Nieuws
Complete ISO 27001 checklist voor de 2022-versie: hoofdclausules 4-10 plus 93 Annex A-controls in 4 thema's,...
Complete ISAE 3402 gap-analyse: 6-staps plan, 60-200 controls in scope, kosten 2026 en doorlooptijd van...
Praktisch ISO 27001 stappenplan in 10 fases: van nulmeting via risicoanalyse en Statement of Applicability...
Voorkomen is beter dan genezen
Cyberincidenten zoals de aanval van ShinyHunters op Odido trekken veel...
De twee varianten van ISAE 3402-rapportage worden vaak genoemd in aanbestedingen en Assurance-trajecten,...
Informatiebeveiliging draait niet alleen om techniek of beleid, maar vooral om aantoonbaarheid. Twee...
ISAE 3402 vs ISAE 3000: Wie verantwoordelijk is voor Assurance binnen een organisatie, komt vroeg of...
Security awareness is geen verplichte cursus die je eenmaal per jaar afvinkt. Het is de meetbare schakel...
Wat verstaan we onder een ‘NEN 7510 checklist’?
De term NEN 7510 checklist klinkt alsof er een kant-en-klaar...
Wanneer een organisatie onverwachts te maken krijgt met een cyberaanval of een grote storing, stopt de...
Cybersecurityregels voor de overheid worden steeds strenger. De nieuwe Europese NIS2-richtlijn en de...
DORA is een EU-verordening die de digitale weerbaarheid van financiële instellingen moet versterken....
Vanaf oktober 2024 moeten veel organisaties voldoen aan een nieuwe Europese cyberwet: de NIS2-richtlijn....
Cybersecurityregels veranderen snel. Veel organisaties maken zich daarom zorgen over NIS2, de nieuwe...
Vanaf januari 2025 geldt de Digital Operational Resilience Act (DORA) binnen de financiële sector. Instellingen...
Als er iets misgaat binnen je organisatie, bijvoorbeeld door een storing of cyberaanval, is één vraag...
Veel organisaties denken dat ze een NIS2-certificaat moeten behalen. Dit is begrijpelijk, maar onjuist....
NIS2, de nieuwe Europese richtlijn voor cybersecurity stelt scherpe eisen aan bedrijven en organisaties....
Informatiebeveiligingsrisico’s vormen een groeiende bedreiging voor organisaties. Een risicoanalyse volgens...
Veel organisaties staan voor de keuze: ISAE 3402, ISO 27001, of misschien beide? Beide standaarden zijn...
Een ISO 27001-certificering komt nooit met een vast prijskaartje. De totale kosten hangen af van verschillende...
Een vast onderdeel van de DigiD audit is de DigiD Pentest: een technische test waarbij de veiligheid...
Een TPM-verklaring (Third-Party Management verklaring) is een formeel document dat wordt opgesteld door...
No posts found
