- Home
- Kennisbank
Kennis & Inzichten
Kennisbank
Praktische artikelen over IT-audit, assurance en informatiebeveiliging, geschreven vanuit de dagelijkse auditpraktijk.
Cyberbeveiligingswet vanaf 15 augustus 2026: registreer uw organisatie op tijd
De Eerste Kamer stemde op 7 juli 2026 in met de Cbw en de Wwke. Lees wanneer u zich moet registreren en hoe u de zorgplicht op orde krijgt.
3 praktijkinzichten uit jaren IT-audit: kosten, planning en aanpak
Waarom zelf doen vaak duurder uitpakt, waarom trajecten bijna altijd uitlopen op planning en waarom u met inzicht moet beginnen, niet met actie.
Hoe bereid je je voor op een ISO 27001 interne audit?
Een praktische checklist en uitleg van wat een auditor beoordeelt: documentatie, risicoanalyse, Statement of Applicability en effectiviteit van maatregelen.
Wat is een ISAE 3402-rapport en wanneer heeft u het nodig?
Een uitleg van de typen ISAE 3402-rapporten (type I en type II), voor wie ze bedoeld zijn en welke eisen aan uw organisatie worden gesteld.
NIS2-eisen voor IT: wat moet uw organisatie geregeld hebben?
De NIS2-richtlijn stelt concrete eisen aan cybersecurity voor essentiële en belangrijke entiteiten. Lees wat er concreet van uw organisatie wordt verwacht.
IT General Controls inrichten: welke beheersingsgebieden tellen mee?
Change management, toegangsbeveiliging, incidentbeheer: een praktisch overzicht van de ITGC waarop auditors focussen bij een ISAE 3402-audit.
Interne audit of externe audit: wat is het verschil en wat heeft uw organisatie nodig?
Een interne en externe audit hebben een ander doel, een andere opdrachtgever en een ander resultaat. Lees wanneer u welke vorm kiest.
DigiD-audit voorbereiden: waar gaat het het vaakst mis?
Overheidsorganisaties met een DigiD-aansluiting zijn verplicht jaarlijks een ENSIA-audit te laten uitvoeren. Lees wat de meest voorkomende tekortkomingen zijn.
ISO 27001, SOC 2 of NEN 7510: waarom geen van deze normenkaders voldoende is voor NIS2-compliance
Veel organisaties denken dat een bestaande certificering NIS2-compliance oplevert. Lees waarom dat niet klopt en waarom BIO2.0 v1.3 het enige kader is dat de NIS2-zorgplicht volledig afdekt.
SOC 2 of ISAE 3402: welk assurance-rapport past bij uw organisatie?
SOC 2 en ISAE 3402 zijn beide assurance-rapporten voor serviceorganisaties, maar ze verschillen in normenkader, doelgroep en scope.