<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Atriskadvies</title>
	<atom:link href="https://atriskadvies.nl/feed/" rel="self" type="application/rss+xml" />
	<link>https://atriskadvies.nl/</link>
	<description>Security advies - Privacy advies - Assurance</description>
	<lastBuildDate>Thu, 21 Aug 2025 08:01:32 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://atriskadvies.nl/wp-content/uploads/2020/04/cropped-favicon-32x32.png</url>
	<title>Atriskadvies</title>
	<link>https://atriskadvies.nl/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Veranderingen in de ENSIA audit</title>
		<link>https://atriskadvies.nl/veranderingen-in-de-ensia-audit/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Thu, 21 Aug 2025 08:01:22 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[ENSIA Audits]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Zorg]]></category>
		<category><![CDATA[ENSIA audit]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1887</guid>

					<description><![CDATA[<p>Veranderingen in de ENSIA audit Vanaf het controlejaar 2025 wijzigt de DigiD-verantwoording voor gemeenten. Tot nog toe vult de gemeente de DigiD vragenlijsten in de ENSIA-tool in en stelt een collegeverklaring op. At Risk Advies geeft daarbij haar oordeel via een assurancerapport. In de nieuwe aanpak worden DigiD-aansluitingen niet meer via het ENSIA-proces gecontroleerd,</p>
<p>Het bericht <a href="https://atriskadvies.nl/veranderingen-in-de-ensia-audit/">Veranderingen in de ENSIA audit</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-1 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-blend:overlay;--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-1"><h2>Veranderingen in de ENSIA audit</h2>
<p>Vanaf het controlejaar 2025 wijzigt de DigiD-verantwoording voor gemeenten.</p>
<p>Tot nog toe vult de gemeente de DigiD vragenlijsten in de ENSIA-tool in en stelt een collegeverklaring op. At Risk Advies geeft daarbij haar oordeel via een assurancerapport.</p>
<p>In de nieuwe aanpak worden DigiD-aansluitingen niet meer via het ENSIA-proces gecontroleerd, maar via een directe rapportage door de IT-auditor. Daarbij stelt de IT-auditor zelf het rapport op, inclusief bijlagen en geeft daar een verklaring bij af. De gemeente hoeft geen verantwoordingsdocumenten meer op te stellen, die door de IT-auditor worden gecertificeerd. De controle vindt niet meer plaats vanuit de vragenlijsten, maar rechtstreeks vanaf de onderliggende documentatie.</p>
<p>Deze aanpak is vanaf het controlejaar 2026 verplicht. Voor het controlejaar 2025 mag de nieuwe aanpak worden toegepast of de oude.</p>
<p>De reden voor de wijziging is de foutgevoeligheid van de oude methode. Wij adviseren dan ook om vanaf controlejaar 2025 de nieuwe aanpak te hanteren. Dit betekent naast een kleinere kans op fouten ook minder administratief werk voor de gemeente. U dient wel voorafgaand aan de controle uw keus te bepalen. Het is niet toegestaan om tijdens de audit van methode te wisselen.</p>
<p>De SUWI-audit maakt, net als voorgaande jaren, wel onderdeel uit van de ENSIA-verantwoording. De SUWI-verantwoording wordt gecontroleerd via het BIO normenkader. De verantwoording en de controle daarvan blijft ongewijzigd ten opzichte van vorige jaren. Vanaf 2026 zal de BIO als normenkader ook gebruikt worden om verantwoording af te leggen over de Cyberbeveiligingswet / NIS2, die dan wettelijk van kracht wordt.</p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/veranderingen-in-de-ensia-audit/">Veranderingen in de ENSIA audit</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zekere Zorg: de nieuwe NEN7510</title>
		<link>https://atriskadvies.nl/zekere-zorg-de-nieuwe-nen7510/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Fri, 23 May 2025 15:44:11 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Zorg]]></category>
		<category><![CDATA[Beveiliging]]></category>
		<category><![CDATA[De ABDO]]></category>
		<category><![CDATA[Defensie]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1873</guid>

					<description><![CDATA[<p>Zekere Zorg: de nieuwe NEN7510 De gezondheidszorg is sterk afhankelijk van digitale informatie. Het is van levensbelang dat digitale diensten betrouwbaar zijn en niet uitvallen en dat die informatie alleen wordt gebruikt door bevoegde personen. Daarom is er een normenstelsel voor informatiebeveiliging in de zorgsector: de NEN7510. In december 2024 is de nieuwe NEN7510</p>
<p>Het bericht <a href="https://atriskadvies.nl/zekere-zorg-de-nieuwe-nen7510/">Zekere Zorg: de nieuwe NEN7510</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-2 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-1 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-blend:overlay;--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-2"><h2>Zekere Zorg: de nieuwe NEN7510</h2>
<p>De gezondheidszorg is sterk afhankelijk van digitale informatie. Het is van levensbelang dat digitale diensten betrouwbaar zijn en niet uitvallen en dat die informatie alleen wordt gebruikt door bevoegde personen. Daarom is er een normenstelsel voor informatiebeveiliging in de zorgsector: de NEN7510.</p>
<p>In december 2024 is de nieuwe NEN7510 norm voor informatieveiligheid in de zorg gepubliceerd.  Een update van de vorige norm uit 2017, maar wel met een aantal ingrijpende aanvullingen.</p>
<ul>
<li>De NEN7510 sluit aan op de ISO27001 norm uit 2022 en besteedt meer dan voorheen aandacht aan beveiligingsthema’s als cloud security, bring-your-own-device en werken op afstand.</li>
<li>Het normenstelsel sluit aan op de NIS2 regelgeving (de cyberbeveiligingswet) die later dit jaar van kracht wordt.</li>
<li>Het “comply or explain” principe is nadrukkelijker toegepast. Afwijkende implementatie van security regels mogen nog wel, maar moeten worden gemotiveerd.</li>
<li>Het aantal beheersmaatregelen is afgenomen.</li>
<li>Er zijn enkele zorgspecifieke normen toegevoegd.</li>
</ul>
<p>Van NEN7510 gecertificeerde instellingen wordt verwacht dat zij binnen 2 jaar, uiterlijk in december 2026, overgaan naar de nieuwe norm.</p>
<p>Zorgverlenende organisaties moeten aan deze regelgeving voldoen. De inspectie voor Gezondheid en Jeugd handhaaft deze wettelijke verplichting. Toeleveranciers van zorgorganisaties hebben die plicht niet, maar hebben veel voordelen als zij ook aantoonbaar voldoen aan de NEN7510:2024.</p>
<p>Wilt u ondersteuning bij de implementatie van de nieuwe norm, of wilt u een externe audit op het ISMS en de werking daarvan laten uitvoeren? Wij staan klaar om u te helpen.</p>
<p><em>Mei 2025</em></p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/zekere-zorg-de-nieuwe-nen7510/">Zekere Zorg: de nieuwe NEN7510</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>No more ransom!</title>
		<link>https://atriskadvies.nl/no-more-ransom/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Thu, 13 Feb 2025 08:01:16 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Beveiliging]]></category>
		<category><![CDATA[De ABDO]]></category>
		<category><![CDATA[Defensie]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1866</guid>

					<description><![CDATA[<p>NO MORE RANSOM! Steeds vaker krijgen onze klanten te maken met ransomware attacks. Daarom willen we graag wijzen op een uitstekend internationaal initiatief van publiek-private samenwerking: https://Nomoreransom.org. Deze website is ingericht door Europol en de High Tech Crime Unit van de politie. Politie en beveiligingsonderzoekers hebben een gedeelde verantwoordelijkheid in het gevecht tegen cybercriminaliteit.</p>
<p>Het bericht <a href="https://atriskadvies.nl/no-more-ransom/">No more ransom!</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-3 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-2 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-blend:overlay;--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-3"><h2>NO MORE RANSOM!</h2>
<p>Steeds vaker krijgen onze klanten te maken met ransomware attacks. Daarom willen we graag wijzen op een uitstekend internationaal initiatief van publiek-private samenwerking: <a href="https://Nomoreransom.org" target="_blank" rel="noopener">https://Nomoreransom.org</a>. Deze website is ingericht door Europol en de High Tech Crime Unit van de politie. Politie en beveiligingsonderzoekers hebben een gedeelde verantwoordelijkheid in het gevecht tegen cybercriminaliteit. De website helpt (potentiële) slachtoffers van ransomware met kennis over de problematiek, de bestrijding van ransomware en het voorkomen van schade als gevolg van ransomware. Door een gezamenlijke aanpak wordt het effectiever om te reageren op deze criminele activiteiten. Daarom ook de oproep om aanvallen te melden en kennis te delen.</p>
<p>Naast informatie biedt de website ook ontsleuteltools voor een steeds groeiend aantal virussen. Met deze ontsleuteltools kunnen via malware encrypte bestanden hersteld worden.</p>
<p>Natuurlijk is voorkomen beter dan genezen. Daarom is het zaak om uw update- en patch management op orde te hebben, net als uw backup- en restoreprocedures en uw antimalware software.</p>
<p><em>Februari 2025</em></p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/no-more-ransom/">No more ransom!</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De cyberbeveiligingswet en de NIS2 in Nederland</title>
		<link>https://atriskadvies.nl/de-cyberbeveiligingswet-en-de-nis2-in-nederland/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Mon, 21 Oct 2024 13:58:19 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Beveiliging]]></category>
		<category><![CDATA[De ABDO]]></category>
		<category><![CDATA[Defensie]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1851</guid>

					<description><![CDATA[<p>De cyberbeveiligingswet en de NIS2 in Nederland Nederland heeft het niet gehaald om de Europese NIS2 richtlijn op tijd in te voeren. De deadline van 17 oktober 2024 is niet gehaald. In de kamerbrief van minister Van Weel van 16 oktober 2024 is het nieuwe traject voorgesteld. Het streven is nu dat de NIS2</p>
<p>Het bericht <a href="https://atriskadvies.nl/de-cyberbeveiligingswet-en-de-nis2-in-nederland/">De cyberbeveiligingswet en de NIS2 in Nederland</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-4 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-3 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-blend:overlay;--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-4"><h2>De cyberbeveiligingswet en de NIS2 in Nederland</h2>
<p>Nederland heeft het niet gehaald om de Europese NIS2 richtlijn op tijd in te voeren. De deadline van 17 oktober 2024 is niet gehaald. In de kamerbrief van minister Van Weel van 16 oktober 2024 is het nieuwe traject voorgesteld. Het streven is nu dat de NIS2 wordt geïmplementeerd in de Nederlandse Cyberbeveiligingswet in het derde kwartaal van 2025. De NIS2 wetgeving geldt voor essentiële en belangrijke entiteiten.</p>
<p>De Europese CER-richtlijn voor kritieke entiteiten die in de Nederlandse Wet weerbaarheid kritieke entiteiten wordt geïmplementeerd, is eveneens uitgesteld tot het derde kwartaal van 2025. Wel zal het Computer Incident Response Team (CSIRT) nu al bijstand geven bij cyberincidenten. Het CSIRT wordt ingevuld door het NCSC, voor digitale dienstverleners door het CSIRT-DSP en voor de zorgsector door Z-CERT. In de periode totdat de wetten in werking treden gaan de verplichtingen van deze wetten pas in vanaf het tijdstip dat de wetten in werking treden. Tot die tijd blijft de huidige Wbni van kracht.</p>
<p>Vanaf 17 oktober 2024 kunnen de organisaties die onder deze regelgeving gaan vallen zich al wel registreren bij het NCSC en daarmee op de hoogte worden gehouden van cyberdreigingen. Ook al is er nog een jaar geen wettelijke verplichting, het is van groot belang om toch aan de slag te gaan met het verhogen van de cyberweerbaarheid en niet te wachten tot de CBW en WWKE in werking zijn getreden. De cyberrisico’s bestaan nu ook al. Het is zaak om voorafgaand aan de in werking treding van deze wetten al minstens de volgende zaken op orde te hebben:</p>
<ul>
<li>Een risico analyse van de fysieke en digitale dreigingen;</li>
<li>Daarop gebaseerde maatregelen die deze risico’s mitigeren;</li>
<li>Procedures die cyberincidenten detecteren, melden, monitoren en oplossen</li>
</ul>
<p><em>Oktober 2024</em></p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/de-cyberbeveiligingswet-en-de-nis2-in-nederland/">De cyberbeveiligingswet en de NIS2 in Nederland</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nieuwe NIS2 beveiligingsrichtlijn geldt voor alle middelgrote en grote bedrijven</title>
		<link>https://atriskadvies.nl/nieuwe-nis2-beveiligingsrichtlijn-geldt-voor-alle-middelgrote-en-grote-ondernemingen/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Wed, 01 Feb 2023 18:17:06 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Beveiliging]]></category>
		<category><![CDATA[De ABDO]]></category>
		<category><![CDATA[Defensie]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1811</guid>

					<description><![CDATA[<p>Nieuwe NIS2 beveiligingsrichtlijn geldt voor alle middelgrote en grote bedrijven In november 2022 heeft het Europees Parlement de NIS2-richtlijn met overweldigende meerderheid van stemmen aangenomen. De richtlijn netwerk- en informatiesystemen (NIS) uit 2016 is niet alleen een update van de NIS uit 2016, maar vooral een verhoging van de digitale weerbaarheid van bedrijven en</p>
<p>Het bericht <a href="https://atriskadvies.nl/nieuwe-nis2-beveiligingsrichtlijn-geldt-voor-alle-middelgrote-en-grote-ondernemingen/">Nieuwe NIS2 beveiligingsrichtlijn geldt voor alle middelgrote en grote bedrijven</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-5 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-4 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-blend:overlay;--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-5"><h2>Nieuwe NIS2 beveiligingsrichtlijn geldt voor alle middelgrote en grote bedrijven</h2>
<p>In november 2022 heeft het Europees Parlement de NIS2-richtlijn met overweldigende meerderheid van stemmen aangenomen. De richtlijn netwerk- en informatiesystemen (NIS) uit 2016 is niet alleen een update van de NIS uit 2016, maar vooral een verhoging van de digitale weerbaarheid van bedrijven en instellingen in Europa. Hiertoe zijn nu minimum cybersecurity standaarden gepubliceerd die in de gehele EU moeten worden geïmplementeerd. De eisen hebben onder meer betrekking op incidentenbehandeling, beveiliging in de keten, encryptie en openbaar maken van kwetsbaarheden.</p>
<p>Naleving van de NIS-richtlijn helpt bedrijven hun systemen en activa en ook die van hun klanten en partners te beschermen. Dit vermindert het risico van dure beveiligingsincidenten en verbetert de veiligheid en continuïteit van het bedrijf. Het aantonen van naleving van de NIS-richtlijn verbetert ook de reputatie en geloofwaardigheid van het bedrijf, omdat het laat zien dat het bedrijf cyberbeveiliging serieus neemt en zich inzet voor de bescherming van de veiligheid en privacy van de informatie van zijn klanten.</p>
<p>De NIS-richtlijn vereist dat organisaties bepaalde technische en organisatorische maatregelen nemen om de beveiliging van hun netwerk- en informatiesystemen te garanderen. Dit betreft meerdere gebieden, zoals procedures voor het verlenen van toegang, het melden van incidenten en de daarmee samenhangende beheerprocessen. De invoering en handhaving van deze maatregelen kan kostbaar zijn en de CISO zal de kosten en baten van de naleving goed moeten motiveren.</p>
<p>De nieuwe regels gelden nu voor zogenaamde “belangrijke sectoren”, zowel voor grote als middelgrote ondernemingen. Als belangrijk gelden in ieder geval de postdiensten, medische sector, levensmiddelen, electra, IT-producten en diensten, chemicaliën, afvalbeheer, machines en motorvoertuigen. Ook zoveel mogelijk overheids- en openbare instanties vallen onder de nieuwe regels. De regels voorzien in een sanctieregime waarbij direct en indirect verantwoordelijken voor cyberaanvallen hard kunnen worden aangepakt.</p>
<p><em>November 2022</em></p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/nieuwe-nis2-beveiligingsrichtlijn-geldt-voor-alle-middelgrote-en-grote-ondernemingen/">Nieuwe NIS2 beveiligingsrichtlijn geldt voor alle middelgrote en grote bedrijven</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WPG Audit rapportages: Te weinig ingeleverd en te veel tekortkomingen</title>
		<link>https://atriskadvies.nl/wpg-audit-rapportages-te-weinig-ingeleverden-teveel-tekortkomingen/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Wed, 01 Feb 2023 18:08:59 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[Rapportages]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Beveiliging]]></category>
		<category><![CDATA[De ABDO]]></category>
		<category><![CDATA[Defensie]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1806</guid>

					<description><![CDATA[<p>WPG Audit rapportages: Te weinig ingeleverd en te veel tekortkomingen In januari 2023 meldde de Autoriteit persoonsgegevens dat zij slechts een kleine 200 auditrapporten had ontvangen van de ruim 600 werkgevers van BOA’s. Deze rapportages hadden uiterlijk op 31 december 2022 aan de AP moeten zijn verstuurd, nadat de AP al eerder een jaar</p>
<p>Het bericht <a href="https://atriskadvies.nl/wpg-audit-rapportages-te-weinig-ingeleverden-teveel-tekortkomingen/">WPG Audit rapportages: Te weinig ingeleverd en te veel tekortkomingen</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-6 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-5 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-blend:overlay;--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-6"><h2>WPG Audit rapportages: Te weinig ingeleverd en te veel tekortkomingen</h2>
<p>In januari 2023 meldde de Autoriteit persoonsgegevens dat zij slechts een kleine 200 auditrapporten had ontvangen van de ruim 600 werkgevers van BOA’s. Deze rapportages hadden uiterlijk op 31 december 2022 aan de AP moeten zijn verstuurd, nadat de AP al eerder een jaar uitstel had verleend.</p>
<p>De AP is inmiddels gesprekken aan het voeren met de nalatige organisaties. Afhankelijk van de uitkomst van deze gesprekken kan de AP handhavend optreden, bij voorbeeld met het opleggen van een boete of verscherpt toezicht of een berisping.</p>
<p>Eind januari 2023 werd bekend dat ook de belastingdienst heeft verzuimd onderzoek te doen of haar BOA’s zich houden aan de regels voor het gebruik van politiegegevens.</p>
<p>Tegelijkertijd werd bekend dat de douane wel de verplichte WPG audit had laten uitvoeren, maar dat de score ver onder de maat was. Van de 32 normen die gehaald moesten werd slechts voor 4 normen geconcludeerd dat voldaan werd aan de norm.</p>
<p>Ook veel gemeenten hebben BOA’s in dienst en dienen daardoor de WPG-audit te laten uitvoeren. Dat gebeurt lang niet altijd. En in die gevallen waarin dat wel gebeurt, schieten ook hier de resultaten ver te kort.</p>
<p>Het is duidelijk dat de nieuwe privacy regelgeving nog niet goed is verankerd in de maatschappij. Deze eerste auditcyclus moet daarom gezien worden als een nulmeting. Vanaf hier moeten grote verbeterslagen worden gemaakt om tot een behoorlijke implementatie van de privacy regels te komen. Dat is noodzakelijk voor het vertrouwen van burgers in de overheid.</p>
<p>Bedrijven en instellingen met een auditrapport wat niet aan alle normen voldoet hebben een jaar de tijd om een verbeterplan te implementeren en dit plan door een IT-auditor te laten testen.</p>
<p><em>Januari 2023</em></p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/wpg-audit-rapportages-te-weinig-ingeleverden-teveel-tekortkomingen/">WPG Audit rapportages: Te weinig ingeleverd en te veel tekortkomingen</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De ABDO: Beveiligingseisen voor defensie opdrachten</title>
		<link>https://atriskadvies.nl/de-abdo-beveiligingseisen-voor-defensie-opdrachten/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Wed, 01 Feb 2023 18:01:53 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Beveiliging]]></category>
		<category><![CDATA[De ABDO]]></category>
		<category><![CDATA[Defensie]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1801</guid>

					<description><![CDATA[<p>De ABDO: Beveiligingseisen voor defensie opdrachten Defensie bedrijven moeten aan hogere beveiligingseisen voldoen dan overige bedrijven, vaak zelfs aan hogere eisen dan bedrijven die werkzaam zijn in vitale sectoren. Vaak werken defensie organisaties echter samen met het bedrijfsleven, bij voorbeeld bij de uitvoering van een contract tot het opleveren van bepaalde activa. In dergelijke</p>
<p>Het bericht <a href="https://atriskadvies.nl/de-abdo-beveiligingseisen-voor-defensie-opdrachten/">De ABDO: Beveiligingseisen voor defensie opdrachten</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-7 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-6 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-blend:overlay;--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-7"><h2>De ABDO: Beveiligingseisen voor defensie opdrachten</h2>
<p>Defensie bedrijven moeten aan hogere beveiligingseisen voldoen dan overige bedrijven, vaak zelfs aan hogere eisen dan bedrijven die werkzaam zijn in vitale sectoren.</p>
<p>Vaak werken defensie organisaties echter samen met het bedrijfsleven, bij voorbeeld bij de uitvoering van een contract tot het opleveren van bepaalde activa. In dergelijke situaties legt Defensie beveiligingseisen op aan haar partners. Deze beveiligingseisen zijn vastgelegd in de ABDO 2019, de Algemene Beveiligingseisen voor Defensie Opdrachten. Het normenkader van de ABDO loopt op cybergebied parallel aan (internationale) normenkaders zoals ISO27001 en de Nederlandse BIO.</p>
<p>De ABDO is bedoeld om de beveiligingseisen te beheersen tegen gevaren als criminaliteit, extremisme, sabotage, terrorisme en spionage. Er moeten maatregelen zijn geïmplementeerd die voldoende weerstand bieden tegen deze dreigingen. De zwaarte van de maatregelen hangt af van het specifieke dreigingsbeeld. Het Ministerie van Defensie hanteert daartoe een rubriceringssysteem bestaande uit vier niveaus van Te Beschermen Belangen:</p>
<table>
<tbody>
<tr>
<td width="141"><strong>Rubricering</strong></td>
<td width="85"><strong>Categorie</strong></td>
<td width="375"><strong>Dreiging bij ongeautoriseerde toegang</strong></td>
</tr>
<tr>
<td width="141">ZEER GEHEIM</td>
<td width="85">TBB1</td>
<td width="375">Kan zeer ernstige schade toebrengen aan de Staat of zijn bondgenoten</td>
</tr>
<tr>
<td width="141">GEHEIM</td>
<td width="85">TBB2</td>
<td width="375">Kan ernstige schade toebrengen aan de Staat of zijn bondgenoten</td>
</tr>
<tr>
<td width="141">CONFIDENTIEEL</td>
<td width="85">TBB3</td>
<td width="375">Kan schade toebrengen aan de Staat of zijn bondgenoten</td>
</tr>
<tr>
<td width="141">DEPARTEMENTAAL VERTROUWELIJK</td>
<td width="85">TBB4</td>
<td width="375">Kan nadeel toebrengen aan één of meer ministeries</td>
</tr>
</tbody>
</table>
<p>Om te waarborgen dat een opdrachtnemer conform de ABDO vereisten omgaat met een TBB en het juiste beveiligingsregime toepast sluit Defensie een Bijzondere opdracht (BO) af met de opdrachtnemer. In een BO wordt de opdrachtnemer contractueel verplicht tot implementatie van de vereiste beveiligingsmaatregelen. Het kan daarbij gaan om maatregelen op het gebied van informatiebeveiliging/cyber, maar ook op de gebieden bestuur en organisatie, personeel of fysieke beveiligingsmaatregelen, zoals toegangsrestricties.</p>
<p>Het MIVD is belast met het verstrekken van de vergunningen en de controle op de naleving van de ABDO. Voor internationale projecten kunnen ook de NAVO of EU-organen inspecties uitvoeren. Een autorisatie wordt steeds verleend per contract en heeft geen algemene of permanente werking.</p>
<p>Als U wilt inschrijven op defensie opdrachten is het belangrijk om aantoonbaar in compliance te zijn met deze regelgeving. Dit kan voor uw projectmanagement verstrekkende consequenties hebben. De aanvraag voor een autorisatie of Facility Security Clearance Certificate kost tijd. Dit traject kent 3 fasen die achtereenvolgens doorlopen moeten worden: de oriëntatie-, de offerte- en de gunningsfase. Vroegtijdige aandacht hiervoor voorkomt teleurstelling!</p>
<p><em>Oktober 2022</em></p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/de-abdo-beveiligingseisen-voor-defensie-opdrachten/">De ABDO: Beveiligingseisen voor defensie opdrachten</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Het IT-verslag komt eraan!</title>
		<link>https://atriskadvies.nl/het-it-verslag-komt-eraan/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Fri, 13 Aug 2021 12:34:40 +0000</pubDate>
				<category><![CDATA[Assurance]]></category>
		<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Hacks]]></category>
		<category><![CDATA[IT audit]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1759</guid>

					<description><![CDATA[<p>Het IT-verslag komt eraan! Dagelijks worden we geconfronteerd met cybercrimes. Zowel de frequentie als de impact nemen hand over hand toe. Organisaties moeten zorgen dat ze weerbaar zijn, dat hun IT-systemen een aanval kunnen weerstaan en dat er noodprocedures zijn. Over de financiële gezondheid van organisaties geven accountants jaarlijks hun oordeel in een accountantsverklaring</p>
<p>Het bericht <a href="https://atriskadvies.nl/het-it-verslag-komt-eraan/">Het IT-verslag komt eraan!</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-8 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-7 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-8"><h2>Het IT-verslag komt eraan!</h2>
<p>Dagelijks worden we geconfronteerd met cybercrimes. Zowel de frequentie als de impact nemen hand over hand toe. Organisaties moeten zorgen dat ze weerbaar zijn, dat hun IT-systemen een aanval kunnen weerstaan en dat er noodprocedures zijn.</p>
<p>Over de financiële gezondheid van organisaties geven accountants jaarlijks hun oordeel in een accountantsverklaring bij het jaarverslag. Maar die controle geeft geen oordeel over de inrichting van de IT-beheersorganisatie en de beheersing van IT. Laat staan dat daarnaast ruimte is om vast te stellen of een organisatie voldoende weerbaar is tegen toekomstige cyberaanvallen. Een nieuwe rapportagevorm, de IT-auditverklaring, geeft hier invulling aan.</p>
<p>Met een nieuwe verklaring, de IT-auditverklaring, kunnen organisaties en hun stakeholders aanvullende zekerheid krijgen over de weerbaarheid van hun IT systemen.</p>
<p>Als de IT-infrastructuur kwetsbaar is voor datalekken en cyberaanvallen kan een organisatie zomaar omvallen. Stakeholders hebben een groot belang bij assurance over de juiste werking van informatietechnologie. Dan gaat het niet alleen om banken, maar ook leveranciers, consumenten, ratingbureaus, toezichthouders en het maatschappelijk verkeer in brede zin.</p>
<p>De IT-auditverklaring geeft zekerheid bij een door de organisatie zelf opgesteld IT-verslag. Daarin wordt vermeld hoe de beheersing van IT in het afgelopen jaar heeft plaatsgevonden en wat de organisatie heeft gedaan om herhaling van incidenten te voorkomen. Daarnaast gaat het IT-verslag in op de afhankelijkheid en kwetsbaarheid van haar IT systemen en de maatregelen die het heeft getroffen en het komend jaar gaat treffen om de cyberweerbaarheid te vergroten. Het IT-verslag kijkt daarmee niet alleen naar het afgelopen jaar, maar ook naar de toekomst. Dat is voor de stakeholders het meest relevant.</p>
<p>De verwachting is dat externe toezichthouders en banken het IT-verslag en de IT-auditverklaring mee zullen nemen in hun risicobeoordeling van de organisatie. De NOREA is ver gevorderd met het normenkader en verwacht dat in 2022 de standaarden klaar zijn voor invoering.</p>
<p>Rien Hommes</p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/het-it-verslag-komt-eraan/">Het IT-verslag komt eraan!</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De WPG audit</title>
		<link>https://atriskadvies.nl/gemeenten-en-de-wet-politiegegevens/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Mon, 14 Jun 2021 14:19:53 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[IT audit]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1752</guid>

					<description><![CDATA[<p>Gemeenten en de WPG audit Vrijwel elke gemeente heeft buitengewoon opsporingsambtenaren (boa’s) in dienst of onder contract. De bescherming van persoonsgegevens bij strafbare feiten is niet in de Algemene Verordening Gegevensbescherming (AVG) geregeld, maar in de Wet politiegegevens (WPG) aangevuld met het besluit Politiegegevens (BPG).  Gemeenten moeten daardoor niet alleen voldoen aan de AVG,</p>
<p>Het bericht <a href="https://atriskadvies.nl/gemeenten-en-de-wet-politiegegevens/">De WPG audit</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-9 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-8 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-9"><h2>Gemeenten en de WPG audit</h2>
<p>Vrijwel elke gemeente heeft buitengewoon opsporingsambtenaren (boa’s) in dienst of onder contract. De bescherming van persoonsgegevens bij strafbare feiten is niet in de Algemene Verordening Gegevensbescherming (AVG) geregeld, maar in de Wet politiegegevens (WPG) aangevuld met het besluit Politiegegevens (BPG).  Gemeenten moeten daardoor niet alleen voldoen aan de AVG, maar ook aan de WPG.</p>
<p>De WPG stelt strengere eisen dan de AVG aan de beveiliging van persoonsgegevens. Dat komt omdat de bevoegdheden van boa’s verder reiken dan de gebruikelijke overheidssystemen. De daarmee samenhangende processen en systemen en procedures, zoals toegangsrechten, autorisaties, data classificatie, risico-inschatting, registratie en logging, meldplicht en documentatieplicht dienen ingeregeld te worden.</p>
<p>Deze processen moeten middels jaarlijkse interne audits worden gecontroleerd. Eens in de vier jaar, voor het eerst over de periode tot 31-12-2021, moet een externe auditor / RE een auditverslag uitbrengen, zowel aan de gemeente als aan de Autoriteit Persoonsgegevens. De eerste externe audit dient uiterlijk op 31 december 2022 afgerond te zijn. Indien niet aan alle normen is voldaan, dient de gemeente een verbeterplan op te stellen en dit verbeterplan te laten toetsen.</p>
<p>Het is erg belangrijk dat de interne audits en de externe audit goed op elkaar aansluiten. Dat maakt niet alleen de audits efficiënter, maar zorgt er ook voor dat geen onverwachte tegenvallers opduiken. At Risk Advies BV ondersteunt gemeenten bij het inrichten van deze processen en het uitvoeren van de externe audit.</p>
</div><div class="fusion-button-wrapper"><a class="fusion-button button-flat fusion-button-default-size button-default fusion-button-default button-1 fusion-button-default-span fusion-button-default-type" target="_self" href="/aanmelden-webinar/"><span class="fusion-button-text awb-button__text awb-button__text--default">Aanmelden webinar</span></a></div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/gemeenten-en-de-wet-politiegegevens/">De WPG audit</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IT-Controls in COVID-tijd</title>
		<link>https://atriskadvies.nl/it-controls-in-covid-tijd/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Fri, 29 Jan 2021 17:51:12 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[IT]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1745</guid>

					<description><![CDATA[<p>IT-Controls in COVID-tijd Vervagende grenzen We werken met zijn allen veel meer vanuit huis en steeds minder binnen de muren van het kantoor. Hoe kunnen we de veiligheid van systemen en applicaties waarborgen als de “organisatie-grenzen” vervagen? Het gaat niet alleen om werken vanaf een andere plaats, maar ook om werken op andere tijden,</p>
<p>Het bericht <a href="https://atriskadvies.nl/it-controls-in-covid-tijd/">IT-Controls in COVID-tijd</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-10 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-9 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-10"><h2>IT-Controls in COVID-tijd</h2>
<p><strong>Vervagende grenzen</strong></p>
<p>We werken met zijn allen veel meer vanuit huis en steeds minder binnen de muren van het kantoor. Hoe kunnen we de veiligheid van systemen en applicaties waarborgen als de “organisatie-grenzen” vervagen? Het gaat niet alleen om werken vanaf een andere plaats, maar ook om werken op andere tijden, met partijen buiten de organisatie en met andere apparatuur.</p>
<p>De nieuwe grenzen worden niet meer bepaald door de fysieke locatie van de organisatie. Hij strekt zich nu uit tot elk toegangspunt dat bedrijfsmiddelen en -diensten host of er toegang toe biedt.</p>
<p>Interacties met bedrijfsmiddelen en services worden nu vaak omzeild door on-premise  beveiligingsmodellen die berusten op netwerkfirewalls en VPN&#8217;s. Organisaties die uitsluitend hierop vertrouwen missen de zichtbaarheid en flexibiliteit om tijdige, end-to-end beveiligingsdekking te bieden.</p>
<p>Vandaag de dag hebben organisaties een nieuw beveiligingsmodel nodig dat zich beter aanpast aan de complexiteit van de huidige tijd. Mobiele medewerkers moeten optimaal worden gefaciliteerd. Mensen, apparaten, toepassingen en gegevens moeten binnen en buiten kantoor worden beschermd.</p>
<p>Dit is de kern van een IT-security model wat ook wel Zero Trust wordt genoemd.</p>
<p><strong>Zero Trust </strong></p>
<p>In plaats van te geloven dat alles achter de bedrijfsfirewall veilig is, gaat het Zero Trust model uit van een inbreuk en verifieert elk verzoek alsof het afkomstig is van een ongecontroleerd netwerk. Het doet er niet toe waar het verzoek van afkomstig is of tot welke bron het toegang heeft. Het motto is “Nooit vertrouwen, altijd verifiëren&#8221;.</p>
<p>In een Zero Trust model wordt elk verzoek om toegang sterk geauthenticeerd, geautoriseerd binnen beleidskaders en geïnspecteerd op anomalieën voordat toegang wordt verleend. Alles, van de identiteit van de gebruiker tot de hostingomgeving wordt gebruikt om inbreuken te voorkomen. Voordat toegang wordt verleend, wordt de locatie van een gebruiker beoordeeld, zijn rol in de organisatie, de gezondheid van zijn systeem, het type dienst en de classificatie van de gegevens waar hij toegang toe wil. Om dit effectief te doen, worden deze checks uitgevoerd met geautomatiseerde controls.</p>
<p>Het controlekader strekt zich daartoe uit over 6 elementen: identities, devices, applications, data, infrastructure, en networks. De controls over deze 6 elementen samen zorgen voor een veilige end-to-end security, zonder een hek te zetten om een bepaald gebied. Ook security incident responses kunnen vergaand worden geautomatiseerd.</p>
<p>Het implementeren van een dergelijk model kan worden gespreid in tijd en in diepgang. Het maturity-niveau is voor iedere organisatie verschillend. Een goed ingevuld zero trust model brengt uw governance en control omgeving op een hoger plan. Voor meer informatie kunt u altijd met ons contact opnemen.</p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/it-controls-in-covid-tijd/">IT-Controls in COVID-tijd</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
