
Why compliance is not a documentation system
When companies start working on compliance, they usually begin in the same place: documentation. Policies are written. Procedures are defined. Controls are listed. It feels productive. After all, compliance frameworks ask for documentation. But somewhere along the way, many organisations start to believe that compliance is documentation. And that’s where

Why compliance fails even when intentions are good
Most compliance failures don’t come from neglect, shortcuts, or bad actors. They come from good intentions. Companies want to do the right thing. They invest time, money, and energy into policies, frameworks, certification and loads of documentation. Yet when audits happen, a pattern appears again and again: what is written

Who’s In, Who’s Out: The Scope of GPAI and the Code of Practice
The EU’s Artificial Intelligence Act is rolling out in stages, and we are now fast approaching an important milestone. As of 2 August 2025, new regulations will come into effect, impacting developers and providers of AI systems, particularly those working with General Purpose AI (GPAI) models. These foundational models underpin

What SMEs Need to Know About NIS-2 Compliance
Top 5 Action Points to Stay Ahead You might not be officially classified as an “essential entity” under the new NIS-2 Directive — but that doesn’t mean you’re off the hook. If your customers are considered essential entities, they are now required to assess the cybersecurity readiness of their suppliers.

Navigating the EU AI Act: How Can Your Business Stay Compliant and Competitive?
The European Union has made waves with the AI Act (Regulation EU 2024/1689), the world’s first comprehensive AI regulation. As it rolls out, it’s reshaping the way AI is built, deployed, and regulated across the EU. For businesses in AI, it’s not just about compliance, it’s about leading the charge.

Is processing patient data as a data processor enough to send shivers down your spine?
5 Step-Recovery-Plan for Data Processors in Healthcare Industry In the age of GDPR, handling sensitive information, such as patient data, can often feel like navigating a legal labyrinth. Questions regarding the adequacy of legal bases for processing patient data, along with the measures in place for GDPR compliance, may keep

When Plug-and-Play Becomes Plug-and-Pray: How Blind Automation Can Jeopardize Compliance.
In a world increasingly driven by instant gratification where everything moves at the speed of an instant message, update, or image, the concept of “instant compliance” has emerged as an appealing, yet dangerous, promise. Nowadays modern compliance platforms boast sleek interfaces, one-click integrations, and effortless audit-readiness. Connect your GitHub, AWS,

Mastering HIPAA Compliance: A Simple Guide to Safeguarding Your Health Data
While HIPAA is primarily a U.S. law, its reach can extend to foreign entities that handle protected health information (PHI) of U.S. residents or provide services to covered entities in the U.S. Fortunately, the path to HIPAA compliance is accessible to organizations worldwide, not just American companies. In today’s digital

NIS2 vs. DORA: Decoding Cybersecurity Laws and Who Calls the Shots?
DORA and NIS2 are the latest and greatest rockstars in European cybersecurity legislation! It’s totally understandable that many companies are feeling a bit confused about how these regulations apply to them, which is more important and how they can meet their requirements. So, the big question is: what makes them

GDPR, ISO 27001, and NIS2: How to navigate the cybersecurity standards battlefield.
In today’s digital reality, organizations must navigate an increasingly complex and demanding cybersecurity landscape. Recently, three key frameworks-GDPR, ISO 27001, and NIS2-have been at the forefront of shaping how organizations must protect and secure their information and data. So how do you make sense of these different requirements without complicating

EU-U.S. Data Privacy Framework: The New American Dream or Just Data Daydreaming?
On July 10, 2023, the EU Commission gave the green light to the EU-U.S. Privacy Framework, marking a new chapter in the data protection regimes of the U.S. and the EU. This agreement confirms that certified U.S. companies meet adequate data protection standards. In this article, we’ll explore what this

ISO 27001 Checklist: De sleutel tot naleving
SO 27001 Checklist: The Key to Compliance Before you dive into risk assessments and implementing controls, it’s essential to spend some time engaged in ISO 27001 planning. With the help of Compleye’s free ISO 27001 checklist, and the tips and tricks in this article, you’ll be more than prepared

Wat gebeurt er als ik niet slaag voor een ISO-audit?
Wat gebeurt er als ik niet slaag voor een ISO-audit? ISO-audits zijn al moeilijk genoeg zonder te denken aan de mogelijkheid om te falen. Maar als u niet slaagt voor een ISO-audit, is nog niet alles verloren. Hier volgt een gids van Compleye over wat er gebeurt na een mislukte audit en hoe uw organisatie weer op het rechte pad kan komen.

10 GDPR-vereisten die je moet weten in 2024
10 GDPR-vereisten die je moet kennen in 2024 De General Data Protection Regulation (GDPR) is niet alleen een raamwerk om je te helpen persoonlijke gegevens te beschermen - het is de wet. Het naleven van de GDPR-vereisten is een essentieel aspect om je werknemers, klanten en cliënten veilig te houden. Hier zijn 10 essentiële vereisten

Stappenplan: ISO 27001-implementatie in 10 eenvoudige stappen
ISO 27001 implementation may seem daunting, but it doesn’t have to be. Follow these 10 simple steps to make the process easier and ensure your organisation meets the standard’s requirements. Introduction ISO 27001 implementation can seem challenging, but organisations need to safeguard their information assets and demonstrate their commitment to

Zakelijke kansen ontsluiten met ISO 27001-accreditatie: Een uitgebreide gids
ISO 27001-accreditatie biedt een kader voor het beheren en beschermen van gevoelige informatie en is van toepassing op bedrijven van elke omvang, van kleine start-ups tot grote bedrijven. In deze uitgebreide gids gaan we na hoe we met ISO27001 zakelijke kansen voor organisaties kunnen ontsluiten.Inleiding ISO 27001-accreditatie is

De volledige gids voor ISO 27001 Verklaring van Toepasselijkheid (SoA)
Leer hoe u een effectieve Verklaring van Toepasselijkheid (SoA) ontwikkelt voor naleving van ISO 27001 met deze uitgebreide gids. Ontdek de belangrijkste stappen, best practices en inzichten van experts om ervoor te zorgen dat uw organisatie voldoet aan de vereisten van ISO 27001. Inzicht in het belang van een Verklaring van Toepasselijkheid De rol van de Verklaring van Toepasselijkheid

10 veelvoorkomende uitdagingen bij het voldoen aan ISO 27001
Verdiep u in de uitdagingen van ISO 27001 en leer hoe u deze effectief kunt aanpakken met onze uitgebreide gids. Ontdek de 10 veelvoorkomende uitdagingen die organisaties tegenkomen bij het voldoen aan ISO 27001 en ontdek praktische oplossingen voor een robuust Information Security Management System (ISMS). Inleiding Belang van ISO 27001

Zero Trust Beveiligingsmodel: Een stap-voor-stap handleiding
Wist je dat (volgens IBM) "de gemiddelde kosten van een ransomware-aanval ongeveer $4,54 miljoen bedragen, exclusief de kosten van het losgeld zelf?". Dat komt omdat, naarmate het digitale landschap zich verder ontwikkelt, traditionele beveiligingsmaatregelen niet langer voldoende zijn om gevoelige gegevens en netwerken te beschermen. Cyberbedreigingen worden

10 manieren om uw SaaS-bedrijf te beschermen tegen Ransomware-aanvallen
Volgens Wired.co.uk, "...hebben slachtoffers ransomware groepen $449.1 miljoen betaald in de eerste zes maanden van dit jaar...Als het betalingstempo van dit jaar aanhoudt... zou het totaalcijfer voor 2023 $898.6 miljoen kunnen bedragen. Dit zou van 2023 het op één na grootste jaar voor inkomsten uit ransomware maken, na 2021". Corvus Insurance Discover

Een beknopte gids voor SOC2, ISO 27001 en ISO 9001 raamwerken
In het huidige digitale tijdperk is het handhaven van veiligheid, kwaliteit en efficiëntie van het grootste belang voor elke organisatie. Om bedrijven te helpen aan deze normen te voldoen, zijn er verschillende raamwerken geïntroduceerd. Drie van de meest bekende zijn SOC2, ISO 27001 en ISO 9001. Deze post geeft een kort overzicht van elke standaard, gevolgd door een

Essentiële privacy- en beveiligingsmaatregelen voor computergebruik op het bedrijf
Nu cyberbedreigingen zich snel ontwikkelen en datalekken steeds vaker voorkomen, kunnen organisaties het zich niet veroorloven om deze essentiële aspecten van hun activiteiten te verwaarlozen. Hier volgt een beknopte gids met de belangrijkste privacy- en beveiligingsmaatregelen die alle bedrijven zouden moeten implementeren voor hun computergebruik. Zorg ervoor dat u al deze maatregelen kunt afvinken

Wat is Compliance Management?
Het klinkt misschien eenvoudig, maar het is vreemd genoeg niet zo eenvoudig om compliance management nauwkeurig te definiëren, of wat dat betreft, het belang van compliance management uit te leggen en hoe het je informatiebeveiligingshouding verbetert. Laten we daar even de tijd voor nemen en kijken naar belangrijke voorbeelden van compliance management

ISO 9001 begrijpen: wie heeft het nodig en waarom is het cruciaal voor uw bedrijf?
Een kwaliteitsmanagementsysteem (QMS) is een essentieel onderdeel van elk bedrijf dat klanttevredenheid wil garanderen door producten of diensten van hoge kwaliteit te leveren aan hun klanten. Maar hoe houd je de kwaliteit bij en hoe zorg je voor consistente kwaliteit in je hele organisatie? Het antwoord: ISO 9001.

ISO 27001-risicobeoordeling voor uw ISMS: 7 voorbeelden om u op weg te helpen
In het huidige digitale tijdperk worden bedrijven voortdurend geconfronteerd met potentiële risico's en bedreigingen voor hun informatiebeveiliging - gevaren die ernstige financiële gevolgen kunnen hebben. Volgens een rapport van IBM bedroegen de gemiddelde kosten van een datalek in 2022 in de Verenigde Staten $9,44 miljoen. Om ervoor te zorgen dat

ISO27001 KPI's - 10 belangrijke voorbeelden die u moet bijhouden
Als het gaat om ISO27001 is het van vitaal belang dat u de effectiviteit van uw ISMS bijhoudt. Hoewel ISO27001 geen exacte KPI's geeft of een overzicht van hoe u de effectiviteit van uw ISMS kunt bijhouden, is het belangrijk om de prestaties van uw beveiligingsmaatregelen regelmatig te evalueren. Om het leven een beetje gemakkelijker te maken,

De risico's van het gebruik van AI-tools zoals ChatGPT bij ISO 27001-naleving: Waar moet je op letten?
Of je het nu leuk vindt of niet, ChatGPT, en in feite AI (Artificial Intelligence) in het algemeen, is een blijvertje. Alle voorstanders zeggen dat AI moet worden gezien als een hulpmiddel dat kan worden gebruikt om organisaties en individuen efficiënter te maken, terwijl alle tegenstanders zich afvragen of we niet aan het vallen zijn.

ISO 27001:2022 De overgang
De ISO 27001:2022 overgangsaudit. De uitdrukking boezemt angst in bij veel startende technologiebedrijven die al ijverig genoeg zijn geweest om hun ISO 27001:2013-certificering te behalen. Maar vrees niet. Als u al gecertificeerd bent met ISO 27001:2013, is die certificering nog steeds geldig tot het einde van uw certificeringscyclus.

De essentiële ISO 27001 Checklist voor interne audits (+ GRATIS sjabloon)
Als onderdeel van uw ISO 27001-certificeringsproces moet u een interne ISO 27001-audit uitvoeren om ervoor te zorgen dat uw Information Security Management System (ISMS) voldoet aan alle vereisten van de ISO 27001-norm.

Complete checklist voor naleving ISO 27001 (2023)
Het behalen van een ISO 27001-certificaat is voor startups een trefzekere manier om hun klantenbestand uit te breiden, hun inkomsten te vergroten en veiligheid en beveiliging af te dwingen. Maar het behalen van uw ISO 27001-certificering kan complex en overweldigend zijn.

Financieringsfasen, Startups en naleving
Een bedrijf starten kan een spannende maar uitdagende reis zijn, en financiering is een van de meest cruciale aspecten waar oprichters rekening mee moeten houden.

Compliance van startups: het waarom, wat en wie
Bij Compleye begrijpen we de reis van een startup. We weten dat jouw pad anders is dan dat van een grote onderneming. In dit artikel bekijken we waarom compliance voor startups een grotere uitdaging kan zijn dan voor bedrijven. We kijken naar de veelgemaakte fouten die startups maken als het gaat om

10 Voorbeelden van ISO 27001-overtredingen, zowel klein als groot
In dit artikel bekijken we wat een non-conformiteit betekent, wat het verschil is tussen een belangrijke en minder belangrijke non-conformiteit, hoe non-conformiteiten kunnen worden vermeden en gecorrigeerd en bekijken we tien ISO 27001 voorbeelden van non-conformiteiten.

ISO 27001 vs. NIST Cybersecurity Framework: Wat is het verschil?
Het is essentieel om het verschil tussen ISO 27001 en NIST CSF te begrijpen voordat je beslist voor welke van de twee je gaat. We leggen het verschil in detail uit.

ISO 27001 vs. SOC 2: wat is het verschil?
Het is belangrijk om het verschil tussen SOC 2 en ISO 27001 te begrijpen voordat je beslist voor welke je gaat. We leggen het verschil in detail uit.

Een ISO 27001-bereikverklaring schrijven (+3 voorbeelden)
In deze scopeverklaringgids vertellen we u het wat, hoe en waarom van het schrijven van een ISO 27001 scopeverklaring.

Top 10 ISO 27001 certificeringssoftwaretools
Om u te helpen uw ISO 27001-certificering te behalen, hebben we een lijst samengesteld van de beste ISO 27001-certificeringssoftwareprogramma's die er zijn.

Wat zijn de verplichte documenten die nodig zijn voor ISO 27001?
De lijst met gedocumenteerde informatie voor ISO 27001-certificering is lang. Niet alle documentatie is echter verplicht en uw auditor zal niet per se alles wat u hebt verzameld nauwkeurig willen onderzoeken. Maar, zoals we altijd zeggen, beter veilig, beveiligd en gecertificeerd dan spijt. We hebben een

De kosten van: ISO 27001 Certificering
In dit artikel vertellen we je waarom IS0 27001 certificering de moeite waard is en laten we je zien welke kosten je kunt verwachten.

Wat is ISO 27001?
We gaan dit artikel heel kort en eenvoudig houden, precies zoals we denken dat Compliance zou moeten zijn en dat is precies wat we doen bij Compleye: het eenvoudig maken! Laten we de meest gestelde vraag over ISO 27001 doornemen: Wat is ISO 27001? Het is een internationale standaard
ISO 27001 Certificering: Veelvoorkomende valkuilen
Laten we het voor u uit de doeken doen. De ISO 27001 certificering is geen wandelingetje in het park en de uitdagingen zijn niet zoals fietsen. Met uitdagingen komen er uitdagingen. Bij uitdagingen worden fouten gemaakt. Fouten zijn echter het bewijs dat u het probeert. Maak gewoon

Training beveiligingsgegevens
Bewust worden van de Security Data Training Kleine fouten kunnen grote gevolgen hebben. Er is maar één onschuldige werknemer voor nodig om per ongeluk op de schadelijke bijlage in een phishing-e-mail te klikken, zodat het apparaat van een bedrijf geïnfecteerd kan raken met malware die ertoe leidt dat gevoelige informatie in criminele handen terechtkomt. Dus

Het is tijd voor Interne Controle
Als je een fanatieke - of minder fanatieke - lezer van onze artikelen bent, weet je waarschijnlijk inmiddels hoe belangrijk het is om informatiebeveiliging en naleving van regelgeving te waarborgen. Daarom is het evalueren van prestaties en het beheren van risico's op dat gebied zeer cruciaal voor organisaties. Boeken we vooruitgang met onze compliance

Het aantal ISO-normen - het is een spel van nummers
Als u Compleye al een tijdje volgt - goed van u - dan is ISO 27001 een term die u niet onbekend in de oren zal klinken. De vraag is of u weet dat ISO 27001 broers en zussen heeft in de ISO-familie. Nou ja, sommige... Laten we daar eigenlijk een
Wat zijn de internetcookies
Koekjes. De koekjes waar we af en toe naar verlangen en die ruiken naar ons ouderlijk huis, maken ons meestal erg gelukkig. Internetcookies of digitale cookies werken echter een beetje anders. Het grootste verschil? We kunnen ze niet consumeren. Hoewel je dat gerust aan je browser kunt overlaten. Laten we eerlijk zijn. Alle internetwezens,

De DPO en PO: hun verschillen
Je begint er nu waarschijnlijk aan te wennen dat we belangrijke afkortingen uit de industrie uitwerken. Geen zorgen, we hebben vandaag nog meer voor je in petto. We gaan je vertellen over de DPO en de PO - en hun verschillen - binnen organisaties. Dus, laten we gaan duiken in

Top 3 tips voor Privacy/GDPR-raamwerken
Nu gegevensbescherming en privacy een hogere prioriteit krijgen binnen bedrijven, doen compliance- en risicoprofessionals er verstandig aan om gebruik te maken van kaders met betrekking tot privacy. Omdat we zowel compliance-professionals als wijsneuzen zijn, geven we u 3 dingen waarop iedereen zich zou moeten richten bij het implementeren van ISO27001. Focus op privacy en GDPR.

Niet zo fijne GDPR-boetes
Boetes. Kosten. Sancties. Velen zullen deze (en soortgelijke) woorden als negatief, sfeerverpestend of zelfs angstaanjagend beschouwen. Het aantal en de grootte van de boetes die worden opgelegd met betrekking tot de GDPR, de General Data Protection Regulation, zijn precies dat. Maak je geen zorgen, dit artikel is niet je volgende horrorverhaal. Wij

Privacybeleid : De ultieme checklist
Heb je besloten dat het tijd is om je privacybeleid te herzien? Ben je bezig met het opstarten van een nieuw bedrijf? Heb je onlangs een website of applicatie gelanceerd? Of ben je uitgebreid naar nieuwe markten en gebieden? Goed voor u! Het is misschien niet het spannendste deel van je werk, maar

Wachtwoorden doorgeven
Mensen en wachtwoorden. Onze haat-liefdeverhouding is niet zo vreemd, omdat het - in ons drukke leven - iets anders is om te onthouden en iets anders om te vergeten. Daarom kun je aan de gemakskant van de schaal hetzelfde wachtwoord voor alles gebruiken; van je bankrekening tot een kookrekening.

SOC 2, wie?
Vandaag is een geweldige dag voor afkortingen, vind je niet? Geweldig, laten we gaan. Het American Institute of Certified Public Accountants (AICPA) introduceerde de System and Organization Controls (SOC). Dit is de naam van een van de meer algemene compliancevereisten waaraan (technische) bedrijven tegenwoordig moeten voldoen op basis van de Trust

Hoe: Phishing e-mails opmerken
E-mails. Net zoals ze formeel of informeel en persoonlijk of algemeen kunnen zijn, kunnen ze echt of vals zijn. We kennen deze valse e-mails als phishing e-mails. Phishing e-mails zijn helaas geen nieuw fenomeen. Het is al een aantal jaren de meest voorkomende aanvalsvector voor cybercriminelen.

Start-ups en compliance: waarom je er toch aan moet beginnen
Hé, drukke werknemer. We begrijpen heel goed dat je als oprichter van een start-up of werknemer van een gloednieuw bedrijf met veel dingen te maken hebt. Je bouwt alles (mee) vanaf de grond op en dat verdient een groot applaus. Maar als je het zo druk hebt, kun je
Wanneer praat je over een datalek?
Enig idee waar de gevoelige gegevens binnen uw bedrijf naartoe gaan? Waar de medische patiëntendossiers, de identiteitsgegevens van klanten en werknemers of de lijsten met contact- en betalingsgegevens terechtkomen? Datalekken zijn een groeiende trend. Niet het soort trend dat leuk is, zoals trends in kleding,

TNW Amsterdam, hier komen we!
Vergaderen, pitch, demo, koffie, herhaling. Als dat ons niet als muziek in de oren klinkt, dan weten we het ook niet meer. Gelukkig is dit precies wat de 16e en 17e juni inhoudt voor het team van Compleye, wanneer we aanwezig zullen zijn op de TNW conferentie in Amsterdam met onze eigen

Even iets over Compleye
Toen Karolin, CEO van Compleye, zich begon bezig te houden met de thema's beveiliging, privacy en kwaliteit, was ze op zoek naar gelijkgestemden die de vaste patronen en de vaste oude manieren van compliance konden doorbreken. Ze zocht niet per se naar ontwikkelaars - ze zocht naar mensen

Het GDPR-beleid - advies van Compleye
Het GDPR-beleid - nog een afkorting om in gedachten te houden. Graag doen. De General Data Protection Regulation is superbelangrijk, want deze regelt de manier waarop persoonlijke gegevens (ja, ook die van jou) worden verzameld en behandeld in de Europese Unie. Lang verhaal kort: het vertelt je over je rechten. Nogal een

Waarom hebben we besloten om de DIY Compliance Tool te maken?
Wat als we je vertellen dat je helemaal zelf aan de slag kunt met de compliance-zaken van je bedrijf? Ja, je leest het goed: gebruik je kennis van beginners en pak ze aan zonder compliance officers of wizkids. Zeg hallo tegen de DIY Compliance Tool binnen het online platform van Compleye. Doe

Compleye's Startupper: Overzicht voelde nog nooit zo goed
Als we je vragen hoeveel tools je bedrijf gebruikt, kun je ze dan opnoemen? Welke abonnementen worden maandelijks en jaarlijks van uw bankrekening afgeschreven? Enig idee welke mensen toegang hebben tot alle 3000 excel-bestanden van uw bedrijf? U wist waarschijnlijk niet eens dat er

Je bedrijf cyberveilig maken zonder ISO27001-certificering: 5 tactische tips
ISO27001-certificering U hebt waarschijnlijk al van de term gehoord, of u nu een eigen bedrijf hebt, in loondienst bent of eerdere artikelen van Compleye hebt gelezen. In het laatste geval, kudo's! De ISO27001 certificering gaat specifiek over de beveiliging van data. Is de certificering handig? Ontegenzeggelijk. Is het verplicht of

Onze aanpak voor ISO27001-certificering maakt het bijna leuk!
Hoe gaat het met uw ISO27001-certificering? Er is een gerede kans dat het verzamelen van alle benodigde documentatie ervoor zorgt dat u uw pc uit het raam wilt gooien. Niet doen. Compleye biedt uitkomst. "Compliance bijna leuk maken", is niet voor niets een van onze quotes.

De X-Ray is de start voor naleving!
"X-ray zelfstandig naamwoord [eks-rei] - een soort straling die door veel vaste stoffen heen kan gaan, waardoor verborgen objecten zoals botten en organen in het lichaam gefotografeerd kunnen worden". Maak je geen zorgen, we gaan de interne samenstelling van je lichaam niet onderzoeken. Hoewel, we doen dit wel met uw bedrijf. Waarheid of durven?

Keen on Lean: Compleye's Lean Compliance Designers.
Laat ons je meenemen op een reis. In de interessante - geef het een kans - wereld van compliance vind je (onder andere) compliance officers, compliance managers, compliance consultants en compliance designers. Maar wat zijn de verschillen tussen deze functies? En nog belangrijker: waarom kiest Compleye ervoor om met Lean Compliance Designers te werken, om jouw bedrijf en haar beveiligings- en privacy-uitdagingen te ondersteunen?