Kennisbank
Elke week een nieuw artikel dat één vraag beantwoordt. Bij elk artikel staat voor welk land het geldt, welke bronnen gebruikt zijn en wanneer het voor het laatst is gecontroleerd.
Voor België en Nederland
AI Act voor kmo's en mkb: wat moet je nu al doen?
Verboden AI-praktijken en de plicht tot AI-geletterdheid gelden sinds 2 februari 2025.
Lees het artikelBelgië en NederlandDPIA: wanneer is een gegevensbeschermingseffectbeoordeling verplicht?
Een DPIA is verplicht als een verwerking waarschijnlijk een hoog risico inhoudt voor de betrokkenen, bijvoorbeeld bij grootschalige gevoelige gegevens of systematische monitoring.
Lees het artikelBelgië en NederlandVerwerkersovereenkomst: wat moet erin en met wie heb je er een nodig?
Een verwerkersovereenkomst is verplicht zodra een leverancier persoonsgegevens verwerkt in jouw opdracht.
Lees het artikelBelgië en NederlandDatalek melden binnen 72 uur: het stappenplan
Beperk eerst de schade, beoordeel dan het risico en meld binnen 72 uur bij de toezichthouder als er een risico is voor de betrokkenen.
Lees het artikelBelgië en NederlandVerwerkingsregister: wat moet erin en hoe zet je het op?
Het register beschrijft per activiteit welke persoonsgegevens je verwerkt, waarvoor, hoe lang en met wie.
Lees het artikelBelgië en NederlandISO 27001:2022: de 93 maatregelen in vier thema's
Bijlage A van ISO 27001:2022 telt 93 maatregelen: 37 organisatorische, 8 voor mensen, 14 fysieke en 34 technologische.
Lees het artikelBelgië en NederlandJe klant stuurt een NIS2-vragenlijst: zo beantwoord je ze
Je klant moet onder NIS2 de risico's bij zijn leveranciers beheersen; de vragenlijst is zijn bewijs.
Lees het artikelBelgië en NederlandNIS2-boetes en sancties: wat riskeer je als je niets doet?
Essentiële entiteiten: tot 10 miljoen euro of 2% van de wereldwijde jaaromzet, het hoogste bedrag telt.
Lees het artikelBelgië en NederlandNIS2 en het bestuur: wat moeten zaakvoerders en directies doen?
Het bestuur keurt de beveiligingsmaatregelen goed en houdt toezicht op de uitvoering.
Lees het artikelBelgië en NederlandNIS2-meldplicht: wat meld je binnen 24 uur, 72 uur en een maand?
Een eerste waarschuwing binnen 24 uur, een melding binnen 72 uur en een eindverslag binnen een maand.
Lees het artikelBelgië en NederlandDe tien maatregelen van NIS2: wat moet je bedrijf regelen?
De tien maatregelen staan in artikel 21 van de richtlijn en gelden in België en Nederland.
Lees het artikelVoor België
CyFun-zelfevaluatie: zo doorloop je ze stap voor stap
Het CyFun-kader en het zelfevaluatie-instrument staan gratis op cyfun.eu en Safeonweb@Work.
Lees het artikelBelgiëNIS2-registratie bij het CCB: wie, hoe en tegen wanneer?
Registreren gebeurt online via Safeonweb@Work, het portaal van het CCB.
Lees het artikelBelgiëCyFun Basic, Important of Essential: welk niveau heb je nodig?
De vier niveaus van het Belgische kader en hoe je het juiste kiest.
Lees het artikelBelgiëValt mijn bedrijf onder NIS2? Zo controleer je het
In drie stappen weet je of je Belgische onderneming onder de NIS2-wet valt.
Lees het artikelVoor Nederland
Uitleg per onderwerp
NIS2 en CyFun voor kmo's
België. Wat de wet vraagt, de CyFun-niveaus en de deadline.
Lees verderISO 27001 voor kmo's
België. Stappen, kosten en doorlooptijd.
Lees verderGDPR en DPO voor kmo's
België. Wat verplicht is.
Lees verderCyberbeveiligingswet voor mkb
Nederland. Zorgplicht, meldplicht en registratie.
Lees verderISO 27001 voor mkb
Nederland. Stappen, kosten en doorlooptijd.
Lees verderAVG en FG voor mkb
Nederland. Wat verplicht is.
Lees verder