Why compliance is not a documentation system

When companies start working on compliance, they usually begin in the same place: documentation. Policies are written. Procedures are defined. Controls are listed. It feels productive. After all, compliance frameworks ask for documentation. But somewhere along the way, many organisations start to believe that compliance is documentation. And that’s where

Read More "

Why compliance fails even when intentions are good  

Most compliance failures don’t come from neglect, shortcuts, or bad actors. They come from good intentions.  Companies want to do the right thing. They invest time, money, and energy into policies, frameworks, certification and loads of documentation. Yet when audits happen, a pattern appears again and again: what is written

Read More "

Who’s In, Who’s Out: The Scope of GPAI and the Code of Practice

The EU’s Artificial Intelligence Act is rolling out in stages, and we are now fast approaching an important milestone. As of 2 August 2025, new regulations will come into effect, impacting developers and providers of AI systems, particularly those working with General Purpose AI (GPAI) models. These foundational models underpin

Read More "
What SMEs Need to Know About NIS-2 Compliance

What SMEs Need to Know About NIS-2 Compliance

Top 5 Action Points to Stay Ahead You might not be officially classified as an “essential entity” under the new NIS-2 Directive — but that doesn’t mean you’re off the hook. If your customers are considered essential entities, they are now required to assess the cybersecurity readiness of their suppliers.

Read More "

When Plug-and-Play Becomes Plug-and-Pray: How Blind Automation Can Jeopardize Compliance.

In a world increasingly driven by instant gratification where everything moves at the speed of an instant message, update, or image, the concept of “instant compliance” has emerged as an appealing, yet dangerous, promise.  Nowadays modern compliance platforms boast sleek interfaces, one-click integrations, and effortless audit-readiness. Connect your GitHub, AWS,

Read More "

NIS2 vs. DORA: Decoding Cybersecurity Laws and Who Calls the Shots?

DORA and NIS2 are the latest and greatest rockstars in European cybersecurity legislation! It’s totally understandable that many companies are feeling a bit confused about how these regulations apply to them, which is more important and how they can meet their requirements. So, the big question is: what makes them

Read More "

ISO 27001 Checklist: De sleutel tot naleving

SO 27001 Checklist: The Key to Compliance     Before you dive into risk assessments and implementing controls, it’s essential to spend some time engaged in ISO 27001 planning. With the help of Compleye’s free ISO 27001 checklist, and the tips and tricks in this article, you’ll be more than prepared

Read More "

Wat gebeurt er als ik niet slaag voor een ISO-audit?

Wat gebeurt er als ik niet slaag voor een ISO-audit? ISO-audits zijn al moeilijk genoeg zonder te denken aan de mogelijkheid om te falen. Maar als u niet slaagt voor een ISO-audit, is nog niet alles verloren. Hier volgt een gids van Compleye over wat er gebeurt na een mislukte audit en hoe uw organisatie weer op het rechte pad kan komen.

Read More "

10 GDPR-vereisten die je moet weten in 2024

10 GDPR-vereisten die je moet kennen in 2024 De General Data Protection Regulation (GDPR) is niet alleen een raamwerk om je te helpen persoonlijke gegevens te beschermen - het is de wet. Het naleven van de GDPR-vereisten is een essentieel aspect om je werknemers, klanten en cliënten veilig te houden. Hier zijn 10 essentiële vereisten

Read More "

Stappenplan: ISO 27001-implementatie in 10 eenvoudige stappen

ISO 27001 implementation may seem daunting, but it doesn’t have to be. Follow these 10 simple steps to make the process easier and ensure your organisation meets the standard’s requirements. Introduction ISO 27001 implementation can seem challenging, but organisations need to safeguard their information assets and demonstrate their commitment to

Read More "

De volledige gids voor ISO 27001 Verklaring van Toepasselijkheid (SoA)

Leer hoe u een effectieve Verklaring van Toepasselijkheid (SoA) ontwikkelt voor naleving van ISO 27001 met deze uitgebreide gids. Ontdek de belangrijkste stappen, best practices en inzichten van experts om ervoor te zorgen dat uw organisatie voldoet aan de vereisten van ISO 27001. Inzicht in het belang van een Verklaring van Toepasselijkheid De rol van de Verklaring van Toepasselijkheid

Read More "

10 veelvoorkomende uitdagingen bij het voldoen aan ISO 27001

Verdiep u in de uitdagingen van ISO 27001 en leer hoe u deze effectief kunt aanpakken met onze uitgebreide gids. Ontdek de 10 veelvoorkomende uitdagingen die organisaties tegenkomen bij het voldoen aan ISO 27001 en ontdek praktische oplossingen voor een robuust Information Security Management System (ISMS). Inleiding Belang van ISO 27001

Read More "

Zero Trust Beveiligingsmodel: Een stap-voor-stap handleiding

Wist je dat (volgens IBM) "de gemiddelde kosten van een ransomware-aanval ongeveer $4,54 miljoen bedragen, exclusief de kosten van het losgeld zelf?". Dat komt omdat, naarmate het digitale landschap zich verder ontwikkelt, traditionele beveiligingsmaatregelen niet langer voldoende zijn om gevoelige gegevens en netwerken te beschermen. Cyberbedreigingen worden

Read More "

10 manieren om uw SaaS-bedrijf te beschermen tegen Ransomware-aanvallen

Volgens Wired.co.uk, "...hebben slachtoffers ransomware groepen $449.1 miljoen betaald in de eerste zes maanden van dit jaar...Als het betalingstempo van dit jaar aanhoudt... zou het totaalcijfer voor 2023 $898.6 miljoen kunnen bedragen. Dit zou van 2023 het op één na grootste jaar voor inkomsten uit ransomware maken, na 2021". Corvus Insurance Discover

Read More "

Een beknopte gids voor SOC2, ISO 27001 en ISO 9001 raamwerken

In het huidige digitale tijdperk is het handhaven van veiligheid, kwaliteit en efficiëntie van het grootste belang voor elke organisatie. Om bedrijven te helpen aan deze normen te voldoen, zijn er verschillende raamwerken geïntroduceerd. Drie van de meest bekende zijn SOC2, ISO 27001 en ISO 9001. Deze post geeft een kort overzicht van elke standaard, gevolgd door een

Read More "

Essentiële privacy- en beveiligingsmaatregelen voor computergebruik op het bedrijf

Nu cyberbedreigingen zich snel ontwikkelen en datalekken steeds vaker voorkomen, kunnen organisaties het zich niet veroorloven om deze essentiële aspecten van hun activiteiten te verwaarlozen. Hier volgt een beknopte gids met de belangrijkste privacy- en beveiligingsmaatregelen die alle bedrijven zouden moeten implementeren voor hun computergebruik. Zorg ervoor dat u al deze maatregelen kunt afvinken

Read More "

Wat is Compliance Management? 

Het klinkt misschien eenvoudig, maar het is vreemd genoeg niet zo eenvoudig om compliance management nauwkeurig te definiëren, of wat dat betreft, het belang van compliance management uit te leggen en hoe het je informatiebeveiligingshouding verbetert. Laten we daar even de tijd voor nemen en kijken naar belangrijke voorbeelden van compliance management

Read More "

ISO27001 KPI's - 10 belangrijke voorbeelden die u moet bijhouden 

Als het gaat om ISO27001 is het van vitaal belang dat u de effectiviteit van uw ISMS bijhoudt. Hoewel ISO27001 geen exacte KPI's geeft of een overzicht van hoe u de effectiviteit van uw ISMS kunt bijhouden, is het belangrijk om de prestaties van uw beveiligingsmaatregelen regelmatig te evalueren. Om het leven een beetje gemakkelijker te maken,

Read More "

ISO 27001:2022 De overgang  

De ISO 27001:2022 overgangsaudit. De uitdrukking boezemt angst in bij veel startende technologiebedrijven die al ijverig genoeg zijn geweest om hun ISO 27001:2013-certificering te behalen. Maar vrees niet. Als u al gecertificeerd bent met ISO 27001:2013, is die certificering nog steeds geldig tot het einde van uw certificeringscyclus.

Read More "

Complete checklist voor naleving ISO 27001 (2023)

Het behalen van een ISO 27001-certificaat is voor startups een trefzekere manier om hun klantenbestand uit te breiden, hun inkomsten te vergroten en veiligheid en beveiliging af te dwingen. Maar het behalen van uw ISO 27001-certificering kan complex en overweldigend zijn.

Read More "

Compliance van startups: het waarom, wat en wie 

Bij Compleye begrijpen we de reis van een startup. We weten dat jouw pad anders is dan dat van een grote onderneming. In dit artikel bekijken we waarom compliance voor startups een grotere uitdaging kan zijn dan voor bedrijven. We kijken naar de veelgemaakte fouten die startups maken als het gaat om

Read More "
ISO-documenten

Wat zijn de verplichte documenten die nodig zijn voor ISO 27001?

De lijst met gedocumenteerde informatie voor ISO 27001-certificering is lang. Niet alle documentatie is echter verplicht en uw auditor zal niet per se alles wat u hebt verzameld nauwkeurig willen onderzoeken. Maar, zoals we altijd zeggen, beter veilig, beveiligd en gecertificeerd dan spijt. We hebben een

Read More "

Wat is ISO 27001?

We gaan dit artikel heel kort en eenvoudig houden, precies zoals we denken dat Compliance zou moeten zijn en dat is precies wat we doen bij Compleye: het eenvoudig maken! Laten we de meest gestelde vraag over ISO 27001 doornemen: Wat is ISO 27001? Het is een internationale standaard

Read More "

ISO 27001 Certificering: Veelvoorkomende valkuilen

Laten we het voor u uit de doeken doen. De ISO 27001 certificering is geen wandelingetje in het park en de uitdagingen zijn niet zoals fietsen. Met uitdagingen komen er uitdagingen. Bij uitdagingen worden fouten gemaakt. Fouten zijn echter het bewijs dat u het probeert. Maak gewoon

Read More "

Training beveiligingsgegevens

Bewust worden van de Security Data Training Kleine fouten kunnen grote gevolgen hebben. Er is maar één onschuldige werknemer voor nodig om per ongeluk op de schadelijke bijlage in een phishing-e-mail te klikken, zodat het apparaat van een bedrijf geïnfecteerd kan raken met malware die ertoe leidt dat gevoelige informatie in criminele handen terechtkomt. Dus

Read More "

Het is tijd voor Interne Controle

Als je een fanatieke - of minder fanatieke - lezer van onze artikelen bent, weet je waarschijnlijk inmiddels hoe belangrijk het is om informatiebeveiliging en naleving van regelgeving te waarborgen. Daarom is het evalueren van prestaties en het beheren van risico's op dat gebied zeer cruciaal voor organisaties. Boeken we vooruitgang met onze compliance

Read More "

Het aantal ISO-normen - het is een spel van nummers

Als u Compleye al een tijdje volgt - goed van u - dan is ISO 27001 een term die u niet onbekend in de oren zal klinken. De vraag is of u weet dat ISO 27001 broers en zussen heeft in de ISO-familie. Nou ja, sommige... Laten we daar eigenlijk een

Read More "

Wat zijn de internetcookies

Koekjes. De koekjes waar we af en toe naar verlangen en die ruiken naar ons ouderlijk huis, maken ons meestal erg gelukkig. Internetcookies of digitale cookies werken echter een beetje anders. Het grootste verschil? We kunnen ze niet consumeren. Hoewel je dat gerust aan je browser kunt overlaten. Laten we eerlijk zijn. Alle internetwezens,

Read More "

De DPO en PO: hun verschillen

Je begint er nu waarschijnlijk aan te wennen dat we belangrijke afkortingen uit de industrie uitwerken. Geen zorgen, we hebben vandaag nog meer voor je in petto. We gaan je vertellen over de DPO en de PO - en hun verschillen - binnen organisaties. Dus, laten we gaan duiken in

Read More "

Top 3 tips voor Privacy/GDPR-raamwerken

Nu gegevensbescherming en privacy een hogere prioriteit krijgen binnen bedrijven, doen compliance- en risicoprofessionals er verstandig aan om gebruik te maken van kaders met betrekking tot privacy. Omdat we zowel compliance-professionals als wijsneuzen zijn, geven we u 3 dingen waarop iedereen zich zou moeten richten bij het implementeren van ISO27001. Focus op privacy en GDPR.

Read More "

Niet zo fijne GDPR-boetes

Boetes. Kosten. Sancties. Velen zullen deze (en soortgelijke) woorden als negatief, sfeerverpestend of zelfs angstaanjagend beschouwen. Het aantal en de grootte van de boetes die worden opgelegd met betrekking tot de GDPR, de General Data Protection Regulation, zijn precies dat. Maak je geen zorgen, dit artikel is niet je volgende horrorverhaal. Wij

Read More "
GDPR

Privacybeleid : De ultieme checklist

Heb je besloten dat het tijd is om je privacybeleid te herzien? Ben je bezig met het opstarten van een nieuw bedrijf? Heb je onlangs een website of applicatie gelanceerd? Of ben je uitgebreid naar nieuwe markten en gebieden? Goed voor u! Het is misschien niet het spannendste deel van je werk, maar

Read More "
wachtwoorden

Wachtwoorden doorgeven

Mensen en wachtwoorden. Onze haat-liefdeverhouding is niet zo vreemd, omdat het - in ons drukke leven - iets anders is om te onthouden en iets anders om te vergeten. Daarom kun je aan de gemakskant van de schaal hetzelfde wachtwoord voor alles gebruiken; van je bankrekening tot een kookrekening.

Read More "
SOC 2

SOC 2, wie?

Vandaag is een geweldige dag voor afkortingen, vind je niet? Geweldig, laten we gaan. Het American Institute of Certified Public Accountants (AICPA) introduceerde de System and Organization Controls (SOC). Dit is de naam van een van de meer algemene compliancevereisten waaraan (technische) bedrijven tegenwoordig moeten voldoen op basis van de Trust

Read More "
phising e-mails

Hoe: Phishing e-mails opmerken

E-mails. Net zoals ze formeel of informeel en persoonlijk of algemeen kunnen zijn, kunnen ze echt of vals zijn. We kennen deze valse e-mails als phishing e-mails. Phishing e-mails zijn helaas geen nieuw fenomeen. Het is al een aantal jaren de meest voorkomende aanvalsvector voor cybercriminelen.

Read More "
Datalek

Wanneer praat je over een datalek?

Enig idee waar de gevoelige gegevens binnen uw bedrijf naartoe gaan? Waar de medische patiëntendossiers, de identiteitsgegevens van klanten en werknemers of de lijsten met contact- en betalingsgegevens terechtkomen? Datalekken zijn een groeiende trend. Niet het soort trend dat leuk is, zoals trends in kleding,

Read More "

TNW Amsterdam, hier komen we!

Vergaderen, pitch, demo, koffie, herhaling. Als dat ons niet als muziek in de oren klinkt, dan weten we het ook niet meer. Gelukkig is dit precies wat de 16e en 17e juni inhoudt voor het team van Compleye, wanneer we aanwezig zullen zijn op de TNW conferentie in Amsterdam met onze eigen

Read More "
Even iets over Compleye | Beste Online Compliance Platform

Even iets over Compleye

Toen Karolin, CEO van Compleye, zich begon bezig te houden met de thema's beveiliging, privacy en kwaliteit, was ze op zoek naar gelijkgestemden die de vaste patronen en de vaste oude manieren van compliance konden doorbreken. Ze zocht niet per se naar ontwikkelaars - ze zocht naar mensen

Read More "
Het GDPR-beleid - Compleye's advies | Compleye

Het GDPR-beleid - advies van Compleye 

Het GDPR-beleid - nog een afkorting om in gedachten te houden. Graag doen. De General Data Protection Regulation is superbelangrijk, want deze regelt de manier waarop persoonlijke gegevens (ja, ook die van jou) worden verzameld en behandeld in de Europese Unie. Lang verhaal kort: het vertelt je over je rechten. Nogal een

Read More "
Waarom hebben we besloten om de DIY Compliance Tool te maken? | Compleye

Waarom hebben we besloten om de DIY Compliance Tool te maken?

Wat als we je vertellen dat je helemaal zelf aan de slag kunt met de compliance-zaken van je bedrijf? Ja, je leest het goed: gebruik je kennis van beginners en pak ze aan zonder compliance officers of wizkids. Zeg hallo tegen de DIY Compliance Tool binnen het online platform van Compleye. Doe

Read More "
Compleye's Startupper: Overzicht voelde nog nooit zo goed | Compleye

Compleye's Startupper: Overzicht voelde nog nooit zo goed

Als we je vragen hoeveel tools je bedrijf gebruikt, kun je ze dan opnoemen? Welke abonnementen worden maandelijks en jaarlijks van uw bankrekening afgeschreven? Enig idee welke mensen toegang hebben tot alle 3000 excel-bestanden van uw bedrijf? U wist waarschijnlijk niet eens dat er

Read More "

De X-Ray is de start voor naleving!

"X-ray zelfstandig naamwoord [eks-rei] - een soort straling die door veel vaste stoffen heen kan gaan, waardoor verborgen objecten zoals botten en organen in het lichaam gefotografeerd kunnen worden". Maak je geen zorgen, we gaan de interne samenstelling van je lichaam niet onderzoeken. Hoewel, we doen dit wel met uw bedrijf. Waarheid of durven?

Read More "

Keen on Lean: Compleye's Lean Compliance Designers.

Laat ons je meenemen op een reis. In de interessante - geef het een kans - wereld van compliance vind je (onder andere) compliance officers, compliance managers, compliance consultants en compliance designers. Maar wat zijn de verschillen tussen deze functies? En nog belangrijker: waarom kiest Compleye ervoor om met Lean Compliance Designers te werken, om jouw bedrijf en haar beveiligings- en privacy-uitdagingen te ondersteunen?

Read More "