papier bestaat.
ISO 9001 voor productiebedrijven: van grondstof tot vrijgave
In productie is elke fout tastbaar en telbaar. Zo richt je ISO 9001 in voor een productieomgeving, van ingangscontrole tot naspeurbaarheid en vrijgave.
ISO 9001 in de bouw: kwaliteit borgen op de bouwplaats
In de bouw is ISO 9001 vaak een aanbestedingseis. Zo vertaal je de norm naar projecten, onderaannemers en oplevering, met de raakvlakken met VCA.
ISO 9001 voor dienstverleners: kwaliteit zonder fabriek
ISO 9001 is geen productienorm. Zo vertaal je eisen als vrijgave, meetmiddelen en afwijkende output naar advieswerk, IT en zakelijke dienstverlening.
Medewerkers betrekken bij kwaliteit: van verplichting naar eigenaarschap
Een kwaliteitssysteem dat alleen bij de KAM-coördinator leeft, is gedoemd. Zo betrek je medewerkers zodat kwaliteit van iedereen wordt.
Kwaliteitscultuur bouwen: verder dan het handboek
Een kwaliteitssysteem op papier is niets zonder de cultuur die het draagt. Zo bouw je een kwaliteitscultuur waarin verbeteren vanzelfsprekend wordt.
First time right: de verborgen fabriek zichtbaar maken
Hoeveel van je werk gaat in één keer goed? First time right meet het, en legt de verborgen capaciteit bloot die in herstelwerk verdwijnt.
Wijzigingen beheerst doorvoeren in je kwaliteitssysteem
De meeste kwaliteitssystemen raken niet defect door slecht ontwerp, maar door onbeheerste verandering. Zo voer je wijzigingen planmatig door volgens ISO 9001.
Contractbeoordeling: zeg alleen toe wat je kunt waarmaken
De belangrijkste kwaliteitscheck gebeurt vóór de handtekening. Zo richt je contractbeoordeling in volgens ISO 9001, en voorkom je toezeggingen die je niet kunt nakomen.
Afwijkende producten beheersen: voorkom dat fouten bij de klant belanden
Er gaat iets fout, en dan? Zo beheers je afwijkende outputs volgens ISO 9001, zodat een fout niet ongemerkt bij je klant terechtkomt.
Vrijgave en eindcontrole: de laatste poort voor de klant
Alleen goedgekeurd werk mag de deur uit. Zo richt je vrijgave in volgens ISO 9001, met de twee elementen die de norm expliciet eist.
Poka yoke: fouten onmogelijk maken in plaats van verbieden
De sterkste corrigerende maatregel maakt de fout onmogelijk, niet verboden. Zo pas je poka yoke toe, in de fabriek én op kantoor.
Inkoopeisen vastleggen: kwaliteit begint bij je leveranciers
Voor je klant ben jij verantwoordelijk voor wat je leveranciers leveren. Zo leg je inkoopeisen vast die verkeerde leveringen voorkomen.
Het visgraatdiagram: oorzaken systematisch in kaart brengen
Wanneer 5x waarom te smal is, geeft het visgraatdiagram overzicht. Zo breng je met de 6M-methode alle mogelijke oorzaken van een probleem in beeld.
De 5x waarom-methode in de praktijk: voorbij menselijke fout
De simpelste oorzaakanalyse die bestaat, en verrassend vaak raak. Zo pas je 5x waarom goed toe, en waarom je nooit bij menselijke fout mag stoppen.
Corrigerende maatregelen: hoe toets je of ze werken?
Een maatregel afronden is niet hetzelfde als een probleem oplossen. Zo toets je de effectiviteit van corrigerende maatregelen, de stap die het vaakst ontbreekt.
Een proceslandschap tekenen: je organisatie in drie lagen
De procesbenadering is de kern van ISO 9001. Zo teken je een proceslandschap dat je organisatie navigeerbaar maakt, zonder in details te verzuipen.
Een risico- en kansenregister opstellen voor ISO 9001
ISO 9001 vraagt risicogebaseerd denken, geen formele risicomethodiek. Zo maak je een register van risicos en kansen dat leeft en je systeem stuurt.
Klanttevredenheid meten bij lage respons: wat werkt wel?
De jaarlijkse enquête met 3% respons is een ritueel, geen meting. Zo meet je klanttevredenheid op een manier die aansluit bij je klantrelatie en echt stuurt.
Kalibratie van meetmiddelen: zo blijft je meting betrouwbaar
Een weegschaal die 3% afwijkt, keurt 3% verkeerd, en niemand die het merkt. Zo richt je kalibratie in volgens ISO 9001, zonder onnodig papierwerk.
Organisatiekennis borgen: voorkom dat kennis de deur uitloopt
Die ene medewerker die alles weet, is je grootste kwaliteitsrisico. Zo borg je organisatiekennis volgens ISO 9001, voordat het te laat is.
Competentiematrix opstellen voor ISO 9001
Zijn je mensen aantoonbaar competent voor hun werk? Zo bouw je een competentiematrix die de norm afdekt en je organisatie echt helpt.
SMART kwaliteitsdoelstellingen formuleren voor ISO 9001
Meetbare doelstellingen zijn het verschil tussen sturen op feiten en sturen op gevoel. Zo formuleer je kwaliteitsdoelstellingen die de auditor én je organisatie overtuigen.
Belanghebbendenanalyse voor ISO 9001: wie verwacht wat van je?
Klanten, medewerkers, leveranciers, toezichthouders: elke belanghebbende stelt eisen. Zo maak je een stakeholderanalyse die je kwaliteitssysteem echt stuurt.
Contextanalyse voor ISO 9001: interne en externe factoren in kaart
De contextanalyse is het startpunt van je kwaliteitssysteem. Zo bepaal je de factoren die je organisatie raken, zonder in een generiek sjabloon te vervallen.
Continu verbeteren met ISO 9001: de PDCA-cyclus
Plan-Do-Check-Act is de motor van ISO 9001. Hoe maak je de PDCA-cyclus werkend in je organisatie?
Een effectief kwaliteitsbeleid opstellen voor ISO 9001
Het kwaliteitsbeleid is de strategische verklaring van je QMS. Zo schrijft je er een die écht werkt.
Documentbeheer in ISO 9001: wat is verplicht?
ISO 9001 stelt eisen aan gedocumenteerde informatie. Wat is verplicht en hoe organiseert je het efficiënt?
ISO 9001 certificaat behouden: jaarlijkse verplichtingen
Certificering is een begin, niet een eindpunt. Wat je jaarlijks moet doen om ISO 9001 gecertificeerd te blijven.
Klachtenbehandeling voor ISO 9001: stap voor stap
Een goede klachtenbehandeling versterkt klantrelaties. Zo bouwt je een procedure conform ISO 9001.
ISO 9001 en ISO 27001 combineren: tijdwinst en kostenbesparing
Geïntegreerde managementsystemen zijn efficiënter. Zo combineert je ISO 9001 en ISO 27001 slim.
ISO 9001 directiebeoordeling: zo doe je het goed
De directiebeoordeling is een ISO-verplichting. Hoe maak je er meer dan een formele vergadering van?
Risico-gebaseerd denken in ISO 9001
ISO 9001:2015 introduceerde risico-gebaseerd denken. Wat betekent dit in de praktijk voor je QMS?
Leveranciersbeoordeling in ISO 9001
Je leveranciers beïnvloeden je kwaliteit. Hoe beoordeelt en selecteert je leveranciers conform ISO 9001?
Nonconformiteiten in ISO 9001: van vinden tot oplossen
Nonconformiteiten zijn kansen voor verbetering. Zo behandelt je ze conform ISO 9001.
ISO 9001 interne audit uitvoeren
Hoe plant, voert je uit en rapporteer je een interne ISO 9001-audit? Inclusief checklist en tips.
ISO 9001 voor MKB: praktisch en betaalbaar
ISO 9001 is niet alleen voor grote bedrijven. Zo pakt een MKB-bedrijf het efficiënt en kosteneffectief aan.
De procesaanpak van ISO 9001 uitgelegd
De procesaanpak is het fundament van ISO 9001. Hoe identificeert en beheert je processen effectief?
Klanttevredenheid meten voor ISO 9001
ISO 9001 eist dat je klanttevredenheid monitort. Welke methoden werken en hoe verwerk je de data?
ISO 9001 implementeren: het complete stappenplan
Van managementcommitment tot certificering. Het volledige ISO 9001 implementatieproces voor MKB.
ISO 14001 — Milieumanagement
Milieubeleid, energie, afval en duurzaamheidsrapportage.
ISO 14001 in de bouwsector
Bouwbedrijven staan voor specifieke milieu-uitdagingen. Hoe past ISO 14001 bij projectmatig werken?
ISO 14001 en CSRD: wat verandert er voor je bedrijf?
De CSRD-rapportageplicht raakt steeds meer bedrijven. ISO 14001 biedt een sterk fundament.
ISO 14001 interne audit: praktische handleiding
De interne audit toetst of je milieumanagementsysteem werkt. Zo plant en voert je hem effectief uit.
ISO 14001 scope en context bepalen
Een goed gedefinieerde scope bespaart werk. Hoe bepaal je de context en scope voor ISO 14001?
ISO 14001 en ESG: de groene schakel voor je rapportage
ISO 14001 levert de data en structuur voor je ESG-rapportage. Hoe koppelt je de systemen?
Afvalbeheer voor ISO 14001: praktische aanpak
Afvalreductie en -scheiding is kernonderdeel van ISO 14001. Hoe bouwt je een werkend afvalbeheerprogramma?
Energiebeheer en ISO 14001: verbeter je footprint
Energieverbruik is een key milieuaspect. Hoe integreert je energiebeheer in je ISO 14001-systeem?
ISO 14001 voor productiebedrijven
Productiebedrijven hebben specifieke milieurisico's. Hoe past ISO 14001 bij je processen?
Milieuaspecten identificeren voor ISO 14001
De milieuaspectenanalyse is de kern van ISO 14001. Hoe identificeert je directe en indirecte aspecten?
ISO 14001 implementeren: milieumanagementsysteem voor MKB
Stap voor stap een milieumanagementsysteem opzetten. Van milieuaspecten tot certificering.
ISO 45001 — Arbo & Veiligheid
Arbeidsveiligheid, gevaren identificeren en incidentbeheer.
Incidentonderzoek conform ISO 45001
Een goed incidentonderzoek voorkomt herhaling. Zo voert je het uit conform ISO 45001.
ISO 45001 interne audit uitvoeren
De interne audit toetst de werking van je arbobeheersysteem. Praktische aanpak voor ISO 45001.
Toolboxmeetings en ISO 45001: bewustwording op de werkvloer
Toolboxmeetings zijn een bewezen methode voor veiligheidsbewustwording. Zo integreert je ze in ISO 45001.
ISO 45001 en de Arbowet: samenhang en verplichtingen
ISO 45001 en de Nederlandse Arbowet hebben veel overlap. Hoe voldoet je aan beide efficiënt?
Managementcommitment bij ISO 45001
Veiligheidscultuur begint aan de top. Hoe toont het management betrokkenheid conform clausule 5?
Risicobeoordeling voor arbeidsomstandigheden (ISO 45001)
De risicobeoordeling verbindt gevaren aan passende beheersmaatregelen. Zo doe je het conform ISO 45001.
ISO 45001 in de bouwsector: praktische gids
De bouw kent hoge arbeidsongevallenrisico's. Hoe helpt ISO 45001 bij structureel verbeteren van veiligheid?
ISO 45001 vs VCA: welke kies je?
ISO 45001 en VCA dekken beide arbeidsomstandigheden. Wanneer kies je wat, en kunnen ze naast elkaar?
Gevaaridentificatie voor ISO 45001
Gevaren identificeren is de basis van ISO 45001. Methoden, werkinstructies en betrokkenheid van medewerkers.
ISO 45001 implementeren: arbobeheersysteem stap voor stap
Het volledige implementatieproces voor ISO 45001 — van gevaaridentificatie tot certificering.
Wetgeving & Privacy
NIS2, AVG, DORA en andere Europese compliance-verplichtingen.
AVG datalekken melden: procedure en verplichting
Een datalek melden bij de AP — wanneer verplicht, binnen welke termijn en wat vermeldt je?
NIS2 en leveranciersketen: hoe beheert je ketenrisico's?
NIS2 verplicht aandacht voor supply chain security. Hoe beheert je risico's in je leveranciersketen?
NIS2 boetes en sancties: wat riskeert je?
NIS2 kent boetes tot €10 miljoen of 2% omzet. Wanneer worden ze opgelegd en hoe voorkomt je ze?
NIS2 zorgplicht: concrete maatregelen voor je organisatie
De NIS2 zorgplicht vertaalt zich naar 10 concrete maatregelengebieden. Wat moet je implementeren?
Cyber Resilience Act: wat betekent het voor Nederlandse bedrijven?
De CRA stelt cybersecurity-eisen aan software en hardware. Wat verandert er voor producenten en importeurs?
DORA voor de financiële sector: de impact voor 2025
De Digital Operational Resilience Act is per januari 2025 van kracht. Wat betekent dit voor financiële bedrijven?
AVG en informatiebeveiliging: wat is verplicht?
De AVG stelt technische en organisatorische beveiligingseisen. Hoe voldoet je aan artikel 32 GDPR?
NIS2 versus ISO 27001: overlap en verschillen
NIS2 en ISO 27001 overlappen sterk. Hoe gebruikt je ISO 27001 als basis voor NIS2-compliance?
NIS2 meldplicht cyberincident: stap voor stap
NIS2 verplicht melden binnen 24 uur. Welke incidenten? Bij wie? En wat zijn de gevolgen van niet melden?
NIS2: alles wat MKB moet weten
De NIS2-richtlijn geldt voor meer bedrijven dan je denkt. Valt je organisatie eronder en wat moet je doen?
Cybersecurity
Phishing, MFA, patching, backup-strategie en zero-trust.
Incidentresponsplan opstellen: stap voor stap
Een incidentresponsplan beslist het verschil tussen herstel in uren of weken. Zo stel je er een op.
Cybersecurity voor thuiswerkers: beleid en maatregelen
Thuiswerken vergroot het aanvalsoppervlak. Hoe beschermt je je organisatie zonder productiviteitsverlies?
Penetratietest laten uitvoeren: wat je moet weten
Een pentest geeft inzicht in echte kwetsbaarheden. Wat kost het, wie voert het uit en hoe verwerk je de resultaten?
Zero trust security: wat is het en hoe implementeer je het?
Vertrouw niemand, verifieer altijd. Hoe past je het zero-trust model toe in een MKB-omgeving?
Back-upstrategie: de 3-2-1 regel uitgelegd
De 3-2-1 back-upregel is de gouden standaard tegen ransomware. Hoe implementeer je hem?
Patch management: waarom en hoe
60% van inbraken benut bekende kwetsbaarheden. Zo bouwt je een werkend patch managementproces.
Phishingbewustwording: train je medewerkers effectief
Phishing is de meest gebruikte aanvalsvector. Hoe bouwt je een effectief bewustzijnsprogramma?
Multi-factor authenticatie (MFA) invoeren: zo doe je het
MFA blokkeert 99% van geautomatiseerde aanvallen. Hoe implementeer je het organisatiebreed?
Een sterk wachtwoordbeleid opstellen
Zwakke wachtwoorden zijn verantwoordelijk voor 80% van datalekken. Zo stel je een effectief beleid op.
Compliance & best practices
Implementatie-aanpak, audits, KPI’s en bewijslast.
Datalekprocedure: melden, onderzoeken, voorkomen
Een datalek kost gemiddeld €4,4 miljoen. Hoe bouwt je een procedure die schade minimaliseert?
Meerdere ISO-normen tegelijk implementeren: zo doe je het
Een geïntegreerd managementsysteem voor meerdere normen bespaart 30–40% tijd. Zo pakt je het aan.
KPI's voor ISO-compliance: hoe meet je succes?
Meten is weten. Welke KPI's gebruikt je om de effectiviteit van je managementsysteem te meten?
De rol van compliance manager in het MKB
Moet je een compliance manager aanstellen? Wat doet die rol, wat zijn de taken en hoe organiseert je het?
Compliance software vergelijken: wat past bij je MKB?
Spreadsheets, GRC-platforms of gespecialiseerde tools — welke compliance software is het slimst voor MKB?
Wat kost een ISO-certificaat? Volledig overzicht 2025
Van gap-analyse tot jaarlijkse surveillance — alle kostencomponenten voor ISO 27001, 9001, 14001 en 45001.
Certificeringsinstantie kiezen in Nederland: gids
DEKRA, Bureau Veritas, DNV, Lloyd's — welke certificeringsinstantie past bij je MKB-bedrijf?
De PDCA-cyclus: motor achter continu verbeteren
Plan-Do-Check-Act is het fundament van alle ISO-normen. Zo past je de cyclus praktisch toe in je organisatie.
Bedrijfsprocessen in kaart brengen voor ISO
Proceskaarten zijn de basis van elk managementsysteem. Zo brengt je processen visueel en effectief in kaart.
Risicomanagement met ISO 31000: praktische aanpak
ISO 31000 biedt een universeel raamwerk voor risicomanagement. Hoe gebruikt je het naast andere ISO-normen?
Documentbeheer in een ISO-managementsysteem
Goed documentbeheer is onmisbaar voor ISO-certificering. Versiebeheer, toegang en archivering uitgelegd.
Directiebeoordeling voorbereiden en uitvoeren
De directiebeoordeling is een ISO-verplichting. Hoe maak je er meer dan een formele vergadering van?
Interne audit uitvoeren: de complete handleiding
Plan, checklist, interviews, rapportage — alles voor een effectieve interne audit van je managementsysteem.
Gap-analyse uitvoeren: zo start je met ISO-implementatie
Weet je waar je staat voordat je begint. Zo voert je een grondige gap-analyse uit voor elke ISO-norm.
High Level Structure: de basis van alle ISO-normen
De HLS maakt ISO-normen combineerbaar. Hoe de gemeenschappelijke structuur je helpt bij meerdere certificeringen.
Wat is een managementsysteem? De complete uitleg
Een managementsysteem is meer dan papierwerk. Wat het inhoudt, waarom het werkt en hoe je ermee start.
MKB & Groei
Klanten overtuigen, aanbestedingen winnen en schaalbaar groeien.
Je 12-maanden roadmap naar volledige ISO-compliance
Van nul naar gecertificeerd in 12 maanden. Een praktische roadmap voor MKB-bedrijven die serieus zijn.
Klanten overtuigen met een ISO-certificaat
Een ISO-certificaat wekt vertrouwen — als je het goed communiceert. Hoe zet je certificering in je marketing in?
ISO-certificering bij aanbestedingen: zo win je tenders
Overheidsaanbestedingen en grote tenders eisen steeds vaker ISO-certificering. Zo zet je het strategisch in.
ISO-compliance: zo bespaart MKB duizenden euros
Slimme implementatie bespaart aanzienlijk op consultantkosten. Concrete tips voor kostenefficiënte ISO-compliance.
ISO-certificering als groeikans voor MKB
ISO-certificering is niet alleen kosten — het is een groeikans. Hoe gebruikt je het als commercieel voordeel?