NIS2-wet sinds 18 oktober 2024 · CyFun of ISO 27001 als bewijs
NIS2, CyFun en GDPR voor kmo's in de regio Antwerpen
De Belgische NIS2-wet raakt meer bedrijven dan de meeste zaakvoerders denken. Essentiële entiteiten moeten tegen 18 april 2027 aantonen dat hun maatregelen in orde zijn. Wie er niet rechtstreeks onder valt, krijgt de vragen via klanten die dat wel doen.
Deadline: 18 april 2027 voor de verplichte beoordeling van essentiële entiteiten in België.
Waar wil je antwoord op?
Val ik onder NIS2?
Drie vragen over je sector, je grootte en je klanten. Je ziet meteen de uitkomst.
Lees verderWelk CyFun-niveau past bij mijn bedrijf?
Wat de wet vraagt, de niveaus van CyFun en de deadline van 18 april 2027.
Lees verderISO 27001 of CyFun?
De stappen naar een certificaat, de doorlooptijd en wat het een kmo kost.
Lees verderHeb ik een DPO nodig?
Wanneer een DPO verplicht is en wat elke kmo voor de GDPR moet regelen.
Lees verderUitleg per regio
Wat er speelt in jouw streek en welke vragen bedrijven daar krijgen.
Steun van de Vlaamse overheid
Kleine ondernemingen krijgen via de kmo-portefeuille 45% steun op opleiding en advies rond cybersecurity, middelgrote 35%. De dienstverlener moet geregistreerd zijn bij de kmo-portefeuille.
Uit de kennisbank voor België
AI Act voor kmo's en mkb: wat moet je nu al doen?
Verboden AI-praktijken en de plicht tot AI-geletterdheid gelden sinds 2 februari 2025.
Lees het artikelBelgië en NederlandDPIA: wanneer is een gegevensbeschermingseffectbeoordeling verplicht?
Een DPIA is verplicht als een verwerking waarschijnlijk een hoog risico inhoudt voor de betrokkenen, bijvoorbeeld bij grootschalige gevoelige gegevens of systematische monitoring.
Lees het artikelBelgië en NederlandVerwerkersovereenkomst: wat moet erin en met wie heb je er een nodig?
Een verwerkersovereenkomst is verplicht zodra een leverancier persoonsgegevens verwerkt in jouw opdracht.
Lees het artikelBelgië en NederlandDatalek melden binnen 72 uur: het stappenplan
Beperk eerst de schade, beoordeel dan het risico en meld binnen 72 uur bij de toezichthouder als er een risico is voor de betrokkenen.
Lees het artikelBelgië en NederlandVerwerkingsregister: wat moet erin en hoe zet je het op?
Het register beschrijft per activiteit welke persoonsgegevens je verwerkt, waarvoor, hoe lang en met wie.
Lees het artikelBelgië en NederlandISO 27001:2022: de 93 maatregelen in vier thema's
Bijlage A van ISO 27001:2022 telt 93 maatregelen: 37 organisatorische, 8 voor mensen, 14 fysieke en 34 technologische.
Lees het artikelWeet je niet of je bedrijf onder NIS2 valt?
Drie vragen, meteen een antwoord, zonder e-mailadres.