ISO 42001 roadmap: AI governance naast uw ISMS in 2026
AI-systemen vragen om governance bovenop security. Hoe start u met ISO 42001 zonder parallel universum?
Lees artikel: ISO 42001 roadmap: AI governance naast uw ISMS in 2026 →Actueel over ISO-certificering, NIS2, EU-regelgeving en audit readiness in Nederland. Hier vind je nieuws en praktische duiding voor directie, IT en compliance — educatief, geen juridisch advies.
We behandelen wijzigingen in wetgeving, auditorische trends en wat MKB-organisaties concreet kunnen doen. Elk artikel sluit aan op thema's uit onze ISO-kennisbank — van leveranciersbeheer tot verwerkerscontracten.
Gratis tool: Leveranciers- en verwerkersdocumenten — kies AVG, ISO 27001, NIS2, DORA en meer; vul gegevens in en print als PDF.
Voor uitvoering in je ISMS verwijzen we naar ISO Ready. Bronnen en externe links: bronnen & linken.
Scroll naar de artikelen hieronder voor de nieuwste publicaties. Combineer actueel nieuws met vaste gidsen over ISO 27001-certificering, NIS2 en wat is een ISMS in de kennisbank.
AI-systemen vragen om governance bovenop security. Hoe start u met ISO 42001 zonder parallel universum?
Lees artikel: ISO 42001 roadmap: AI governance naast uw ISMS in 2026 →
De Europese digitale identiteitswallet komt dichterbij. Welke impact op login, contracten en ISMS verwacht u in 2026?
Lees artikel: eIDAS 2.0 en EUDI-wallet: wat Nederlandse bedrijven voorbereiden →
Joiner-mover-leaver-processen zijn surveillance-favoriet. Hoe koppelt u HR, IdP en SaaS met auditbaar spoor?
Lees artikel: Identity lifecycle: HR tot offboarding zonder orphaned accounts →
Data Protection Impact Assessments zijn geen eenmalig document. Wanneer moet u een DPIA doen — en hoe bewaart u bewijs voor AP en audit?
Lees artikel: DPIA in de praktijk: wanneer verplicht en hoe koppelen aan ISMS →
AWS, Azure en SaaS leveren niet automatisch compliance. Welke controls blijven van u — en hoe bewijst u dat in ISO 27001?
Lees artikel: Shared responsibility in de cloud: SoA en audit zonder gaten →
Management review is geen vergadering zonder notulen. Welke input, besluiten en KPI's horen erbij — en wat mag niet ontbreken?
Lees artikel: Management review ISO 27001: inhoud die auditors in 2026 verwachten →
Ketenrisico is geen Excel op zolder. Hoe prioriteert u vendors, contracten en bewijs voor toezicht én enterprise-klanten?
Lees artikel: Leveranciersrisico onder NIS2 en DORA: één register, twee kaders →
Back-up alleen is niet genoeg — restore moet getest zijn en ransomware moet back-ups niet kunnen versleutelen. Praktische MKB-aanpak.
Lees artikel: Immutable back-ups in 2026: wat auditors en verzekeraars verlangen →
Amerikaanse opdrachtgevers vragen SOC 2; Europese keten ISO 27001. Hoe kiest u — of combineert u — zonder dubbel auditwerk?
Lees artikel: SOC 2 vs ISO 27001 in 2026: wat MKB-klanten echt vragen →
Privacy en security horen in één management-systeem. Hoe voorkomt u dubbele documentatie en voldoet u aan AVG én audit?
Lees artikel: ISO 27701 naast ISO 27001: privacy in hetzelfde ISMS →