Control One
Blog

Inzichten over compliance

114 artikelen, gidsen en best practices over ISO 27001, 9001, 14001, 45001, NIS2 en cybersecurity voor het Nederlandse MKB.

32 artikelen

ISO 27001 — Informatiebeveiliging

Implementatie, controls, audits en certificering voor het ISMS.

Pillar bekijken
27 juli 2026 · 6 min

Mobiele apparaten beveiligen onder ISO 27001 (MDM)

Laptops en telefoons zijn de plek waar informatie, gebruiker en buitenwereld elkaar raken. Zo beveilig je eindgebruikersapparaten met een baseline en MDM.

25 juli 2026 · 6 min

Back-ups die ransomware overleven: de 3-2-1-regel in de praktijk

Je back-up bepaalt of ransomware een ramp is of een vervelende week. Zo richt je back-ups in die een aanval met beheerrechten overleven.

23 juli 2026 · 6 min

Een wachtwoordmanager uitrollen in het MKB

Unieke, sterke wachtwoorden per dienst zijn zonder hulpmiddel onmogelijk. Zo rol je een wachtwoordmanager uit die medewerkers ook echt gebruiken.

21 juli 2026 · 6 min

Veilig thuiswerken onder ISO 27001: het beleid dat werkt

De kantoormuren zijn geen beveiligingsgrens meer. Zo stel je een thuiswerkbeleid op dat informatie beschermt zonder medewerkers te frustreren.

19 juli 2026 · 7 min

Clean desk policy invoeren: klein gebaar, groot effect

Een opgeruimd bureau en een vergrendeld scherm zijn de zichtbaarste beveiligingsmaatregel die er is. Zo voer je clean desk in zonder politiecultuur.

17 juli 2026 · 7 min

Informatie classificeren volgens ISO 27001: een werkbaar schema

Niet alle informatie verdient dezelfde bescherming. Zo zet je een classificatieschema op met drie of vier niveaus dat medewerkers ook echt gebruiken.

15 juli 2026 · 7 min

Assetregister voor ISO 27001: zo breng je je bedrijfsmiddelen in kaart

Een assetregister is het fundament onder je ISMS. Zo stel je een werkbaar overzicht op van informatie, systemen en apparaten, zonder in detail te verzuipen.

26 april 2026 · 7 min

Penetratietesten en ISO 27001: wat zijn de eisen?

Is een pentest verplicht voor ISO 27001? Wanneer is het zinvol en hoe verwerk je de resultaten in je ISMS?

25 april 2026 · 7 min

DORA en ISO 27001: wat financiële bedrijven moeten weten

De DORA-verordening en ISO 27001 vullen elkaar aan. Wat overlapt en wat is aanvullend vereist?

24 april 2026 · 7 min

Cryptografie in ISO 27001: beleid en implementatie

Encryptie, sleutelbeheer en cryptografisch beleid — wat eist ISO 27001 en hoe implementeer je het?

23 april 2026 · 7 min

Business continuity en ISO 27001: zo leg je de link

ISO 27001 en bedrijfscontinuïteit zijn onlosmakelijk verbonden. Zo integreert je BCP in je ISMS.

22 april 2026 · 8 min

ISO 27001 Annex A: de 93 controls uitgelegd

Overzicht van alle 93 beveiligingsmaatregelen in de vier thema's van Annex A, met prioritering voor MKB.

21 april 2026 · 6 min

ISO 27001 surveillance-audit: wat kun je verwachten?

Na certificering volgen jaarlijkse surveillance-audits. Wat wordt er getoetst en hoe blijft je certified?

20 april 2026 · 7 min

De externe ISO 27001 audit: fase 1 en fase 2 uitgelegd

Wat kun je verwachten tijdens de Stage 1 en Stage 2 audit? Hoe bereidt je zich optimaal voor?

19 april 2026 · 7 min

ISO 27001 en clouddiensten: hoe werkt het?

Microsoft 365, AWS, Azure — hoe verwerk je clouddiensten in je ISMS en wie is verantwoordelijk?

18 april 2026 · 6 min

ISO 27001 documentatieverplichtingen: de complete lijst

Welke documenten zijn écht verplicht? De volledige lijst van vereiste ISO 27001-documentatie.

17 april 2026 · 6 min

Security awareness training voor ISO 27001

De mens is de grootste risicofactor. Zo bouwt je een effectief bewustzijnsprogramma conform ISO 27001.

16 april 2026 · 6 min

ISO 27001 vs SOC 2: welk certificaat kies je?

ISO 27001 of SOC 2 Type II? Vergelijking van scope, kosten, doorlooptijd en marktacceptatie in Nederland.

15 april 2026 · 6 min

Leveranciersbeheer in ISO 27001: zo pakt je het aan

Je leveranciers zijn onderdeel van je risicolandschap. Zo beheert je ketenrisico's conform ISO 27001.

14 april 2026 · 6 min

ISO 27001 bewijsperiode: wat telt als bewijs?

Minimaal 3 maanden bewijs nodig voor de externe audit. Wat de auditor wil zien en hoe je het verzamelt.

13 april 2026 · 6 min

ISO 27001 incident response: van melding tot afhandeling

Een cyberincident is een kwestie van wanneer, niet of. Zo bouwt je een procedure conform ISO 27001.

12 april 2026 · 7 min

Toegangsbeheer onder ISO 27001: praktische aanpak

Toegangsbeheer is de meest aangevallen beveiligingslaag. Zo voldoet je aan Annex A controls 5.15–5.18.

11 april 2026 · 7 min

ISO 27001 voor kleine bedrijven: is het haalbaar?

Bedrijven vanaf 10 medewerkers kunnen ISO 27001 halen. Wat je anders aanpakt dan een grote organisatie.

10 april 2026 · 7 min

ISO 27001 en NIS2: de combinatie die MKB beschermt

NIS2 en ISO 27001 overlappen voor 80%. Zo gebruikt je ISO 27001 als fundament voor je NIS2-compliance.

9 april 2026 · 7 min

ISMS opzetten: stap voor stap voor MKB

Een Information Security Management System opbouwen van nul. Wat je echt nodig heeft en wat je kunt overslaan.

8 april 2026 · 7 min

ISO 27001 scope bepalen: de complete handleiding

Hoe bepaal je de juiste scope voor je ISMS? Te breed of te smal — beide kosten je geld.

7 april 2026 · 8 min

Wat kost ISO 27001 certificering in 2025?

Volledig kostenoverzicht: consultant, certificeringsinstantie, surveillance-audits en de goedkopere alternatieven.

6 april 2026 · 7 min

ISO 27001 interne audit: zo voert je hem succesvol uit

Praktische gids voor het plannen, uitvoeren en rapporteren van de interne ISO 27001-audit.

5 april 2026 · 7 min

De Verklaring van Toepasselijkheid (VvT) invullen

De Statement of Applicability is het hart van je ISO 27001-implementatie. Zo vul je hem correct in.

4 april 2026 · 8 min

Hoe voert je een risicoanalyse uit voor ISO 27001?

Stap voor stap door het identificeren van assets, dreigingen, kwetsbaarheden en risicobehandeling.

3 april 2026 · 7 min

ISO 27001:2022: Wat is er veranderd in Annex A?

De 2022-revisie bracht 93 controls en 4 nieuwe categorieën. Wat veranderde er en wat moet je aanpassen?

1 februari 2026 · 12 min

ISO 27001 Implementeren: Compleet Stappenplan voor MKB (2025)

Leer hoe je ISO 27001 stap voor stap implementeert als MKB-bedrijf. Van gap-analyse tot certificering — inclusief kosten, tijdlijn en praktische tips om duizenden euro's te besparen.

22 artikelen

ISO 9001 — Kwaliteitsmanagement

Processen, klantgerichtheid, continue verbetering en auditing.

Pillar bekijken
28 juli 2026 · 7 min

Klanttevredenheid meten bij lage respons: wat werkt wel?

De jaarlijkse enquête met 3% respons is een ritueel, geen meting. Zo meet je klanttevredenheid op een manier die aansluit bij je klantrelatie en echt stuurt.

26 juli 2026 · 6 min

Kalibratie van meetmiddelen: zo blijft je meting betrouwbaar

Een weegschaal die 3% afwijkt, keurt 3% verkeerd, en niemand die het merkt. Zo richt je kalibratie in volgens ISO 9001, zonder onnodig papierwerk.

24 juli 2026 · 6 min

Organisatiekennis borgen: voorkom dat kennis de deur uitloopt

Die ene medewerker die alles weet, is je grootste kwaliteitsrisico. Zo borg je organisatiekennis volgens ISO 9001, voordat het te laat is.

22 juli 2026 · 6 min

Competentiematrix opstellen voor ISO 9001

Zijn je mensen aantoonbaar competent voor hun werk? Zo bouw je een competentiematrix die de norm afdekt en je organisatie echt helpt.

20 juli 2026 · 6 min

SMART kwaliteitsdoelstellingen formuleren voor ISO 9001

Meetbare doelstellingen zijn het verschil tussen sturen op feiten en sturen op gevoel. Zo formuleer je kwaliteitsdoelstellingen die de auditor én je organisatie overtuigen.

18 juli 2026 · 6 min

Belanghebbendenanalyse voor ISO 9001: wie verwacht wat van je?

Klanten, medewerkers, leveranciers, toezichthouders: elke belanghebbende stelt eisen. Zo maak je een stakeholderanalyse die je kwaliteitssysteem echt stuurt.

16 juli 2026 · 7 min

Contextanalyse voor ISO 9001: interne en externe factoren in kaart

De contextanalyse is het startpunt van je kwaliteitssysteem. Zo bepaal je de factoren die je organisatie raken, zonder in een generiek sjabloon te vervallen.

11 mei 2026 · 6 min

Continu verbeteren met ISO 9001: de PDCA-cyclus

Plan-Do-Check-Act is de motor van ISO 9001. Hoe maak je de PDCA-cyclus werkend in je organisatie?

10 mei 2026 · 6 min

Een effectief kwaliteitsbeleid opstellen voor ISO 9001

Het kwaliteitsbeleid is de strategische verklaring van je QMS. Zo schrijft je er een die écht werkt.

9 mei 2026 · 7 min

Documentbeheer in ISO 9001: wat is verplicht?

ISO 9001 stelt eisen aan gedocumenteerde informatie. Wat is verplicht en hoe organiseert je het efficiënt?

8 mei 2026 · 7 min

ISO 9001 certificaat behouden: jaarlijkse verplichtingen

Certificering is een begin, niet een eindpunt. Wat je jaarlijks moet doen om ISO 9001 gecertificeerd te blijven.

7 mei 2026 · 6 min

Klachtenbehandeling voor ISO 9001: stap voor stap

Een goede klachtenbehandeling versterkt klantrelaties. Zo bouwt je een procedure conform ISO 9001.

6 mei 2026 · 7 min

ISO 9001 en ISO 27001 combineren: tijdwinst en kostenbesparing

Geïntegreerde managementsystemen zijn efficiënter. Zo combineert je ISO 9001 en ISO 27001 slim.

5 mei 2026 · 7 min

ISO 9001 directiebeoordeling: zo doe je het goed

De directiebeoordeling is een ISO-verplichting. Hoe maak je er meer dan een formele vergadering van?

4 mei 2026 · 6 min

Risico-gebaseerd denken in ISO 9001

ISO 9001:2015 introduceerde risico-gebaseerd denken. Wat betekent dit in de praktijk voor je QMS?

3 mei 2026 · 6 min

Leveranciersbeoordeling in ISO 9001

Je leveranciers beïnvloeden je kwaliteit. Hoe beoordeelt en selecteert je leveranciers conform ISO 9001?

2 mei 2026 · 6 min

Nonconformiteiten in ISO 9001: van vinden tot oplossen

Nonconformiteiten zijn kansen voor verbetering. Zo behandelt je ze conform ISO 9001.

1 mei 2026 · 6 min

ISO 9001 interne audit uitvoeren

Hoe plant, voert je uit en rapporteer je een interne ISO 9001-audit? Inclusief checklist en tips.

30 april 2026 · 6 min

ISO 9001 voor MKB: praktisch en betaalbaar

ISO 9001 is niet alleen voor grote bedrijven. Zo pakt een MKB-bedrijf het efficiënt en kosteneffectief aan.

29 april 2026 · 6 min

De procesaanpak van ISO 9001 uitgelegd

De procesaanpak is het fundament van ISO 9001. Hoe identificeert en beheert je processen effectief?

28 april 2026 · 6 min

Klanttevredenheid meten voor ISO 9001

ISO 9001 eist dat je klanttevredenheid monitort. Welke methoden werken en hoe verwerk je de data?

27 april 2026 · 7 min

ISO 9001 implementeren: het complete stappenplan

Van managementcommitment tot certificering. Het volledige ISO 9001 implementatieproces voor MKB.

10 artikelen

ISO 14001 — Milieumanagement

Milieubeleid, energie, afval en duurzaamheidsrapportage.

Pillar bekijken
21 mei 2026 · 7 min

ISO 14001 in de bouwsector

Bouwbedrijven staan voor specifieke milieu-uitdagingen. Hoe past ISO 14001 bij projectmatig werken?

20 mei 2026 · 6 min

ISO 14001 en CSRD: wat verandert er voor je bedrijf?

De CSRD-rapportageplicht raakt steeds meer bedrijven. ISO 14001 biedt een sterk fundament.

19 mei 2026 · 6 min

ISO 14001 interne audit: praktische handleiding

De interne audit toetst of je milieumanagementsysteem werkt. Zo plant en voert je hem effectief uit.

18 mei 2026 · 6 min

ISO 14001 scope en context bepalen

Een goed gedefinieerde scope bespaart werk. Hoe bepaal je de context en scope voor ISO 14001?

17 mei 2026 · 6 min

ISO 14001 en ESG: de groene schakel voor je rapportage

ISO 14001 levert de data en structuur voor je ESG-rapportage. Hoe koppelt je de systemen?

16 mei 2026 · 6 min

Afvalbeheer voor ISO 14001: praktische aanpak

Afvalreductie en -scheiding is kernonderdeel van ISO 14001. Hoe bouwt je een werkend afvalbeheerprogramma?

15 mei 2026 · 6 min

Energiebeheer en ISO 14001: verbeter je footprint

Energieverbruik is een key milieuaspect. Hoe integreert je energiebeheer in je ISO 14001-systeem?

14 mei 2026 · 6 min

ISO 14001 voor productiebedrijven

Productiebedrijven hebben specifieke milieurisico's. Hoe past ISO 14001 bij je processen?

13 mei 2026 · 8 min

Milieuaspecten identificeren voor ISO 14001

De milieuaspectenanalyse is de kern van ISO 14001. Hoe identificeert je directe en indirecte aspecten?

12 mei 2026 · 6 min

ISO 14001 implementeren: milieumanagementsysteem voor MKB

Stap voor stap een milieumanagementsysteem opzetten. Van milieuaspecten tot certificering.

10 artikelen

ISO 45001 — Arbo & Veiligheid

Arbeidsveiligheid, gevaren identificeren en incidentbeheer.

Pillar bekijken
31 mei 2026 · 7 min

Incidentonderzoek conform ISO 45001

Een goed incidentonderzoek voorkomt herhaling. Zo voert je het uit conform ISO 45001.

30 mei 2026 · 7 min

ISO 45001 interne audit uitvoeren

De interne audit toetst de werking van je arbobeheersysteem. Praktische aanpak voor ISO 45001.

29 mei 2026 · 6 min

Toolboxmeetings en ISO 45001: bewustwording op de werkvloer

Toolboxmeetings zijn een bewezen methode voor veiligheidsbewustwording. Zo integreert je ze in ISO 45001.

28 mei 2026 · 7 min

ISO 45001 en de Arbowet: samenhang en verplichtingen

ISO 45001 en de Nederlandse Arbowet hebben veel overlap. Hoe voldoet je aan beide efficiënt?

27 mei 2026 · 7 min

Managementcommitment bij ISO 45001

Veiligheidscultuur begint aan de top. Hoe toont het management betrokkenheid conform clausule 5?

26 mei 2026 · 7 min

Risicobeoordeling voor arbeidsomstandigheden (ISO 45001)

De risicobeoordeling verbindt gevaren aan passende beheersmaatregelen. Zo doe je het conform ISO 45001.

25 mei 2026 · 7 min

ISO 45001 in de bouwsector: praktische gids

De bouw kent hoge arbeidsongevallenrisico's. Hoe helpt ISO 45001 bij structureel verbeteren van veiligheid?

24 mei 2026 · 7 min

ISO 45001 vs VCA: welke kies je?

ISO 45001 en VCA dekken beide arbeidsomstandigheden. Wanneer kies je wat, en kunnen ze naast elkaar?

23 mei 2026 · 7 min

Gevaaridentificatie voor ISO 45001

Gevaren identificeren is de basis van ISO 45001. Methoden, werkinstructies en betrokkenheid van medewerkers.

22 mei 2026 · 7 min

ISO 45001 implementeren: arbobeheersysteem stap voor stap

Het volledige implementatieproces voor ISO 45001 — van gevaaridentificatie tot certificering.

10 artikelen

Wetgeving & Privacy

NIS2, AVG, DORA en andere Europese compliance-verplichtingen.

Pillar bekijken
10 juni 2026 · 7 min

AVG datalekken melden: procedure en verplichting

Een datalek melden bij de AP — wanneer verplicht, binnen welke termijn en wat vermeldt je?

9 juni 2026 · 7 min

NIS2 en leveranciersketen: hoe beheert je ketenrisico's?

NIS2 verplicht aandacht voor supply chain security. Hoe beheert je risico's in je leveranciersketen?

8 juni 2026 · 7 min

NIS2 boetes en sancties: wat riskeert je?

NIS2 kent boetes tot €10 miljoen of 2% omzet. Wanneer worden ze opgelegd en hoe voorkomt je ze?

7 juni 2026 · 7 min

NIS2 zorgplicht: concrete maatregelen voor je organisatie

De NIS2 zorgplicht vertaalt zich naar 10 concrete maatregelengebieden. Wat moet je implementeren?

6 juni 2026 · 7 min

Cyber Resilience Act: wat betekent het voor Nederlandse bedrijven?

De CRA stelt cybersecurity-eisen aan software en hardware. Wat verandert er voor producenten en importeurs?

5 juni 2026 · 7 min

DORA voor de financiële sector: de impact voor 2025

De Digital Operational Resilience Act is per januari 2025 van kracht. Wat betekent dit voor financiële bedrijven?

4 juni 2026 · 7 min

AVG en informatiebeveiliging: wat is verplicht?

De AVG stelt technische en organisatorische beveiligingseisen. Hoe voldoet je aan artikel 32 GDPR?

3 juni 2026 · 7 min

NIS2 versus ISO 27001: overlap en verschillen

NIS2 en ISO 27001 overlappen sterk. Hoe gebruikt je ISO 27001 als basis voor NIS2-compliance?

2 juni 2026 · 7 min

NIS2 meldplicht cyberincident: stap voor stap

NIS2 verplicht melden binnen 24 uur. Welke incidenten? Bij wie? En wat zijn de gevolgen van niet melden?

1 juni 2026 · 7 min

NIS2: alles wat MKB moet weten

De NIS2-richtlijn geldt voor meer bedrijven dan je denkt. Valt je organisatie eronder en wat moet je doen?

9 artikelen

Cybersecurity

Phishing, MFA, patching, backup-strategie en zero-trust.

Pillar bekijken
4 juli 2026 · 7 min

Incidentresponsplan opstellen: stap voor stap

Een incidentresponsplan beslist het verschil tussen herstel in uren of weken. Zo stel je er een op.

3 juli 2026 · 7 min

Cybersecurity voor thuiswerkers: beleid en maatregelen

Thuiswerken vergroot het aanvalsoppervlak. Hoe beschermt je je organisatie zonder productiviteitsverlies?

2 juli 2026 · 7 min

Penetratietest laten uitvoeren: wat je moet weten

Een pentest geeft inzicht in echte kwetsbaarheden. Wat kost het, wie voert het uit en hoe verwerk je de resultaten?

1 juli 2026 · 7 min

Zero trust security: wat is het en hoe implementeer je het?

Vertrouw niemand, verifieer altijd. Hoe past je het zero-trust model toe in een MKB-omgeving?

30 juni 2026 · 7 min

Back-upstrategie: de 3-2-1 regel uitgelegd

De 3-2-1 back-upregel is de gouden standaard tegen ransomware. Hoe implementeer je hem?

29 juni 2026 · 7 min

Patch management: waarom en hoe

60% van inbraken benut bekende kwetsbaarheden. Zo bouwt je een werkend patch managementproces.

28 juni 2026 · 7 min

Phishingbewustwording: train je medewerkers effectief

Phishing is de meest gebruikte aanvalsvector. Hoe bouwt je een effectief bewustzijnsprogramma?

27 juni 2026 · 7 min

Multi-factor authenticatie (MFA) invoeren: zo doe je het

MFA blokkeert 99% van geautomatiseerde aanvallen. Hoe implementeer je het organisatiebreed?

26 juni 2026 · 7 min

Een sterk wachtwoordbeleid opstellen

Zwakke wachtwoorden zijn verantwoordelijk voor 80% van datalekken. Zo stel je een effectief beleid op.

16 artikelen

Compliance & best practices

Implementatie-aanpak, audits, KPI’s en bewijslast.

Pillar bekijken
5 juli 2026 · 7 min

Datalekprocedure: melden, onderzoeken, voorkomen

Een datalek kost gemiddeld €4,4 miljoen. Hoe bouwt je een procedure die schade minimaliseert?

25 juni 2026 · 8 min

Meerdere ISO-normen tegelijk implementeren: zo doe je het

Een geïntegreerd managementsysteem voor meerdere normen bespaart 30–40% tijd. Zo pakt je het aan.

24 juni 2026 · 7 min

KPI's voor ISO-compliance: hoe meet je succes?

Meten is weten. Welke KPI's gebruikt je om de effectiviteit van je managementsysteem te meten?

23 juni 2026 · 7 min

De rol van compliance manager in het MKB

Moet je een compliance manager aanstellen? Wat doet die rol, wat zijn de taken en hoe organiseert je het?

22 juni 2026 · 8 min

Compliance software vergelijken: wat past bij je MKB?

Spreadsheets, GRC-platforms of gespecialiseerde tools — welke compliance software is het slimst voor MKB?

21 juni 2026 · 8 min

Wat kost een ISO-certificaat? Volledig overzicht 2025

Van gap-analyse tot jaarlijkse surveillance — alle kostencomponenten voor ISO 27001, 9001, 14001 en 45001.

20 juni 2026 · 7 min

Certificeringsinstantie kiezen in Nederland: gids

DEKRA, Bureau Veritas, DNV, Lloyd's — welke certificeringsinstantie past bij je MKB-bedrijf?

19 juni 2026 · 7 min

De PDCA-cyclus: motor achter continu verbeteren

Plan-Do-Check-Act is het fundament van alle ISO-normen. Zo past je de cyclus praktisch toe in je organisatie.

18 juni 2026 · 7 min

Bedrijfsprocessen in kaart brengen voor ISO

Proceskaarten zijn de basis van elk managementsysteem. Zo brengt je processen visueel en effectief in kaart.

17 juni 2026 · 8 min

Risicomanagement met ISO 31000: praktische aanpak

ISO 31000 biedt een universeel raamwerk voor risicomanagement. Hoe gebruikt je het naast andere ISO-normen?

16 juni 2026 · 7 min

Documentbeheer in een ISO-managementsysteem

Goed documentbeheer is onmisbaar voor ISO-certificering. Versiebeheer, toegang en archivering uitgelegd.

15 juni 2026 · 7 min

Directiebeoordeling voorbereiden en uitvoeren

De directiebeoordeling is een ISO-verplichting. Hoe maak je er meer dan een formele vergadering van?

14 juni 2026 · 8 min

Interne audit uitvoeren: de complete handleiding

Plan, checklist, interviews, rapportage — alles voor een effectieve interne audit van je managementsysteem.

13 juni 2026 · 8 min

Gap-analyse uitvoeren: zo start je met ISO-implementatie

Weet je waar je staat voordat je begint. Zo voert je een grondige gap-analyse uit voor elke ISO-norm.

12 juni 2026 · 7 min

High Level Structure: de basis van alle ISO-normen

De HLS maakt ISO-normen combineerbaar. Hoe de gemeenschappelijke structuur je helpt bij meerdere certificeringen.

11 juni 2026 · 7 min

Wat is een managementsysteem? De complete uitleg

Een managementsysteem is meer dan papierwerk. Wat het inhoudt, waarom het werkt en hoe je ermee start.

5 artikelen

MKB & Groei

Klanten overtuigen, aanbestedingen winnen en schaalbaar groeien.

Pillar bekijken