Assureon
Plan een gesprek
Blog

Inzichten over informatiebeveiliging

Praktische artikelen over ISO 27001, NIS2 en BIO2 — zonder onnodig jargon.

3 juni 2026 · 5 min leestijd

NIS2: wat verandert er echt voor uw organisatie?

NIS2 breidt de kring van organisaties die aan strengere beveiligingseisen moeten voldoen fors uit. Waar de oorspronkelijke richtlijn zich vooral richtte op kritieke sectoren, vallen nu ook veel middelgrote bedrijven eronder.

De kern van NIS2 is niet nieuw: risicomanagement, incidentrespons en ketenverantwoordelijkheid. Wat wél verandert, is de bestuurlijke aansprakelijkheid — het bestuur is persoonlijk verantwoordelijk voor adequate beveiligingsmaatregelen.

Voor de meeste organisaties is de eerste stap een nulmeting: welke verplichtingen gelden voor u, en waar staat u nu ten opzichte daarvan? Van daaruit is een realistisch stappenplan te maken.

18 april 2026 · 4 min leestijd

Vijf misverstanden over ISO 27001-certificering

ISO 27001 wordt vaak verward met een technisch keurmerk. In werkelijkheid gaat het vooral om een managementsysteem: hoe uw organisatie risico's identificeert, beheerst en documenteert.

Een veelgehoord misverstand is dat certificering een eenmalig project is. In de praktijk is het een doorlopend proces van meten, bijsturen en verbeteren — het ISMS moet blijven werken, ook ná de audit.

Ook de omvang van de organisatie is geen goede voorspeller van de moeite die het kost. Een kleine organisatie met heldere processen kan sneller certificeren dan een grote met veel losse werkwijzen.

22 februari 2026 · 6 min leestijd

BIO2 in de praktijk: van norm naar werkbaar beleid

De Baseline Informatiebeveiliging Overheid (BIO2) vertaalt ISO 27001/27002 naar de context van Nederlandse overheidsorganisaties, met aanvullende eisen op het gebied van verantwoording en ketensamenwerking.

In de praktijk struikelen veel teams niet over de norm zelf, maar over de vertaling naar dagelijks werk: wie is waarvoor verantwoordelijk, en hoe wordt dat aantoonbaar gemaakt?

Een gefaseerde aanpak — te beginnen met de domeinen met het hoogste risico — voorkomt dat een BIO2-traject vastloopt in documentatie zonder concrete verbetering.