Van normtekst naar praktische uitvoering
Gebruik de kennisbank om per onderwerp van basisuitleg naar implementatie, risico’s, audits en continue verbetering te gaan.
CollectieISO 42001 & AI-governance
Bekijk uitleg, stappenplannen, checklists en verdiepende artikelen.
Open collectie →
CollectieISO 27001 & audits
Bekijk uitleg, stappenplannen, checklists en verdiepende artikelen.
Open collectie →
CollectieNIS2 & cyberweerbaarheid
Bekijk uitleg, stappenplannen, checklists en verdiepende artikelen.
Open collectie →
CollectieRisicomanagement
Bekijk uitleg, stappenplannen, checklists en verdiepende artikelen.
Open collectie →
CollectieLeveranciersmanagement
Bekijk uitleg, stappenplannen, checklists en verdiepende artikelen.
Open collectie →
CollectiePrivacy & AVG
Bekijk uitleg, stappenplannen, checklists en verdiepende artikelen.
Open collectie →ISO 42001 & AI-governance
Wat is ISO 42001? Uitleg over het AI-managementsysteem (AIMS)
Een praktische introductie tot ISO/IEC 42001, het managementsysteem voor verantwoord gebruik en ontwikkeling van AI.
Lees verder →KennisbankISO 42001 eisen: van context en leiderschap tot evaluatie en verbetering
De belangrijkste onderdelen die u moet organiseren om van losse AI-afspraken naar een beheersbaar AIMS te gaan.
Lees verder →KennisbankISO 42001 checklist: 13 praktische stappen naar een beheersbaar AIMS
Een praktische route van eerste inventarisatie tot interne audit en continue verbetering.
Lees verder →ISO 27001 & audits
ISO 27001 audit: zo bereidt u uw organisatie aantoonbaar voor
Een auditor beoordeelt niet alleen wat uw organisatie heeft opgeschreven. De belangrijkere vraag is of afspraken in de praktijk aantoonbaar worden uitgevoerd.…
Lees verder →KennisbankISO 27001 begeleiding: van nulmeting en ISMS tot audit en continue verbetering
Een goed ISO 27001-traject begint niet met het schrijven van twintig beleidsdocumenten. Het begint met bepalen waar de organisatie staat, waar zij…
Lees verder →KennisbankAudit management software: wat heeft u nodig om continu audit-ready te blijven?
Wie audit management software selecteert, moet oppassen voor een simpele valkuil: een digitale checklist lijkt al snel op een volledig auditsysteem. Maar…
Lees verder →NIS2 & cyberweerbaarheid
NIS2 checklist 2026: voldoet uw organisatie aan de Cyberbeveiligingswet?
De NIS2-richtlijn is in Nederland omgezet in de Cyberbeveiligingswet (Cbw). Sinds 15 augustus 2026 is deze wet van kracht. Voor organisaties die…
Lees verder →KennisbankCyberbeveiligingswet verplichtingen: wat moet uw organisatie regelen?
De Cyberbeveiligingswet (Cbw) is sinds 15 augustus 2026 van kracht. De wet zet de Europese NIS2-richtlijn om in Nederlandse wetgeving en stelt…
Lees verder →KennisbankKetenrisico beheersen: waarom cybersecurity niet stopt bij uw directe leverancier
Uw organisatie gebruikt drie verschillende SaaS-platformen. Op papier zijn dat drie afzonderlijke leveranciers. Maar stel dat alle drie uiteindelijk afhankelijk zijn van…
Lees verder →Risicomanagement
Risicomanagement software: van statisch risicoregister naar actieve sturing
De waarde van risicomanagement software wordt niet bepaald door hoeveel risico’s u erin kunt registreren. De echte test is eenvoudiger: helpt het…
Lees verder →KennisbankRisicoanalyse informatiebeveiliging: zo brengt u cyberrisico’s praktisch in kaart
Een goede risicoanalyse begint niet met een lijst cyberdreigingen. Begin met de vraag: wat mag binnen onze organisatie echt niet misgaan? Pas…
Lees verder →KennisbankRisicoregister opzetten: wat moet erin en hoe houdt u het actueel?
Een risicoregister moet iemand die het risico zes maanden later bekijkt nog steeds kunnen vertellen wat er aan de hand is. Een…
Lees verder →Leveranciersmanagement
Third party risk management: grip op leveranciersrisico’s en externe afhankelijkheden
Third party risk management begint ruim voordat een contract wordt ondertekend en eindigt pas wanneer een leverancier daadwerkelijk geen toegang, gegevens of…
Lees verder →KennisbankLeveranciers beoordelen op informatiebeveiliging: praktische aanpak voor security en compliance
Een leverancier stuurt een ingevulde securityvragenlijst terug. Bij vrijwel iedere vraag staat “ja”. Is de leverancier daarmee voldoende beoordeeld? Niet noodzakelijk. De…
Lees verder →KennisbankKetenrisico beheersen: waarom cybersecurity niet stopt bij uw directe leverancier
Uw organisatie gebruikt drie verschillende SaaS-platformen. Op papier zijn dat drie afzonderlijke leveranciers. Maar stel dat alle drie uiteindelijk afhankelijk zijn van…
Lees verder →Privacy & AVG
AVG compliance: zo maakt u privacy aantoonbaar en beheersbaar
Een organisatie introduceert een nieuw HR-platform. De leverancier verwerkt persoonsgegevens van medewerkers, gebruikt verschillende subverwerkers en biedt nieuwe analysemogelijkheden. Wie controleert nu…
Lees verder →KennisbankCompliance risico’s: hoe voorkomt u dat regels alleen op papier worden beheerst?
Een organisatie kan formeel een procedure hebben en toch een aanzienlijk compliance risico lopen. Stel dat beleid bepaalt dat kritieke leveranciers jaarlijks…
Lees verder →KennisbankGRC software: wat is het en hoe krijgt u grip op governance, risico en compliance?
GRC software helpt organisaties om Governance, Risk en Compliance niet langer als afzonderlijke onderwerpen te behandelen. In plaats van losse spreadsheets, documenten,…
Lees verder →Mist u een onderwerp?
Gebruik Mijn IBP als centrale ingang voor uw eigen frameworks, beleid en praktische werkinstructies.
