RI&E voor uitzendbureaus: voorkom boetes bij controle van de Arbeidsinspectie

RI&E uitzendbureaus

Heb je een uitzendbureau en personeel in dienst? Dan is een Risico-Inventarisatie en -Evaluatie (RI&E) geen administratieve bijzaak. Een RI&E is wettelijk verplicht. Daarbij hoort ook een Plan van Aanpak. De Nederlandse Arbeidsinspectie controleert of werkgevers beschikken over deze documenten en of ze aan de eisen voldoen. Heb je geen RI&E of Plan van Aanpak? […]

NIS2 en NEN 7510: wat betekent de Cyberbeveiligingswet vanaf 15 augustus 2026?

Op 15 augustus 2026 is de Cyberbeveiligingswet in werking getreden. Daarmee wordt de Europese NIS2-richtlijn definitief onderdeel van de Nederlandse wetgeving. Voor organisaties in de zorg roept dat een belangrijke vraag op: als je al werkt volgens NEN 7510, wat betekent NIS2 dan voor jouw organisatie? Het korte antwoord: NEN 7510 biedt een sterke basis […]

Grip op AI in je organisatie met ISO 42001

Grip op AI met ISO 42001

Een accountmanager plakt een klantvraag in ChatGPT. HR gebruikt AI om vacatureteksten te beoordelen. Marketing maakt content met behulp van AI en een projectleider laat vergaderingen automatisch samenvatten. Maar welke AI-tools mogen medewerkers eigenlijk gebruiken? Welke informatie mogen ze invoeren? En wie controleert of de uitkomst klopt? Zonder duidelijke afspraken kan AI-gebruik al snel risico’s […]

Cyberbeveiligingswet vanaf 15 augustus 2026: wat betekent dit voor jouw organisatie?

ISO 27001 vs NIS2

Wat betekent NIS2 vanaf 15 augustus 2026? NIS2 wordt nu concreet: je moet kunnen aantonen dat je digitale risico’s beheerst en passende maatregelen neemt. Dat geldt niet alleen voor organisaties die direct onder NIS2 vallen. Ook leveranciers, IT-dienstverleners en andere ketenpartners krijgen vaker vragen van klanten over informatiebeveiliging, risico’s en continuïteit. Voor veel organisaties voelt […]

NIS2 SC10, SC20 en SC30: welk niveau past bij jouw organisatie?

Wat is NIS2 Supply Chain? NIS2 Supply Chain is een praktisch cybersecurity-keurmerk waarmee organisaties aantoonbaar maken dat zij passende cybersecuritymaatregelen nemen om digitale risico’s te beheersen. Voorheen stond dit bekend als het NIS2 Quality Mark. De nieuwe naam maakt duidelijker waar het om draait: veiligheid binnen de keten. Organisaties die onder NIS2 vallen, moeten ook […]

Kun je ISO 9001 combineren met ISO 27001?

ISO 9001 en ISO 27001 combineren

Steeds meer organisaties krijgen te maken met hogere eisen op het gebied van kwaliteit, informatiebeveiliging en aantoonbare beheersing van processen. In dat kader komt ook steeds vaker de vraag naar voren of ISO 9001 en ISO 27001 gecombineerd kunnen worden. Het korte antwoord is: ja. Sterker nog, voor veel organisaties is dit een logische en […]

NIS2 komt eraan: bereid je voor op de Cyberbeveiligingswet.

NIS 2 implementatie

De Cyberbeveiligingswet, de Nederlandse uitwerking van de Europese NIS2-richtlijn, treedt naar verwachting rond 1 juli 2026 in werking. Daarmee wordt digitale weerbaarheid voor veel organisaties een wettelijke verplichting. Cybersecurity is dan niet langer alleen een onderwerp voor de IT-afdeling, maar raakt ook bestuur, processen, leveranciers en risicomanagement. De NIS2-richtlijn is opgesteld om de digitale veiligheid […]

Transitie NEN 7510:2024: Wat verandert er en hoe pak je het aan?

Transitie NEN 7510:2024

Wat verandert er in NEN 7510:2024? De nieuwe versie is geen beperkte update, maar een inhoudelijke modernisering van informatiebeveiliging binnen de zorg. Belangrijke wijzigingen: Sterkere aansluiting op ISO/IEC 27001:2022 en ISO/IEC 27002:2022 Geactualiseerde structuur van beheersmaatregelen Meer aandacht voor actuele risico’s zoals cloudomgevingen en cyberdreigingen Duidelijkere positionering van governance en managementverantwoordelijkheid Herstructurering van zorgspecifieke eisen […]

Waarom het datalek bij Gemeente Eindhoven laat zien dat ISO 42001 cruciaal is voor verantwoord AI-gebruik

ISO 42001 certificering

Onlangs kwam naar buiten dat de Gemeente Eindhoven persoonlijke gegevens van inwoners en medewerkers per ongeluk heeft gedeeld met openbare AI-tools zoals ChatGPT. Na een interne steekproef besloot de gemeente openbare AI-websites te blokkeren en het incident als datalek te melden bij de Autoriteit Persoonsgegevens. Wat organisaties kunnen leren van het AI-incident in Eindhoven Hoewel […]

Waarom het slim is om de Security Officer rol uit te besteden

Security tekst op een computerscherm voor aanduiding ISO 27001:2022

Informatiebeveiliging is een onderwerp dat steeds hoger op de agenda staat bij organisaties. De risico’s nemen toe, wet- en regelgeving wordt strenger, en klanten eisen aantoonbare maatregelen. Veel organisaties kiezen ervoor om een Security Officer aan te stellen. Maar wat is wijsheid: een eigen medewerker deze rol laten vervullen, of de functie outsourcen naar een […]

Direct bellen Direct bellen