1. Home
  2. Kennisbank

Kennis & Inzichten

Kennisbank

Praktische artikelen over IT-audit, assurance en informatiebeveiliging, geschreven vanuit de dagelijkse auditpraktijk.

NIS2

Cyberbeveiligingswet vanaf 15 augustus 2026: registreer uw organisatie op tijd

De Eerste Kamer stemde op 7 juli 2026 in met de Cbw en de Wwke. Lees wanneer u zich moet registreren en hoe u de zorgplicht op orde krijgt.

Lees artikel →
Praktijk

3 praktijkinzichten uit jaren IT-audit: kosten, planning en aanpak

Waarom zelf doen vaak duurder uitpakt, waarom trajecten bijna altijd uitlopen op planning en waarom u met inzicht moet beginnen, niet met actie.

Lees artikel →
ISO 27001

Hoe bereid je je voor op een ISO 27001 interne audit?

Een praktische checklist en uitleg van wat een auditor beoordeelt: documentatie, risicoanalyse, Statement of Applicability en effectiviteit van maatregelen.

Lees artikel →
ISAE 3402

Wat is een ISAE 3402-rapport en wanneer heeft u het nodig?

Een uitleg van de typen ISAE 3402-rapporten (type I en type II), voor wie ze bedoeld zijn en welke eisen aan uw organisatie worden gesteld.

Lees artikel →
NIS2

NIS2-eisen voor IT: wat moet uw organisatie geregeld hebben?

De NIS2-richtlijn stelt concrete eisen aan cybersecurity voor essentiële en belangrijke entiteiten. Lees wat er concreet van uw organisatie wordt verwacht.

Lees artikel →
IT General Controls

IT General Controls inrichten: welke beheersingsgebieden tellen mee?

Change management, toegangsbeveiliging, incidentbeheer: een praktisch overzicht van de ITGC waarop auditors focussen bij een ISAE 3402-audit.

Lees artikel →
Interne audit

Interne audit of externe audit: wat is het verschil en wat heeft uw organisatie nodig?

Een interne en externe audit hebben een ander doel, een andere opdrachtgever en een ander resultaat. Lees wanneer u welke vorm kiest.

Lees artikel →
DigiD / ENSIA

DigiD-audit voorbereiden: waar gaat het het vaakst mis?

Overheidsorganisaties met een DigiD-aansluiting zijn verplicht jaarlijks een ENSIA-audit te laten uitvoeren. Lees wat de meest voorkomende tekortkomingen zijn.

Lees artikel →
NIS2

ISO 27001, SOC 2 of NEN 7510: waarom geen van deze normenkaders voldoende is voor NIS2-compliance

Veel organisaties denken dat een bestaande certificering NIS2-compliance oplevert. Lees waarom dat niet klopt en waarom BIO2.0 v1.3 het enige kader is dat de NIS2-zorgplicht volledig afdekt.

Lees artikel →
SOC 2

SOC 2 of ISAE 3402: welk assurance-rapport past bij uw organisatie?

SOC 2 en ISAE 3402 zijn beide assurance-rapporten voor serviceorganisaties, maar ze verschillen in normenkader, doelgroep en scope.

Lees artikel →