Passkeys en phishing-resistente MFA: roadmap voor MKB in 2026
SMS-MFA volstaat niet meer voor enterprise-klanten. Hoe migreert u naar FIDO2/passkeys zonder chaos?
Lees artikel: Passkeys en phishing-resistente MFA: roadmap voor MKB in 2026 →Actueel over ISO-certificering, NIS2, EU-regelgeving en audit readiness in Nederland. Hier vind je nieuws en praktische duiding voor directie, IT en compliance — educatief, geen juridisch advies.
We behandelen wijzigingen in wetgeving, auditorische trends en wat MKB-organisaties concreet kunnen doen. Elk artikel sluit aan op thema's uit onze ISO-kennisbank — van leveranciersbeheer tot verwerkerscontracten.
Gratis tool: Leveranciers- en verwerkersdocumenten — kies AVG, ISO 27001, NIS2, DORA en meer; vul gegevens in en print als PDF.
Voor uitvoering in je ISMS verwijzen we naar ISO Ready. Bronnen en externe links: bronnen & linken.
Scroll naar de artikelen hieronder voor de nieuwste publicaties. Combineer actueel nieuws met vaste gidsen over ISO 27001-certificering, NIS2 en wat is een ISMS in de kennisbank.
SMS-MFA volstaat niet meer voor enterprise-klanten. Hoe migreert u naar FIDO2/passkeys zonder chaos?
Lees artikel: Passkeys en phishing-resistente MFA: roadmap voor MKB in 2026 →
Auditors steekproeven op CVE-opvolging en patch-SLA's. Hoe organiseert u prioritering en bewijs zonder SOC?
Lees artikel: Patch- en vulnerabilitymanagement: surveillance-favoriet in 2026 →
Hoog-risico AI-systemen krijgen strakkere deadlines. Wat moet u documenteren vóór toezicht en due diligence?
Lees artikel: AI Act hoog-risico: checklist voor MKB met AI-toepassingen →
De Cyber Resilience Act verplicht SBOM en vulnerability disclosure voor software. Hoe bereidt u keten en due diligence voor?
Lees artikel: CRA en SBOM: wat softwareleveranciers in 2026 moeten documenteren →
Toezicht en ketenpartners vragen steeds vaker NIS2-specifiek bewijs. Wat hoort in uw readiness-dossier?
Lees artikel: NIS2 audit readiness: voorbereiding op toezicht en ketenreviews →
Verzekeraars en auditors overlappen in 2026. MFA, back-up, incidentrespons — wat moet op orde zijn vóór renewal?
Lees artikel: Cyberverzekering en ISO 27001: welk bewijs verzekeraars vragen →
Exit en datamigratie zijn DORA-thema's. Hoe bereidt u contracten en runbooks voor?
Lees artikel: DORA exit-planning: wat ICT-leveranciers moeten documenteren →
Evidence verzamelen hoeft geen zware GRC-suite te zijn. Pragmatische automatisering voor ISO 27001 surveillance.
Lees artikel: Auditbewijs automatiseren zonder GRC-overkill voor MKB →
DPA's moeten aansluiten op ISMS en NIS2-keten. Welke clausules en bewijsstukken horen erin?
Lees artikel: Verwerkersovereenkomst 2026: checklist voor security en privacy teams →
Thuiswerken blijft standaard. Hoe past u remote work in scope, SoA en auditbewijs?
Lees artikel: ISO 27001 en hybride werken: scope, devices en logging in 2026 →