Inzichten
Analyses over NIS2, security-architectuur en de AI Act
Praktische analyses over security-architectuur, cyber resilience, bedrijfscontinuiteit, governance en compliance. Ik vertaal risico's, wetgeving en normenkaders naar concrete keuzes voor bestuur, architectuur en uitvoering. De artikelen zijn geschreven voor bestuurders, CISO's, securityprofessionals en architecten binnen complexe en gereguleerde organisaties, en worden bijgehouden op de actuele stand van wet- en regelgeving.
NIS2, Cyberbeveiligingswet & BIO2
Van wettelijke verplichting naar bestuurbaar proces
GidsNIS2 implementatie
Een overzicht van wat NIS2 vereist en hoe u dat gestructureerd aanpakt: van zorgplicht en registratie tot maatregelen en aantoonbaarheid.
Lees artikel →Valt uw organisatie onder de Cyberbeveiligingswet?
De Cbw introduceert een zorgplicht voor essentiële en belangrijke entiteiten. Hoe bepaalt u of u eronder valt, en wat dat betekent.
Lees artikel →NIS2 maatregelen: wat Artikel 21 echt vraagt
Geen checklist, maar tien maatregelcategorieën die u risicogedreven invult. De vijf blokken uitgelegd, van governance tot MFA.
Lees artikel →NIS2 audit en aantoonbaarheid
Van maatregelen naar verdedigbare verantwoording. Hoe u NIS2-compliance aantoonbaar maakt richting toezichthouder en bestuur.
Lees artikel →NIS2 en BIO2 voor de overheid
Wat verandert er voor Rijk, gemeenten, provincies en waterschappen? BIO2 en de Cbw leggen verplichtingen op die verder gaan dan de BIO.
Lees artikel →NIS2 en ISO 27001: de perfecte match of schijnveiligheid?
ISO 27001 dekt een groot deel van NIS2, maar niet alles. Waar zitten de gaten, en hoe vult u die op zonder dubbel werk?
Lees artikel →Wilt u weten wat NIS2 of BIO2 concreet vraagt van uw organisatie? Bekijk de dienst NIS2 en BIO2 →
GRC, ISO 27001 & aantoonbaarheid
Van papieren ISMS naar werkende beheersing
AnalyseISO 27001: certificeren of aantoonbaar conform werken?
De 93 controls in vier thema's, de strategische keuze tussen certificeren en aantoonbaar conform werken, en de vijf fouten die implementaties ondermijnen.
Lees artikel →Wilt u uw ISMS, risicomanagement of aantoonbaarheid verbeteren? Bekijk de dienst GRC, ISO 27001 en aantoonbaarheid →
Security-architectuur
Van losse maatregelen naar samenhangende keuzes
GidsSecurity-architectuur
Van losse maatregelen naar samenhangende beveiliging. Een structurele aanpak gebaseerd op Zero Trust, NIST CSF en SABSA-principes.
Lees artikel →Heeft u behoefte aan samenhangende en uitlegbare beveiligingskeuzes? Bekijk de dienst Security-architectuur →
Aanvullende thema's
AI governance en de EU AI Act
EU AI Act: deadlines en verplichtingen
De Digital Omnibus verschuift de hoog-risico-deadlines, maar de transparantieplicht gaat al in augustus 2026 in. Wat geldt wanneer?
Lees artikel →Plan een oriënterend gesprek
Heeft u een vraagstuk waar u eerst scherp op wilt krijgen waar u staat? In dertig minuten bespreken we de situatie, de belangrijkste risico's en de logische vervolgstappen. Inhoudelijk en vrijblijvend.
±30 minuten · een eerste richting, geen verkooppraatje
Liever direct contact?
+31 85 130 7583 · info@cyberresilienceconsulting.nl · LinkedIn