Gidsen
Heldere antwoorden op de vragen die ondernemers stellen over GDPR, NIS2 en CyFun®. In gewone taal, zonder jargon.
Praktische gids · PDF
NIS2 en CyberFundamentals® in de praktijk
Het volledige stappenplan en de audit-checklist in één verzorgd document om te downloaden en te bewaren.
NIS2CyFun®België
Moet mijn bedrijf voldoen aan NIS2?
Je valt onder NIS2 als je in een geviseerde sector zit én groot genoeg bent, grofweg vanaf 50 medewerkers of meer dan 10 miljoen euro omzet. Zit je daaronder, dan geldt de wet meestal niet rechtstreeks, maar kan een grote klant de maatregelen wel via het contract opleggen.
Lees de gids →CyFun®NIS2CyberFundamentals®
CyFun® Basic, Important of Essential: wat is het verschil?
De drie CyberFundamentals®-niveaus verschillen in hoeveel maatregelen je moet nemen en hoe streng de controle is: Basic heeft 34 maatregelen, Important en Essential bouwen daarop verder tot ruim 200. Je niveau volgt uit je NIS2-classificatie, maar je mag met een risicoanalyse gemotiveerd lager gaan.
Lees de gids →GDPRAVGKMO
GDPR-dossier voor een kmo: wat moet erin?
Een GDPR-dossier voor een kmo bestaat uit vijf kernstukken: een verwerkingsregister, een privacyverklaring, verwerkersovereenkomsten met je leveranciers, een plan om een datalek te melden, en waar nodig een gegevensbeschermingseffectbeoordeling (DPIA). Samen tonen ze aan dat je bewust en correct met persoonsgegevens omgaat.
Lees de gids →CyFun®NIS2Aanpak
CyberFundamentals® (CyFun®) aanpakken: hoe begin je eraan?
Je pakt CyFun® aan in een vaste volgorde: bepaal eerst je niveau, verdeel de maatregelen over verantwoordelijken, scoor elke maatregel op documentatie én uitvoering, verzamel per maatregel bewijs, en bereid pas daarna de audit voor. Deze gids loopt die stappen door met beeld uit een ingevuld dossier, zodat je ziet hoe elke stap er in de praktijk uitziet.
Lees de gids →CRACyber Resilience ActSoftware
Valt mijn softwareproduct onder de Cyber Resilience Act?
De Cyber Resilience Act (CRA) geldt voor bijna elk product met digitale elementen dat je in de EU op de markt brengt: software, apps, connected hardware en slimme toestellen. Zuivere clouddiensten en een aantal al apart geregelde sectoren vallen erbuiten, maar als je een product verkoopt of verdeelt dat code bevat, geldt de CRA hoogstwaarschijnlijk.
Lees de gids →GDPRAVGVerwerkingsregister
Verwerkingsregister opstellen zonder jurist: hoe doe je dat?
Een verwerkingsregister is gewoon een overzicht van welke persoonsgegevens je verwerkt, waarom, op welke grondslag, hoelang je ze bewaart en met wie je ze deelt. Je stelt het op door per activiteit die vijf vragen te beantwoorden, en een eenvoudige tabel volstaat: je hebt er geen jurist voor nodig.
Lees de gids →CyFun®ISO 27001NIS2
CyFun® of ISO 27001: wat kies je als kmo?
Voor de meeste Belgische kmo's die aan NIS2 moeten voldoen, is CyFun® de logische keuze: het is goedkoper, lichter en gemaakt voor de Belgische context. ISO 27001 kies je vooral als je internationaal werkt of als klanten uitdrukkelijk een wereldwijd erkend certificaat vragen.
Lees de gids →NIS2LeveranciersKetenzorg
NIS2 voor onderaannemers: wat vragen grote klanten van je?
Ook als je zelf niet rechtstreeks onder NIS2 valt, kan een grote klant je via het contract cyberbeveiligingseisen opleggen, want NIS2 verplicht hem om zijn toeleveringsketen te beveiligen. Typisch vragen ze een aantoonbaar niveau van beveiliging, afspraken over incidenten en soms een ingevulde vragenlijst of een CyFun®-niveau.
Lees de gids →NIS2CyFun®Kosten
Wat kost NIS2-conformiteit voor een kmo?
De kost van NIS2-conformiteit voor een kmo bestaat uit drie delen: je eigen tijd, eventuele software of begeleiding, en de audit door een erkende instantie. Via CyberFundamentals® (CyFun®) blijft dat beheersbaar, omdat de auditkost wettelijk begrensd is en je veel zelf kan doen.
Lees de gids →Konforma · in orde, zonder gedoe.