Middlemen Blog

Blog

Lees onze laatste gedachten over architectuur, ICT-governance, compliance en digitale transformatie.

Compliance
2 september 2026

ISO 27001, NIS2 of eerst de AVG: welke norm pak je eerst?

De AVG geldt voor iedereen die persoonsgegevens verwerkt, de Cyberbeveiligingswet sinds 15 augustus 2026 voor entiteiten in scope en ISO 27001 is nooit wettelijk verplicht. Een beslisregel in vier vragen, plus welke norm het meeste bewijs voor de andere oplevert.

nis2iso 27001avg+2
Rishi Bhawanidin
8
Compliance
2 september 2026

Scope bepalen voor je ISMS: wat hoort erin en wat niet

Hoofdstuk 4.1 tot 4.3 van ISO 27001 in de praktijk: hoe context en belanghebbenden je scope opleveren, welke uitsluitingen auditors afkeuren en waarom de Cyberbeveiligingswet je geen keuze laat.

iso 27001ismsscope+2
Rishi Bhawanidin
6
Compliance
1 september 2026

NIS2-boetes: hoe hoog zijn ze en wie is aansprakelijk?

Essentiële entiteiten riskeren tot 10 miljoen euro of 2 procent van de wereldwijde omzet, belangrijke entiteiten 7 miljoen euro of 1,4 procent. Wat de Cyberbeveiligingswet regelt over de maxima, de handhavingsladder, de toezichthouder per sector en de aparte boete voor bestuursleden.

nis2cyberbeveiligingswetboetes+2
Rishi Bhawanidin
16
Compliance
1 september 2026

Wat kost een ISO 27001-certificering écht?

De auditprijs is het kleinste deel van de rekening. Wat de certificerende instelling rekent, wat de implementatie kost, hoeveel interne uren erin gaan en wat je elk jaar daarna kwijt bent.

iso 27001certificeringkosten+2
Rishi Bhawanidin
13