Secure SDLC: development controls voor ISO 27001 en CRA
Softwareteams krijgen auditvragen over CI/CD, secrets en code review. Wat is minimum viable SSDLC?
Lees artikel: Secure SDLC: development controls voor ISO 27001 en CRA →Actueel over ISO-certificering, NIS2, EU-regelgeving en audit readiness in Nederland. Hier vind je nieuws en praktische duiding voor directie, IT en compliance — educatief, geen juridisch advies.
We behandelen wijzigingen in wetgeving, auditorische trends en wat MKB-organisaties concreet kunnen doen. Elk artikel sluit aan op thema's uit onze ISO-kennisbank — van leveranciersbeheer tot verwerkerscontracten.
Gratis tool: Leveranciers- en verwerkersdocumenten — kies AVG, ISO 27001, NIS2, DORA en meer; vul gegevens in en print als PDF.
Voor uitvoering in je ISMS verwijzen we naar ISO Ready. Bronnen en externe links: bronnen & linken.
Scroll naar de artikelen hieronder voor de nieuwste publicaties. Combineer actueel nieuws met vaste gidsen over ISO 27001-certificering, NIS2 en wat is een ISMS in de kennisbank.
Softwareteams krijgen auditvragen over CI/CD, secrets en code review. Wat is minimum viable SSDLC?
Lees artikel: Secure SDLC: development controls voor ISO 27001 en CRA →
Toezicht en auditors vragen bewijs van geoefende scenario's. Hoe plant u tabletop zonder consultant-overkill?
Lees artikel: Tabletop cyber-oefening: NIS2- en ISO-bewijs in 2026 →
Classificatie blijft vaak papier. Hoe maakt u labels werkbaar voor SaaS, e-mail en audit?
Lees artikel: Data-classificatie in het ISMS: van policy naar dagelijks gebruik →Data Loss Prevention (DLP) is sinds de 2022-versie een expliciete beheersmaatregel in ISO 27001 (control 8.12). Toch worstelen veel MKB-bedrijven ermee: DLP klinkt als dure enterprise-software, terwijl auditors vooral willen zien dát je datalekken via reguliere kanalen beheerst. Dit artikel laat zien hoe je DLP pragmatisch inricht en aantoonbaar maakt, zonder een zware tool aan […]
Lees artikel: Data Loss Prevention (DLP) voor het MKB: praktisch onder ISO 27001 (2026) →
Laptops en mobiel zijn het zwakke punt in hybride werken. Hoe toont u MDM-compliance aan auditors?
Lees artikel: MDM en endpoint security: ISO 27001-bewijs in 2026 →
Bestuur wil cijfers, geen slides. Welke KPI's zijn auditproof en haalbaar voor MKB?
Lees artikel: Security KPI’s voor management review ISO 27001 in 2026 →
Coordinated vulnerability disclosure wordt CRA- en klanteis. Wat hoort in uw disclosure policy?
Lees artikel: Responsible disclosure: beleid en auditbewijs voor MKB →
SaaS-ketens hebben meerdere subverwerkers. Hoe inventariseert en beoordeelt u ze zonder spreadsheet-chaos?
Lees artikel: Subverwerkers: due diligence onder AVG en NIS2 in 2026 →
Van certificerende instelling wisselen? Zo behoudt u continuity en klantvertrouwen in 2026.
Lees artikel: ISO 27001 certificaat wisselen: overstap zonder auditgat →
SMS-MFA volstaat niet meer voor enterprise-klanten. Hoe migreert u naar FIDO2/passkeys zonder chaos?
Lees artikel: Passkeys en phishing-resistente MFA: roadmap voor MKB in 2026 →