Gegenereerd door All in One SEO Pro v5.0.0.1, dit is een llms.txt bestand, gebruikt door LLMs om de site te indexeren. # Hoek en Blok.IT IT security, ISAE 3402, ISAE 3000, SOC 2 assurance ## Sitemaps - [XML Sitemap](https://www.hoekenblok.it/sitemap.xml): Contains all public & indexable URLs for this website. ## Berichten - [Wat zijn de persoonlijke aansprakelijkheden onder NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-persoonlijke-aansprakelijkheden-onder-nis2/) - Bestuurders riskeren persoonlijke boetes en bestuursverboden onder NIS2. Leer welke verplichtingen gelden en hoe je aansprakelijkheid voorkomt met praktische maatregelen. - [De hack uitgelegd #4: Gemeente Epe](https://www.hoekenblok.it/diensten/it-security/de-hack-uitgelegd-4-gemeente-epe/) - In maart 2026 werd Gemeente Epe getroffen door een groot datalek. Hackers wisten via een zogenoemde ClickFix-aanval toegang te krijgen tot het gemeentelijke netwerk. Daarna kopieerden zij ongeveer 871 GB aan data: ruim 550.000 bestanden. - [De hack uitgelegd #2: Odido](https://www.hoekenblok.it/diensten/it-security/de-hack-uitgelegd-2-odido/) - Begin 2026 werd Nederland opgeschrikt door een grootschalig datalek bij telecomprovider Odido. Miljoenen klantgegevens kwamen in handen van cybercriminelen en werden later deels openbaar gemaakt. Opvallend aan deze casus: er was geen sprake van een geavanceerde softwarekwetsbaarheid of zero-day exploit. - [De hack uitgelegd #3: Canvas van Instructure](https://www.hoekenblok.it/diensten/it-security/de-hack-uitgelegd-3-canvas/) - Een aanval op Canvas laat zien hoe één zwakke plek in een SaaS-platform kan uitgroeien tot datalek, vertrouwenscrisis en operationele uitval bij veel klanten. Cloud applicaties (SaaS producten) zijn niet meer weg te denken uit ons leven, maar hoe afhankelijk zijn we? En ... wat als ze niet beschikbaar zijn? - [Wat is NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-nis2/) - Alles over de NIS2-richtlijn: verplichtingen, sectoren, deadline 1 juli 2026 en boetes tot €10 miljoen. Ontdek in 5 stappen hoe je compliant wordt. - [Waar vind je hulp bij DORA-implementatie?](https://www.hoekenblok.it/kennisbank/blogs/waar-vind-je-hulp-bij-dora-implementatie/) - Op zoek naar hulp bij DORA-implementatie? Ontdek welke specialisten je kunnen ondersteunen en waar je op moet letten bij het kiezen van de juiste partner. - [Wat zijn de risico's van niet-naleving van DORA?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-risicos-van-niet-naleving-van-dora/) - Niet-naleving van DORA leidt tot boetes, reputatieschade en bestuurdersaansprakelijkheid. Ontdek de risico's en hoe u compliance waarborgt. - [Wat zijn de principes van DORA?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-principes-van-dora/) - Leer de 5 DORA-principes: ICT-risicomanagement, incidentrapportage, weerbaarheidstesten en meer. Praktische gids voor financiële instellingen. Start nu. - [Wat is een NIS2 security assessment?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-een-nis2-security-assessment/) - Ontdek wat een NIS2 security assessment inhoudt en hoe u uw organisatie voorbereidt op de deadline van 1 juli 2026. Start tijdig met uw compliance-traject. - [Welke beveiligingsstandaarden ondersteunt NIS2?](https://www.hoekenblok.it/kennisbank/blogs/welke-beveiligingsstandaarden-ondersteunt-nis2/) - NIS2 erkent ISO 27001, NIST en andere beveiligingsstandaarden. Ontdek welke standaard past bij jouw organisatie en bereid je voor op de deadline van 1 juli 2026. - [Wat is het verschil tussen DORA en bestaande toezichtregels?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-het-verschil-tussen-dora-en-bestaande-toezichtregels/) - Ontdek hoe DORA verschilt van NIS2, ISO 27001 en DNB-richtlijnen. Leer welke unieke verplichtingen gelden voor financiële instellingen vanaf januari 2025. - [Hoe bereid je je voor op een DORA-audit?](https://www.hoekenblok.it/kennisbank/blogs/hoe-bereid-je-je-voor-op-een-dora-audit/) - Bereid je DORA-audit voor met deze praktische gids: van ICT-risicomanagement tot documentatie. Ontdek de 5 pijlers waar auditors op letten en vermijd veelgemaakte fouten. - [Wat zijn de minimale cybersecurity maatregelen onder NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-minimale-cybersecurity-maatregelen-onder-nis2/) - Ontdek de 10 verplichte NIS2-cybersecuritymaatregelen: van risicobeheer tot supply chain security. Start nu met voorbereiden op de deadline van 2026. - [Hoe beïnvloedt NIS2 je IT-architectuur?](https://www.hoekenblok.it/kennisbank/blogs/hoe-beinvloedt-nis2-je-it-architectuur/) - NIS2 vereist ingrijpende aanpassingen aan je IT-architectuur: van netwerksegmentatie tot zero-trust. Ontdek de concrete stappen voor compliance vóór 2026. - [Hoe verhouden DORA en de AVG zich tot elkaar?](https://www.hoekenblok.it/kennisbank/blogs/hoe-verhouden-dora-en-de-avg-zich-tot-elkaar/) - DORA en AVG overlappen op incidentmelding, risicobeheer en beveiliging. Ontdek hoe u beide regelgevingen slim combineert en dubbel werk voorkomt. - [Hoe voer je een DORA gap-analyse uit?](https://www.hoekenblok.it/kennisbank/blogs/hoe-voer-je-een-dora-gap-analyse-uit/) - Leer stap voor stap een DORA-gap-analyse uitvoeren. Breng tekortkomingen in ICT-risicomanagement in kaart en werk gericht naar compliance vóór januari 2025. - [Hoe bereid je je voor op DORA?](https://www.hoekenblok.it/kennisbank/blogs/hoe-bereid-je-je-voor-op-dora/) - Bereid uw organisatie voor op DORA met onze praktische roadmap: van gap-analyse tot incidentmelding en leveranciersbeheer. Start vandaag met compliance. - [Wat zijn de audit vereisten onder NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-audit-vereisten-onder-nis2/) - Ontdek de NIS2-auditvereisten: 10 verplichte beveiligingsmaatregelen, documentatie-eisen en boetes tot €10 miljoen. Bereid je organisatie voor op 2026. - [Hoe maak je een DORA-implementatieplan?](https://www.hoekenblok.it/kennisbank/blogs/hoe-maak-je-een-dora-implementatieplan/) - Leer hoe je een DORA-implementatieplan opstelt met gap-analyse, prioritering en roadmap. Praktische stappen voor compliance vóór de deadline van januari 2025. - [Hoe beoordeel je de cybersecurity van je leveranciers onder NIS2?](https://www.hoekenblok.it/kennisbank/blogs/hoe-beoordeel-je-de-cybersecurity-van-je-leveranciers-onder-nis2/) - Leer hoe je leveranciers beoordeelt op cybersecurity onder NIS2. Van risico-inventarisatie tot contractuele afspraken – praktische stappen voor compliance in 2026. - [Wat kost het om NIS2 compliant te worden in 2026?](https://www.hoekenblok.it/kennisbank/blogs/wat-kost-het-om-nis2-compliant-te-worden-in-2026/) - Wat kost NIS2-compliance in 2026? Ontdek de belangrijkste kostenposten, budgettips en hoe u met een gefaseerde aanpak de investering beheersbaar houdt. - [Wat zijn de ROI berekeningen voor NIS2 investeringen?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-roi-berekeningen-voor-nis2-investeringen/) - Leer hoe je de ROI van NIS2-investeringen berekent met bewezen formules zoals ALE en RRROI. Bouw een overtuigende businesscase met concrete cijfers. - [Valt mijn organisatie onder DORA? Zo bepaal je of je in scope bent](https://www.hoekenblok.it/kennisbank/blogs/valt-mijn-organisatie-onder-dora-zo-bepaal-je-of-je-in-scope-bent/) - Valt jouw organisatie onder DORA? Ontdek de 21 categorieën, uitzonderingen en een praktisch stappenplan om je DORA-scope te bepalen. - [Welke incidenten moet je melden onder DORA?](https://www.hoekenblok.it/kennisbank/blogs/welke-incidenten-moet-je-melden-onder-dora/) - Ernstige ICT-incidenten melden onder DORA? Ontdek de 6 classificatiecriteria, strikte termijnen (24 uur!) en meldprocedures voor financiële instellingen. - [Wat zijn de security vereisten voor cloud services onder NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-security-vereisten-voor-cloud-services-onder-nis2/) - Ontdek de NIS2 security vereisten voor cloud services: toegangscontrole, encryptie en incident response. Bereid je voor op de deadline van 1 juli 2026. - [Wat zijn de operationele deadlines voor NIS2 in 2026?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-operationele-deadlines-voor-nis2-in-2026/) - NIS2-deadlines 2026: de Cyberbeveiligingswet geldt vanaf 1 juli. Leer welke verplichtingen gelden en hoe u uw organisatie tijdig compliant maakt. - [NIS 2 checklist: ben jij klaar voor de nieuwe verplichtingen?](https://www.hoekenblok.it/kennisbank/blogs/nis-2-checklist-ben-jij-klaar-voor-de-nieuwe-verplichtingen/) - Voldoe tijdig aan NIS2 met onze praktische checklist. Ontdek de 5 fasen voor compliance vóór de deadline van 1 juli 2026 en vermijd boetes tot €10 miljoen. - [Wat zijn de kosten van externe NIS2 consultancy?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-kosten-van-externe-nis2-consultancy/) - NIS2-consultancy kost € 5.000 tot € 50.000+. Ontdek welke factoren de prijs bepalen en hoe je de juiste consultant kiest voor jouw organisatie. - [NIS 2: wat moet je nu concreet doen om te voldoen vóór 1 juli 2026?](https://www.hoekenblok.it/kennisbank/blogs/nis-2-wat-moet-je-nu-concreet-doen-om-te-voldoen-voor-1-juli-2026/) - Moet jouw organisatie voldoen aan NIS2 vóór 1 juli 2026? Ontdek de 10 verplichte maatregelen, sancties tot €10 miljoen en een concreet stappenplan. - [In 5 stappen NIS 2-proof: een praktisch stappenplan](https://www.hoekenblok.it/kennisbank/blogs/in-5-stappen-nis-2-proof-een-praktisch-stappenplan/) - Word NIS2-compliant met dit 5-stappenplan: van gap-analyse tot continue monitoring. Start nu, de deadline van juli 2026 nadert snel. Ontdek hoe. - [Waarom je NIS 2 niet kunt uitbesteden aan je IT-leverancier](https://www.hoekenblok.it/kennisbank/blogs/waarom-je-nis-2-niet-kunt-uitbesteden-aan-je-it-leverancier/) - NIS2 uitbesteden aan je IT-leverancier? Dat kan niet. Bestuursaansprakelijkheid blijft bij jouw organisatie. Ontdek wat je wél kunt delegeren en hoe je regie houdt. - [DORA-nulmeting: ben je echt compliant of denk je dat alleen?](https://www.hoekenblok.it/kennisbank/blogs/dora-nulmeting-ben-je-echt-compliant-of-denk-je-dat-alleen/) - Denk je DORA-compliant te zijn? Een DORA-nulmeting toont de gaps tussen beleid en praktijk. Start nu en voorkom verrassingen vóór de deadline van 17 januari 2025. - [Wat kost NIS 2? Doorlooptijd, inspanning en realistische verwachtingen](https://www.hoekenblok.it/kennisbank/blogs/wat-kost-nis-2-doorlooptijd-inspanning-en-realistische-verwachtingen/) - Wat kost NIS2? Ontdek de implementatiekosten, doorlooptijd van 6-18 maanden en verborgen kostenposten. Start tijdig met je voorbereiding vóór de deadline van 1 juli 2026. - [DORA en bestuurlijke verantwoordelijkheid: wat moet het bestuur aantoonbaar regelen?](https://www.hoekenblok.it/kennisbank/blogs/dora-en-bestuurlijke-verantwoordelijkheid-wat-moet-het-bestuur-aantoonbaar-regelen/) - Wat moet het bestuur aantoonbaar regelen onder DORA? Ontdek de concrete verplichtingen, documentatie-eisen en stappen voor ICT-risicobeheer en compliance. - [Veelgemaakte DORA-valkuilen bij organisaties die “denken dat ze klaar zijn”](https://www.hoekenblok.it/kennisbank/blogs/veelgemaakte-dora-valkuilen-bij-organisaties-die-denken-dat-ze-klaar-zijn/) - Ontdek de 6 meest voorkomende DORA-valkuilen: van papieren compliance tot gebrekkig derdenbeheer. Leer hoe u echte operationele weerbaarheid bereikt vóór 2025. - [DORA voor compliance officers: in 5 stappen grip op toezicht en rapportage](https://www.hoekenblok.it/kennisbank/blogs/dora-voor-compliance-officers-in-5-stappen-grip-op-toezicht-en-rapportage/) - Leer in 5 stappen een effectief DORA-toezichtskader opzetten. Van gap-analyse tot incidentbeheer: praktische aanpak voor compliance officers in de financiële sector. - [Welke documentatie moet je bijhouden voor NIS2?](https://www.hoekenblok.it/kennisbank/blogs/welke-documentatie-moet-je-bijhouden-voor-nis2/) - Welke documentatie vereist NIS2? Compleet overzicht van verplichte documenten: cybersecuritybeleid, risicoanalyses, incidentlogs en meer. Start nu met je compliance. - [Top 5 NIS2 compliance fouten die je moet vermijden](https://www.hoekenblok.it/kennisbank/blogs/top-5-nis2-compliance-fouten-die-je-moet-vermijden/) - Vermijd deze 5 veelgemaakte NIS2-fouten en voorkom persoonlijke aansprakelijkheid. Ontdek praktische tips voor tijdige compliance vóór de deadline van juli 2026. - [Is de NIS2 verplicht?](https://www.hoekenblok.it/kennisbank/blogs/is-de-nis2-verplicht/) - Ja, de NIS2 is verplicht vanaf 1 juli 2026. Ontdek welke organisaties eronder vallen, de sancties bij non-compliance en hoe je tijdig voldoet. - [Wat als je niet voldoet aan NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wat-als-je-niet-voldoet-aan-nis2/) - Niet voldoen aan NIS2? Riskeer boetes tot €10 miljoen, persoonlijke aansprakelijkheid voor bestuurders en reputatieschade. Ontdek hoe je compliant wordt vóór 2026. - [Wanneer wordt de NIS2-richtlijn van toepassing?](https://www.hoekenblok.it/kennisbank/blogs/wanneer-wordt-de-nis2-richtlijn-van-toepassing/) - De NIS2-richtlijn wordt in Nederland operationeel in 2025-2026. Ontdek de deadlines, verplichtingen en hoe je boetes tot €10 miljoen voorkomt. Start nu met voorbereiden. - [Wat moet ik doen voor NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wat-moet-ik-doen-voor-nis2/) - Ontdek welke maatregelen jouw organisatie moet nemen voor NIS2-compliance. Van risicobeheer tot incidentrespons – bereid je voor op de deadline van 2026. - [Wanneer is de registratieplicht voor NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wanneer-is-de-registratieplicht-voor-nis2/) - De NIS2-registratieplicht start naar verwachting op 1 juli 2026. Ontdek wie zich moet registreren, welke deadlines gelden en hoe u uw organisatie tijdig voorbereidt. - [Wat houdt Dora in?](https://www.hoekenblok.it/kennisbank/blogs/wat-houdt-dora-in/) - Wat is DORA? Leer alles over de 5 pijlers, welke organisaties eronder vallen en hoe je voldoet aan deze EU-wetgeving voor digitale weerbaarheid. Start nu met compliance. - [Wanneer is de NIS2-richtlijn vastgesteld?](https://www.hoekenblok.it/kennisbank/blogs/wanneer-is-de-nis2-richtlijn-vastgesteld/) - De NIS2-richtlijn is vastgesteld in december 2022 en trad op 16 januari 2023 in werking. Ontdek de deadlines en bereid je organisatie tijdig voor op compliance. - [Welke bedrijven moeten voldoen aan de NIS2?](https://www.hoekenblok.it/kennisbank/blogs/welke-bedrijven-moeten-voldoen-aan-de-nis2/) - Valt jouw bedrijf onder NIS2? Ontdek welke 18 sectoren en omvangscriteria gelden, en bereid je voor op de deadline van 1 juli 2026. - [Wie controleert de NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wie-controleert-de-nis2/) - Ontdek welke toezichthouders NIS2 controleren in Nederland, van RDI tot DNB. Leer hoe handhaving werkt en bereid je organisatie optimaal voor op controles. - [Hoe bepaal je of je organisatie onder NIS2 valt?](https://www.hoekenblok.it/kennisbank/blogs/hoe-bepaal-je-of-je-organisatie-onder-nis2-valt/) - Valt jouw organisatie onder NIS2? Ontdek de 3 criteria: sector, omvang en uitzonderingen. Inclusief stappenplan en deadline 1 juli 2026. Check het nu. - [De hack uitgelegd: Universiteit Maastricht](https://www.hoekenblok.it/kennisbank/nieuws/de-hack-uitgelegd-universiteit-maastricht/) - [Ga aan de slag met NIS2: begin met een nulmeting](https://www.hoekenblok.it/diensten/it-security/nis2/ga-aan-de-slag-met-nis2-begin-met-een-nulmeting/) - De impact van NIS2 wordt door veel organisaties nog onderschat. Tegelijkertijd neemt de druk vanuit wetgeving, klanten en ketenpartners snel toe. Cybersecurity is allang geen puur IT-vraagstuk meer, maar een bestuurlijke verantwoordelijkheid. Organisaties die nu niet in beweging komen, lopen het risico straks achter de feiten aan te lopen. Juist daarom is het verstandig om tijdig inzicht te krijgen in waar je als organisatie staat. Een nulmeting is daarbij een logisch en effectief startpunt. - [Hoe SOC 2 je concurrentievoordeel wordt in 2025](https://www.hoekenblok.it/kennisbank/blogs/hoe-soc2-je-concurrentievoordeel-wordt-in-2025/) - Ontdek hoe SOC2 certificering in 2025 je concurrentievoordeel wordt. Verhoog contractwaarden met 10-20% en win nieuwe klanten. Praktische implementatiegids. - [Hoe kies je de juiste SOC 2 auditor voor jouw bedrijf?](https://www.hoekenblok.it/kennisbank/blogs/hoe-kies-je-de-juiste-soc2-auditor-voor-jouw-bedrijf/) - Ontdek hoe je de beste SOC2 auditor kiest voor jouw bedrijf. Van certificeringen tot kosten - praktische tips om de juiste partner te vinden. - [Wat is SOC 2 en waarom heeft jouw bedrijf het nodig?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-soc-2-en-waarom-heeft-jouw-bedrijf-het-nodig/) - Ontdek wat SOC 2 certificering is en waarom klanten dit steeds vaker eisen van serviceproviders. Leer hoe je klantvertrouwen wint en je processen verbetert. - [SOC 2 audit: stap-voor-stap handleiding voor beginners](https://www.hoekenblok.it/kennisbank/blogs/soc-2-audit-stap-voor-stap-handleiding-voor-beginners/) - Leer alles over SOC 2 audits: van voorbereiding tot kosten. Complete stap-voor-stap handleiding voor beginners met praktische tips en veelgemaakte fouten. - [Welke technologie ondersteunt ISAE 3402 compliance?](https://www.hoekenblok.it/kennisbank/blogs/welke-technologie-ondersteunt-isae-3402-compliance/) - Ontdek welke technologie ISAE 3402 compliance ondersteunt: GRC-tools, monitoring systemen, rapportage software en beveiligingsoplossingen voor effectieve procesbeheersing. - [Hoe monitor je ISAE 3402 compliance continu?](https://www.hoekenblok.it/kennisbank/blogs/hoe-monitor-je-isae-3402-compliance-continu/) - Ontdek hoe je ISAE 3402 compliance continu monitort met geautomatiseerde controles, real-time KPI's en effectieve tools. Voorkom afwijkingen en blijf altijd audit-ready. - [Hoe werkt een SOC 2 audit?](https://www.hoekenblok.it/kennisbank/blogs/hoe-werkt-een-soc-2-audit/) - Ontdek hoe een SOC 2 audit werkt: van voorbereiding tot rapportage in 3-6 maanden. Leer welke stappen, documenten en kosten je kunt verwachten. - [Wat is SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-soc-2-2/) - Ontdek wat SOC 2 is: de Amerikaanse auditstandaard voor IT-serviceproviders. Leer over Type I vs Type II, voordelen en waarom het cruciaal is voor zakelijke klanten. - [Voor wie is ISAE 3402 van toepassing?](https://www.hoekenblok.it/kennisbank/blogs/voor-wie-is-isae-3402-van-toepassing/) - Ontdek voor welke serviceproviders ISAE 3402 van toepassing is: IT-dienstverleners, datacenteraanbieders en outsourcingpartijen. Inclusief Type I vs Type II. - [De complete SOC 2 gids voor Nederlandse ondernemers](https://www.hoekenblok.it/kennisbank/blogs/de-complete-soc-2-gids-voor-nederlandse-ondernemers/) - Ontdek alles over SOC 2 certificering voor Nederlandse IT-bedrijven: kosten, proces, voordelen en praktische tips om enterprise klanten te winnen - [Hoe verschilt ISAE 3402 van lokale auditnormen?](https://www.hoekenblok.it/kennisbank/blogs/hoe-verschilt-isae-3402-van-lokale-auditnormen/) - Ontdek de 5 cruciale verschillen tussen ISAE 3402 en lokale auditnormen. Internationale erkenning vs Nederlandse standaarden - welke keuze past bij jouw bedrijf? - [Wat zijn de kosten van een ISAE 3402 of SOC 2 implementatie?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-kosten-van-isae-3402-implementatie/) - Ontdek wat ISAE 3402 of SOC 2 implementatie kost. Krijg inzicht in auditkosten, interne voorbereiding en besparingstips. - [Hoe vaak moet ISAE 3402 worden hernieuwd?](https://www.hoekenblok.it/kennisbank/blogs/hoe-vaak-moet-isae-3402-worden-hernieuwd/) - ISAE 3402 moet jaarlijks worden hernieuwd om geldig te blijven. Begin 3-4 maanden voor aflopen met voorbereiden voor continue compliance. - [Welke bedrijven hebben ISAE 3402 nodig?](https://www.hoekenblok.it/kennisbank/blogs/welke-bedrijven-hebben-isae-3402-nodig/) - Ontdek welke bedrijven ISAE 3402 certificering nodig hebben: cloud providers, SaaS-bedrijven, IT outsourcing en managed service providers. Lees waarom hier. - [Wat zijn de vereisten voor ISAE 3402 verklaring?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-vereisten-voor-isae-3402-certificering/) - Ontdek alle ISAE 3402 certificeringsvereisten: interne controles, documentatie, auditproces en kosten van €15.000-€50.000. Compleet stappenplan voor succes. - [Hoe werkt ISAE 3402 in de praktijk?](https://www.hoekenblok.it/kennisbank/blogs/hoe-werkt-isae-3402-in-de-praktijk/) - Ontdek hoe ISAE 3402 werkt in de praktijk: van 6-12 weken auditproces tot assurance verklaring. Praktische gids voor serviceproviders over documentatie en testing. - [Waarom is ISAE 3402 belangrijk voor IT-dienstverleners?](https://www.hoekenblok.it/kennisbank/blogs/waarom-is-isae-3402-belangrijk-voor-it-dienstverleners/) - Ontdek waarom ISAE 3402 certificering essentieel is voor IT-dienstverleners: win nieuwe klanten, verminder risico's en onderscheid je van concurrenten. - [Welke documenten zijn nodig voor ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/welke-documenten-zijn-nodig-voor-isae-3402/) - Ontdek welke documenten je nodig hebt voor ISAE 3402: van organisatieschema's tot IT-procedures. Complete checklist voor een succesvolle audit. - [Hoe lang duurt een ISAE 3402 audit?](https://www.hoekenblok.it/kennisbank/blogs/hoe-lang-duurt-een-isae-3402-audit-2/) - Een ISAE 3402 audit duurt 4-12 weken: Type I audit 4-6 weken, Type II 8-12 weken. Ontdek welke factoren de duur bepalen en hoe je de auditperiode verkort. - [Welke controles worden uitgevoerd bij ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/welke-controles-worden-uitgevoerd-bij-isae-3402/) - Ontdek welke controles uitgevoerd worden bij ISAE 3402 audits. Van procesontwerp tot operationele effectiviteit - alles over Type I en Type II rapporten. - [Wat zijn de risico's zonder een ISAE 3402 verklaring?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-risicos-zonder-isae-3402-verklaring/) - Ontdek welke risico's je loopt zonder een ISAE 3402 verklaring: klantenverlies, compliance problemen en reputatieschade. Versterk je positie als serviceprovider. - [Wat is de definitie van ISAE 3402 rapportage?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-de-definitie-van-isae-3402-rapportage/) - Ontdek wat ISAE 3402 rapportage inhoudt: internationale audit verklaring voor service organisaties. Leer over Type I vs Type II, kosten en voordelen. - [Welke IT-processen vallen onder ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/welke-it-processen-vallen-onder-isae-3402/) - Ontdek welke IT-processen onder ISAE 3402 vallen: toegangsbeheer, change management, backup procedures en meer. Praktische gids voor serviceproviders. - [Welke voordelen biedt ISAE 3402 certificering?](https://www.hoekenblok.it/kennisbank/blogs/welke-voordelen-biedt-isae-3402-certificering/) - Ontdek de concrete voordelen van ISAE 3402 certificering: verhoogd klantvertrouwen, betere concurrentiepositie en toegang tot nieuwe markten. Lees waarom het de investering waard is. - [Wat is ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-isae-3402-2/) - Ontdek wat ISAE 3402 is en waarom deze assurance-rapportage essentieel is voor serviceproviders. Leer het verschil tussen type 1 en type 2, kosten en doorlooptijd. - [Hoe documenteer je policies voor SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/hoe-documenteer-je-policies-voor-soc-2/) - Ontdek hoe je policies documenteert voor SOC 2 compliance. Leer welke beleidsdocumenten je nodig hebt, hoe je ze structureert en wat auditors controleren bij je audit. - [SOC 2 voor kleine bedrijven: is het haalbaar?](https://www.hoekenblok.it/kennisbank/blogs/soc-2-voor-kleine-bedrijven-is-het-haalbaar/) - SOC 2 voor kleine bedrijven kost €15.000-€50.000 maar opent deuren naar grote klanten. Ontdek of het haalbaar is en welke slimme alternatieven er zijn. - [De ultieme SOC 2 implementatie roadmap voor 2025](https://www.hoekenblok.it/kennisbank/blogs/de-ultieme-soc-2-implementatie-roadmap-voor-2025/) - Complete SOC 2 implementatie roadmap voor 2025: 5 fasen, praktisch stappenplan, veelgemaakte fouten vermijden. Behaal compliance in 6-12 maanden. - [Hoe combineer je ISAE 3402 met SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/hoe-combineer-je-isae-3402-met-soc-2/) - Combineer ISAE 3402 en SOC 2 voor toegang tot Nederlandse en internationale markten. Ontdek overlap, kosten en praktische implementatiestrategie. - [Is SOC 2 certificering het geld waard voor jouw startup?](https://www.hoekenblok.it/kennisbank/blogs/is-soc-2-certificering-het-geld-waard-voor-jouw-startup/) - SOC 2 certificering kost €25.000-€55.000 maar opent enterprise deuren. Ontdek of deze investering het waard is voor jouw startup en wanneer je moet beginnen. - [Wat betekent ISAE 3402 voor serviceproviders?](https://www.hoekenblok.it/kennisbank/blogs/wat-betekent-isae-3402-voor-serviceproviders/) - Ontdek wat ISAE 3402 betekent voor serviceproviders: hoe de auditstandaard je helpt contracten binnen te halen, klantaudits voorkomt en procesbeheersing aantoont. - [Wat zijn de rapportage-eisen voor ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-rapportage-eisen-voor-isae-3402/) - Ontdek de verplichte onderdelen van een ISAE 3402 rapport: systeembeschrijving, controls, scope en auditorverklaring. Leer het verschil tussen Type 1 en Type 2. - [Wat is de geldigheid van een ISAE 3402 rapport?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-de-geldigheid-van-een-isae-3402-rapport/) - ISAE 3402 rapport geldig voor 12 maanden vanaf auditperiode einddatum. Plan vernieuwing tijdig om compliance en klantenvertrouwen te behouden. - [Wat zijn veelvoorkomende fouten bij ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-veelvoorkomende-fouten-bij-isae-3402/) - Ontdek de 7 meest voorkomende fouten bij ISAE 3402 audits: van incomplete documentatie tot scope problemen. Leer hoe je deze fouten voorkomt en succesvol certificeert. - [Wat zijn de voordelen van ISAE 3402 voor cloud providers?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-voordelen-van-isae-3402-voor-cloud-providers/) - Ontdek hoe ISAE 3402 cloud providers helpt enterprise klanten aan te trekken, compliance te vereenvoudigen en operationele efficiëntie te verhogen. Lees meer! - [Hoe bereid je je team voor op een SOC 2 audit?](https://www.hoekenblok.it/kennisbank/blogs/hoe-bereid-je-je-team-voor-op-een-soc-2-audit/) - Bereid je team optimaal voor op een SOC 2 audit met deze praktische roadmap. Van training tot mock audits - voorkom fouten en zorg voor compliance succes. - [Hoe onderhoud je SOC 2 compliance continu?](https://www.hoekenblok.it/kennisbank/blogs/hoe-onderhoud-je-soc-2-compliance-continu/) - Ontdek hoe je SOC 2 compliance structureel onderhoudt met regelmatige controles, change management en teambetrokkenheid. Maak je audit een logische validatie. - [Wat is GRC software voor SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-grc-software-voor-soc-2/) - Ontdek hoe GRC software je SOC 2-traject vereenvoudigt door bewijsverzameling te automatiseren, controles bij te houden en compliance overzichtelijk te maken. - [Wat is de relatie tussen ISAE 3402 en GDPR?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-de-relatie-tussen-isae-3402-en-gdpr/) - Ontdek hoe ISAE 3402 en GDPR elkaar aanvullen. GDPR is wettelijk verplicht voor gegevensbescherming, ISAE 3402 toont procesbeheersing aan klanten. Leer de verschillen en overlappingen. - [Waarom is IT audit belangrijk?](https://www.hoekenblok.it/kennisbank/blogs/waarom-is-it-audit-belangrijk/) - Ontdek waarom IT audit essentieel is voor cybersecurity, AVG-compliance en klantvertrouwen. Kosten, voordelen en praktische tips voor optimale voorbereiding. - [Welke tools helpen bij SOC 2 compliance?](https://www.hoekenblok.it/kennisbank/blogs/welke-tools-helpen-bij-soc-2-compliance/) - Ontdek welke compliance tools je nodig hebt voor SOC 2: van monitoring en access management tot geautomatiseerde bewijsverzameling. Bespaar tijd en maak je audit soepeler. - [Welke privacy-aspecten spelen bij ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/welke-privacy-aspecten-spelen-bij-isae-3402/) - Ontdek hoe privacy en ISAE 3402 elkaar aanvullen. Leer welke privacy-controls je kunt opnemen in je rapportage en waarom een ISAE 3402 verklaring je AVG-verplichtingen niet vervangt. - [Wat zijn de kosten van SOC 2 compliance voor kleine bedrijven?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-kosten-van-soc-2-compliance-voor-kleine-bedrijven/) - SOC 2 compliance kost kleine bedrijven €15.000-€50.000 in het eerste jaar. Ontdek alle kostenposten, besparingstips en wanneer de investering zich terugverdient. - [Wat is het verschil tussen Type I en Type II SOC rapportage?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-het-verschil-tussen-type-i-en-type-ii-soc-rapportage/) - Ontdek het verschil tussen Type I en Type II SOC rapportage. Type I evalueert controls op één moment, Type II bewijst werking over maanden. Kies slim! - [Wat is ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-isae-3402/) - ISAE 3402 is een internationale auditstandaard voor serviceproviders om betrouwbaarheid van uitbestede processen aan te tonen. Ontdek type 1 vs type 2, kosten en voorbereiding. - [Wat kost een ISAE 3402 rapportage?](https://www.hoekenblok.it/kennisbank/blogs/wat-kost-een-isae-3402-rapportage/) - ISAE 3402 rapportage kosten variëren van €15.000-€50.000 voor middelgrote bedrijven. Ontdek alle kostenfactoren en besparingstips voor jouw audit. - [Hoe voorkom je een gap in je SOC 2 certificering?](https://www.hoekenblok.it/kennisbank/blogs/hoe-voorkom-je-een-gap-in-je-soc-2-certificering/) - Voorkom een gap in je SOC 2 certificering door 6 maanden voor afloop te starten met je volgende audit. Ontdek de planning, oorzaken en oplossingen. - [Hoe vaak moet je security assessments doen voor SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/hoe-vaak-moet-je-security-assessments-doen-voor-soc-2/) - SOC 2 audits zijn jaarlijks, maar tussentijdse security assessments zijn essentieel. Ontdek hoe vaak je moet controleren en waarom wachten tot de audit risicovol is. - [Hoe communiceer je SOC 2 compliance naar prospects?](https://www.hoekenblok.it/kennisbank/blogs/hoe-communiceer-je-soc-2-compliance-naar-prospects/) - Ontdek hoe je SOC 2 compliance effectief communiceert naar prospects: van website tot offerte, welke documenten te delen en hoe je de waarde uitlegt in begrijpelijke termen. - [Mag je een SOC 2 badge op je website plaatsen?](https://www.hoekenblok.it/kennisbank/blogs/mag-je-een-soc-2-badge-op-je-website-plaatsen/) - Ja, je mag een SOC 2 badge op je website plaatsen met een geldig rapport. Leer welke regels gelden, hoe je compliance geloofwaardig toont en welke fouten je moet vermijden. - [Wat is de relatie tussen ISAE 3402 en ISO 27001?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-de-relatie-tussen-isae-3402-en-iso-27001/) - Ontdek de relatie tussen ISAE 3402 en ISO 27001. Leer hoe gecombineerde implementatie 30% tijd bespaart en je compliance positie versterkt. - [Zijn er geautomatiseerde oplossingen voor SOC 2 monitoring?](https://www.hoekenblok.it/kennisbank/blogs/zijn-er-geautomatiseerde-oplossingen-voor-soc-2-monitoring/) - Ja, geautomatiseerde SOC 2 monitoring tools bestaan. Ontdek welke taken je kunt automatiseren, wat de voordelen en beperkingen zijn, en of ze een audit vervangen. - [Wat is een SOC 2 compliance calendar?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-een-soc-2-compliance-calendar/) - Ontdek hoe een SOC 2 compliance calendar je helpt om het auditproces behapbaar te maken met duidelijke planning, mijlpalen en verantwoordelijkheden voor je team. - [Hoe gebruik je SOC 2 in je salesproces?](https://www.hoekenblok.it/kennisbank/blogs/hoe-gebruik-je-soc-2-in-je-salesproces/) - Leer hoe je SOC 2 strategisch inzet in je salesproces om sneller deals te sluiten, procurement te versnellen en je te onderscheiden van concurrenten zonder certificering. - [Hoe train je medewerkers voor SOC 2 compliance?](https://www.hoekenblok.it/kennisbank/blogs/hoe-train-je-medewerkers-voor-soc-2-compliance/) - Leer hoe je een effectief SOC 2 trainingsprogramma opzet voor alle medewerkers. Van rolspecifieke modules tot praktische oefeningen die compliance borgen. - [Welke auditor kan ISAE 3402 uitvoeren?](https://www.hoekenblok.it/kennisbank/blogs/welke-auditor-kan-isae-3402-uitvoeren/) - Ontdek welke auditor ISAE 3402 mag uitvoeren. Alleen gecertificeerde NOREA EDP-auditors, RA's of AA's met IT-expertise. Inclusief kosten en selectiecriteria. - [Hoe implementeer je ISAE 3402 in 2025?](https://www.hoekenblok.it/kennisbank/blogs/hoe-implementeer-je-isae-3402-in-2025/) - ISAE 3402 implementeren in 2025? Complete gids met tijdlijn (6-12 maanden), kosten (€15.000-€50.000) en praktische stappen voor serviceproviders. - [Hoe kies je tussen ISAE 3402 en SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/hoe-kies-je-tussen-isae-3402-en-soc-2/) - Vergelijk ISAE 3402 vs SOC 2: kosten, duur en toepassingen. Ontdek welke auditstandaard het beste past bij jouw bedrijf en klanten. Praktische keuzehandleiding. - [Wat is het verschil tussen interne en externe audit?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-het-verschil-tussen-interne-en-externe-audit/) - Ontdek het verschil tussen interne en externe audit: wanneer je welke nodig hebt, kosten, duur en hoe ze elkaar aanvullen voor optimale risicobeheersing. - [Wanneer heb je een externe IT audit nodig?](https://www.hoekenblok.it/kennisbank/blogs/wanneer-heb-je-een-externe-it-audit-nodig/) - Ontdek wanneer jouw bedrijf een externe IT audit nodig heeft: bij compliance-eisen, na beveiligingsincidenten of bedrijfsgroei. Krijg objectieve beoordeling. - [Hoe lang duurt een ISAE 3402 audit?](https://www.hoekenblok.it/kennisbank/blogs/hoe-lang-duurt-een-isae-3402-audit/) - Een ISAE 3402 audit duurt gemiddeld 8-16 weken, afhankelijk van bedrijfsgrootte en procescomplexiteit. Ontdek welke factoren de doorlooptijd bepalen en hoe je efficiënt voorbereid. - [Hoe lang is een audit certificaat geldig?](https://www.hoekenblok.it/kennisbank/blogs/hoe-lang-is-een-audit-certificaat-geldig/) - Ontdek hoe lang audit certificaten geldig zijn: ISO 27001 (3 jaar), SOC 2 en ISAE (1 jaar). Plus praktische tips voor tijdige verlenging en compliance. - [Wat zijn de kosten van IT audit services?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-kosten-van-it-audit-services/) - Ontdek wat IT audit services kosten: van €10.000 tot €80.000. Krijg inzicht in ISAE 3402 en SOC 2 prijzen, verborgen kosten en budgetteringstips voor 2024. - [Hoe bereid je je voor op een SOC 2 audit in 2025?](https://www.hoekenblok.it/kennisbank/blogs/hoe-bereid-je-je-voor-op-een-soc-2-audit-in-2025/) - Ontdek hoe je je in 6-12 maanden voorbereidt op een SOC 2 audit. Complete gids met kosten, documentatie en auditor-selectie voor Nederlandse IT-bedrijven. - [Wat zijn de nieuwe eisen voor IT audit in 2025?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-nieuwe-eisen-voor-it-audit-in-2025/) - Ontdek de nieuwe IT audit eisen voor 2025: AI-governance, NIS2 compliance, zero trust security en ISO 27001 updates. Bereid je organisatie optimaal voor. - [Wat zijn de voordelen van ISAE 3402 certificering?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-voordelen-van-isae-3402-certificering/) - Ontdek de concrete voordelen van ISAE 3402 certificering: verhoogd klantvertrouwen, betere contractonderhandelingen en verbeterde interne processen. Lees hoe je organisatie profiteert. - [Kunnen subprocessors invloed hebben op je SOC 2 audit?](https://www.hoekenblok.it/kennisbank/blogs/kunnen-subprocessors-invloed-hebben-op-je-soc-2-audit/) - Subprocessors hebben directe invloed op je SOC 2 audit. Ontdek hoe je externe leveranciers beoordeelt, risico's beheerst en audit-ready blijft met effectief vendor management. - [Is een SOC 3 rapport openbaar?](https://www.hoekenblok.it/kennisbank/blogs/is-een-soc-3-rapport-openbaar/) - Een SOC 3 rapport is openbaar en speciaal ontworpen voor publieke distributie. Ontdek het verschil met SOC 2, waarom transparantie vertrouwen bouwt en hoe je een SOC 3 rapport krijgt. - [Wat zijn kritieke controlepunten voor SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-kritieke-controlepunten-voor-soc-2/) - Ontdek welke beveiligingsmaatregelen en processen je moet implementeren voor SOC 2 compliance. Van toegangsbeheer tot encryptie en documentatie. - [Hoe manage je third-party risk voor SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/hoe-manage-je-third-party-risk-voor-soc-2/) - Leer hoe je third-party risico's beheert voor SOC 2 compliance. Ontdek welke leveranciers je moet beoordelen, welke documentatie nodig is en hoe je continu monitort. - [Moet een SOC 2 auditor onafhankelijk zijn?](https://www.hoekenblok.it/kennisbank/blogs/moet-een-soc-2-auditor-onafhankelijk-zijn/) - Ontdek waarom SOC 2 auditors absoluut onafhankelijk moeten zijn volgens AICPA-eisen. Leer hoe je onafhankelijkheid controleert en welke risico's belangenverstrengeling met zich meebrengt. - [Kun je klanten verliezen zonder SOC 2 certificering?](https://www.hoekenblok.it/kennisbank/blogs/kun-je-klanten-verliezen-zonder-soc-2-certificering/) - Zonder SOC 2 verklaring val je automatisch af in aanbestedingen en verlies je zakelijke klanten. Ontdek waarom compliance steeds vaker een harde eis is bij leveranciersselectie. - [Wat zijn user access controls voor SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-user-access-controls-voor-soc-2/) - Ontdek hoe user access controls voor SOC 2 compliance werken: van authenticatie en autorisatie tot monitoring en offboarding. Praktische implementatiegids. - [Wat zijn de risico's van non-compliance met SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-risicos-van-non-compliance-met-soc-2/) - Non-compliance met SOC 2 kost je opdrachten, schaadt je reputatie en vergroot juridische risico's. Ontdek de concrete zakelijke en operationele gevolgen voor IT-bedrijven. - [Wat zijn de vijf Trust Service Principles van SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-vijf-trust-service-principles-van-soc-2/) - Ontdek de vijf Trust Service Principles van SOC 2: security, availability, processing integrity, confidentiality en privacy. Leer welke principes verplicht zijn en welke je moet kiezen. - [Hoe verhoogt SOC 2 compliance je marktpositie?](https://www.hoekenblok.it/kennisbank/blogs/hoe-verhoogt-soc-2-compliance-je-marktpositie/) - Ontdek hoe SOC 2 compliance je marktpositie versterkt. Open deuren bij enterprise klanten, verkort je verkoopproces en onderscheid je van concurrenten zonder certificering. - [Wat is het verschil tussen SOC 2 en SOC 3?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-het-verschil-tussen-soc-2-en-soc-3/) - Ontdek de kernverschillen tussen SOC 2 en SOC 3 rapporten: vertrouwelijk vs. publiek, detailniveau, doelgroep en gebruiksdoel. Kies de juiste compliance voor jouw organisatie. - [Zijn vulnerability scans verplicht voor SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/zijn-vulnerability-scans-verplicht-voor-soc-2/) - Vulnerability scans zijn niet formeel verplicht voor SOC 2, maar praktisch onvermijdelijk. Ontdek welke Trust Service Criteria dit vereisen en hoe vaak je moet scannen. - [Is SOC 2 betaalbaar voor startups?](https://www.hoekenblok.it/kennisbank/blogs/is-soc-2-betaalbaar-voor-startups/) - SOC 2 is betaalbaar voor startups met de juiste aanpak. Ontdek wat het kost, hoe lang het duurt en hoe je de investering beperkt tot enkele duizenden euro's per jaar. - [Wanneer heb je SOC 1 nodig in plaats van SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wanneer-heb-je-soc-1-nodig-in-plaats-van-soc-2/) - Ontdek wanneer je SOC 1 of SOC 2 nodig hebt. SOC 1 voor financiële processen, SOC 2 voor databeveiliging en privacy. Maak de juiste keuze voor jouw organisatie. - [Moeten managed service providers SOC 2 gecertificeerd zijn?](https://www.hoekenblok.it/kennisbank/blogs/moeten-managed-service-providers-soc-2-gecertificeerd-zijn/) - SOC 2 is niet wettelijk verplicht voor MSPs, maar wordt steeds vaker een marktverwachting. Ontdek wanneer je moet starten, wat het kost en welke alternatieven er zijn. - [Wat is de rol van penetration testing bij SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-de-rol-van-penetration-testing-bij-soc-2/) - Ontdek waarom penetration testing essentieel is voor SOC 2 compliance. Leer hoe vaak je moet testen, welke systemen en hoe je pentest resultaten verwerkt in je audit. - [Wat is een bridge letter bij SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-een-bridge-letter-bij-soc-2/) - Een bridge letter bij SOC 2 bevestigt dat je beheersmaatregelen operationeel blijven tussen twee audits. Ontdek wanneer je er een nodig hebt en hoe het werkt. - [Wat zijn de beperkingen van SOC 2 Type 1?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-beperkingen-van-soc-2-type-1/) - SOC 2 Type 1 beoordeelt alleen de opzet van beveiligingsmaatregelen op één moment, niet de effectieve werking over tijd. Ontdek wanneer Type 1 wel voldoende is. - [Waarom is SOC 2 Type 2 betrouwbaarder dan Type 1?](https://www.hoekenblok.it/kennisbank/blogs/waarom-is-soc-2-type-2-betrouwbaarder-dan-type-1/) - SOC 2 Type 2 test beveiligingsmaatregelen gedurende 6+ maanden en bewijst consistente werking, terwijl Type 1 slechts een momentopname geeft. Ontdek waarom zakelijke klanten Type 2 eisen. - [Wanneer is een SOC 2 Type 1 audit voldoende?](https://www.hoekenblok.it/kennisbank/blogs/wanneer-is-een-soc-2-type-1-audit-voldoende/) - Ontdek wanneer een SOC 2 Type 1 audit voldoende is voor jouw organisatie. Leer het verschil met Type 2, kosten, tijdsduur en wanneer klanten meer zekerheid vragen. - [Hoe start je met SOC 2 compliance in 2026?](https://www.hoekenblok.it/kennisbank/blogs/hoe-start-je-met-soc-2-compliance-in-2026/) - Ontdek hoe je in 2026 start met SOC 2 compliance: van gap analyse tot audit. Leer welke controles je moet implementeren en hoe lang het traject duurt voor jouw organisatie. - [Hoe zorg je voor continuous compliance bij SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/hoe-zorg-je-voor-continuous-compliance-bij-soc-2/) - Ontdek hoe je SOC 2 compliance het hele jaar door actief houdt met slimme processen, automatisering en teambetrokkenheid. Praktische tips voor serviceproviders. - [Waarom is SOC 2 compliance belangrijk voor IT-dienstverleners?](https://www.hoekenblok.it/kennisbank/blogs/waarom-is-soc-2-compliance-belangrijk-voor-it-dienstverleners/) - Ontdek waarom zakelijke klanten SOC 2 compliance eisen van IT-dienstverleners. Leer hoe een SOC 2 verklaring toegang geeft tot grotere klanten en je marktpositie versterkt. - [Wat is het verschil tussen SOC 2 en ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-het-verschil-tussen-soc-2-en-isae-3402-2/) - Ontdek de verschillen tussen SOC 2 en ISAE 3402: geografische focus, scope, en wanneer je welke assurance standaard nodig hebt voor jouw serviceorganisatie. - [Wat is het verschil tussen SOC 2 en ISO 27001?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-het-verschil-tussen-soc-2-en-iso-27001/) - Ontdek de verschillen tussen SOC 2 en ISO 27001: auditorverklaring vs certificaat, Amerikaanse vs Europese markt, en welke standaard past bij jouw organisatie. - [Wat zijn de stappen in een SOC 2 audit?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-stappen-in-een-soc-2-audit/) - Ontdek de 5 cruciale stappen in een SOC 2 audit: van voorbereiding en gap analyse tot rapportage. Het complete traject duurt 4-9 maanden. Lees hoe je succesvol door het proces komt. - [Kun je SOC 2 en ISO 27001 combineren?](https://www.hoekenblok.it/kennisbank/blogs/kun-je-soc-2-en-iso-27001-combineren/) - Ontdek hoe je SOC 2 en ISO 27001 efficiënt combineert. Bespaar tijd en kosten door overlappende eisen slim te gebruiken voor dual compliance en internationale markttoegang. - [Hoe selecteer je een SOC 2 auditor?](https://www.hoekenblok.it/kennisbank/blogs/hoe-selecteer-je-een-soc-2-auditor/) - Kies de juiste SOC 2 auditor met NOREA-certificering, branche-ervaring en pragmatische aanpak. Ontdek welke kwalificaties essentieel zijn en welke vragen je moet stellen. - [SOC 2 vs ISO 27001: welke standaard past bij jouw bedrijf?](https://www.hoekenblok.it/kennisbank/blogs/soc-2-vs-iso-27001-welke-standaard-past-bij-jouw-bedrijf/) - Ontdek of SOC 2 of ISO 27001 beter past bij jouw bedrijf. Vergelijk kosten, certificeringsproces en geografische focus voor de juiste keuze in informatiebeveiliging. - [Wat is het verschil tussen SOC 1 en SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-het-verschil-tussen-soc-1-en-soc-2/) - Ontdek het verschil tussen SOC 1 en SOC 2 rapporten. SOC 1 richt zich op financiële controles, SOC 2 op IT-beveiliging en privacy. Kies het juiste rapport voor jouw organisatie. - [Wat is een SOC 2 Type 1 rapport?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-een-soc-2-type-1-rapport/) - Ontdek wat een SOC 2 Type 1 rapport is en waarom serviceproviders dit nodig hebben. Leer over de Trust Service Criteria, kosten, doorlooptijd en voorbereiding. - [Waarom SOC 2 certificering cruciaal is voor jouw groei](https://www.hoekenblok.it/kennisbank/blogs/waarom-soc-2-certificering-cruciaal-is-voor-jouw-groei/) - Ontdek waarom SOC 2 essentieel is voor groei naar enterprise klanten. Leer hoe deze verklaring deuren opent, sales versnelt en je onderscheidt van concurrenten. - [Welke technische controls zijn vereist voor SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/welke-technische-controls-zijn-vereist-voor-soc-2/) - Ontdek welke technische controls je nodig hebt voor SOC 2 compliance: van MFA en encryptie tot monitoring en change management. Praktische uitleg voor Type I en II. - [Hoe vaak moet je een SOC 2 audit herhalen?](https://www.hoekenblok.it/kennisbank/blogs/hoe-vaak-moet-je-een-soc-2-audit-herhalen/) - SOC 2 audits herhaal je jaarlijks voor Type 2 verklaring. Lees waarom klanten actuele rapporten eisen en wat er gebeurt als je te lang wacht met herhaling. - [Hoe verschilt SOC 2 van ISAE 3000?](https://www.hoekenblok.it/kennisbank/blogs/hoe-verschilt-soc-2-van-isae-3000/) - Ontdek de verschillen tussen SOC 2 en ISAE 3000: Amerikaanse vs. internationale standaard, auditproces, kosten en welke het beste past bij jouw klanten in Nederland en Europa. - [Kun je zowel SOC 1 als SOC 2 hebben?](https://www.hoekenblok.it/kennisbank/blogs/kun-je-zowel-soc-1-als-soc-2-hebben/) - Ontdek of je SOC 1 en SOC 2 kunt combineren. Leer hoe beide rapportages verschillende klantvragen beantwoorden en hoe je ze efficiënt combineert voor maximale waarde. - [Is SOC 2 vereist voor Amerikaanse klanten?](https://www.hoekenblok.it/kennisbank/blogs/is-soc-2-vereist-voor-amerikaanse-klanten/) - SOC 2 is geen wettelijke verplichting voor Amerikaanse klanten, maar wel een sterke marktverwachting. Ontdek wanneer je het echt nodig hebt en welke alternatieven er zijn. - [Wat zijn de kosten van een SOC 2 audit?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-kosten-van-een-soc-2-audit/) - SOC 2 audit kosten liggen tussen €15.000-€50.000 voor kleine tot middelgrote bedrijven. Ontdek wat de prijs bepaalt en hoe je kosten beperkt met goede voorbereiding. - [Wat is SOC 2 compliance?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-soc-2-compliance/) - Ontdek wat SOC 2 compliance inhoudt, voor wie het bedoeld is en hoe je ermee start. Lees over de vijf trust criteria, Type 1 vs Type 2 en het auditproces. - [Welke change management is nodig voor ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/welke-change-management-is-nodig-voor-isae-3402/) - Ontdek welke change management eisen gelden voor ISAE 3402. Leer over aanvraagprocedures, goedkeuringsstromen, documentatie en veelgemaakte fouten die je verklaring riskeren. - [Welke cybersecurity maatregelen vereist ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/welke-cybersecurity-maatregelen-vereist-isae-3402/) - Ontdek welke cybersecurity maatregelen ISAE 3402 vereist: van toegangsbeveiliging tot incident response. Praktische uitleg over Type 1 vs Type 2 en effectieve auditvorbereiding. - [Wat is het verschil tussen security en confidentiality in SOC 2?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-het-verschil-tussen-security-en-confidentiality-in-soc-2/) - Ontdek het verschil tussen security en confidentiality in SOC 2. Security beschermt je systemen tegen ongeautoriseerde toegang, confidentiality beschermt gevoelige data. - [Wat zijn SOC 2 Trust Service Criteria?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-soc-2-trust-service-criteria/) - Ontdek de vijf SOC 2 Trust Service Criteria: Security, Availability, Processing Integrity, Confidentiality en Privacy. Leer welke criteria verplicht zijn en hoe je SOC 2 compliance bereikt. - [Wat gebeurt er na een SOC 2 audit?](https://www.hoekenblok.it/kennisbank/blogs/wat-gebeurt-er-na-een-soc-2-audit/) - Ontdek wat er gebeurt na je SOC 2 audit: welk rapport je ontvangt, hoe lang het geldig blijft en hoe je bevindingen aanpakt om compliance op peil te houden. - [Hoe kies je de juiste Trust Service Criteria voor jouw organisatie?](https://www.hoekenblok.it/kennisbank/blogs/hoe-kies-je-de-juiste-trust-service-criteria-voor-jouw-organisatie/) - Ontdek hoe je de juiste Trust Service Criteria kiest voor jouw SOC 2 verklaring. Security is verplicht, maar welke van de andere vier criteria zijn relevant voor jouw organisatie? - [Wat staat er in een SOC 2 verklaring?](https://www.hoekenblok.it/kennisbank/blogs/wat-staat-er-in-een-soc-2-verklaring/) - Ontdek wat er precies in een SOC 2 verklaring staat: van systeembeschrijving tot testresultaten. Leer de onderdelen lezen en beoordeel je leverancier effectief. - [Wat zijn de databeveiliging eisen voor ISAE 3402?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-databeveiliging-eisen-voor-isae-3402/) - Ontdek welke databeveiligingseisen ISAE 3402 stelt: van toegangscontrole en encryptie tot monitoring en incidentrespons. Leer hoe je controls implementeert en documenteert. - [Hoe lees je een SOC 2 rapport?](https://www.hoekenblok.it/kennisbank/blogs/hoe-lees-je-een-soc-2-rapport/) - Leer hoe je een SOC 2 rapport correct leest en interpreteert. Ontdek het verschil tussen Type I en Type II, en welke vragen je moet stellen aan je serviceprovider. - [Wat is een SOC 2 readiness assessment?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-een-soc-2-readiness-assessment/) - Ontdek wat een SOC 2 readiness assessment inhoudt, waarom het essentieel is voor je audit en hoe je hiaten identificeert voordat de officiële controle begint. - [Welke documenten heb je nodig voor een SOC 2 audit?](https://www.hoekenblok.it/kennisbank/blogs/welke-documenten-heb-je-nodig-voor-een-soc-2-audit/) - Ontdek welke beleidsdocumenten, procedures en bewijsstukken je nodig hebt voor een succesvolle SOC 2 audit. Praktische checklist voor Type 1 en Type 2. - [Wat doet een SOC 2 auditor?](https://www.hoekenblok.it/kennisbank/blogs/wat-doet-een-soc-2-auditor/) - Ontdek wat een SOC 2 auditor doet, hoe het auditproces verloopt en waarom klanten steeds vaker een SOC 2 verklaring eisen. Praktische uitleg voor serviceproviders. - [Hoe lang duurt een SOC 2 certificering?](https://www.hoekenblok.it/kennisbank/blogs/hoe-lang-duurt-een-soc-2-certificering/) - Een SOC 2 certificering duurt 6-12 maanden, afhankelijk van je startpositie en type. Ontdek welke fases je doorloopt en hoe je het proces kunt versnellen. - [7 kostenbewuste NIS2 strategieën voor bedrijven](https://www.hoekenblok.it/kennisbank/blogs/7-kostenbewuste-nis2-strategieen-voor-bedrijven/) - NIS2-compliance hoeft niet duur te zijn. Ontdek 7 bewezen strategieën om slim en budgetvriendelijk aan de richtlijn te voldoen vóór 2026. - [Bestuurlijke verantwoordelijkheid onder NIS 2: wat moet je als bestuurder weten?](https://www.hoekenblok.it/kennisbank/blogs/bestuurlijke-verantwoordelijkheid-onder-nis-2-wat-moet-je-als-bestuurder-weten/) - Persoonlijk aansprakelijk als bestuurder onder NIS2? Leer je concrete verplichtingen, risico's en hoe je je organisatie compliant maakt vóór juli 2026. - [DORA: waarom compliance en governance belangrijker zijn dan techniek](https://www.hoekenblok.it/kennisbank/blogs/dora-waarom-compliance-en-governance-belangrijker-zijn-dan-techniek/) - DORA-compliance draait om governance, niet om techniek. Ontdek de 5 pijlers van ICT-risicomanagement en bereid je organisatie effectief voor op de nieuwe EU-wetgeving. - [6 redenen waarom NIS2 compliance urgent is](https://www.hoekenblok.it/kennisbank/blogs/6-redenen-waarom-nis2-compliance-urgent-is/) - NIS2-deadline 2026 nadert snel: ontdek 6 urgente redenen om nu te starten met compliance. Van persoonlijke aansprakelijkheid tot forse boetes. Start vandaag nog. - [Welke contractuele eisen stelt DORA aan leveranciers?](https://www.hoekenblok.it/kennisbank/blogs/welke-contractuele-eisen-stelt-dora-aan-leveranciers/) - Ontdek welke contractuele eisen DORA stelt aan ICT-leveranciers: van auditrechten tot exitstrategieën. Praktische gids voor compliance vóór 17 januari 2025. - [Welke organisaties vallen onder DORA?](https://www.hoekenblok.it/kennisbank/blogs/welke-organisaties-vallen-onder-dora/) - Ontdek welke financiële instellingen en ICT-dienstverleners onder DORA vallen. Bekijk de 20 categorieën en bepaal of jouw organisatie moet voldoen aan deze EU-wetgeving. - [Welke eisen stelt DORA aan ICT-risicomanagement?](https://www.hoekenblok.it/kennisbank/blogs/welke-eisen-stelt-dora-aan-ict-risicomanagement/) - Ontdek de vijf pijlers van DORA ICT-risicomanagement: van governance en incidentenbeheer tot weerbaarheidstesten. Praktische gids voor financiële instellingen. - [Vallen IT-dienstverleners onder DORA?](https://www.hoekenblok.it/kennisbank/blogs/vallen-it-dienstverleners-onder-dora/) - Valt jouw IT-bedrijf onder DORA? Leer welke verplichtingen gelden voor cloudproviders en softwareleveranciers die financiële instellingen bedienen. Start met een nulmeting. - [Hoe werkt NIS2 voor cloud providers?](https://www.hoekenblok.it/kennisbank/blogs/hoe-werkt-nis2-voor-cloud-providers/) - Ontdek wat NIS2 betekent voor cloudproviders: verplichtingen, deadline 1 juli 2026 en boetes tot €10 miljoen. Start nu met je compliance-voorbereiding. - [Welke third-party assessments ondersteunt NIS2?](https://www.hoekenblok.it/kennisbank/blogs/welke-third-party-assessments-ondersteunt-nis2/) - Ontdek welke third-party assessments NIS2 erkent: ISO 27001, SOC 2 en ISAE 3402. Leer hoe je leveranciersrisico's compliant beheert. - [Hoe financier je NIS2 implementatie?](https://www.hoekenblok.it/kennisbank/blogs/hoe-financier-je-nis2-implementatie/) - Ontdek hoe je NIS2-implementatie financiert: van budgetposten en subsidies tot gefaseerde aanpak. Maak je organisatie compliant vóór de deadline van juli 2026. - [5 manieren om je organisatie NIS2-proof te maken](https://www.hoekenblok.it/kennisbank/blogs/5-manieren-om-je-organisatie-nis2-proof-te-maken/) - Maak je organisatie NIS2-compliant vóór 2026. Ontdek 5 concrete stappen: van risicoanalyse tot aantoonbare compliance. Voorkom boetes en persoonlijke aansprakelijkheid. - [Welke financiële risicos brengt NIS2 non-compliance met zich mee?](https://www.hoekenblok.it/kennisbank/blogs/welke-financiele-risicos-brengt-nis2-non-compliance-met-zich-mee/) - NIS2-non-compliance kost tot €10 miljoen aan boetes plus verborgen kosten. Leer de financiële risico's kennen en bescherm je organisatie vóór de deadline. - [Welke documentatie is vereist voor NIS2?](https://www.hoekenblok.it/kennisbank/blogs/welke-documentatie-is-vereist-voor-nis2/) - Ontdek welke documenten verplicht zijn voor NIS2-compliance: risicoanalyse, incidentresponseplan en meer. Start nu met de juiste voorbereiding voor 2026. - [Wat zijn de deadlines voor NIS2 implementatie?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-deadlines-voor-nis2-implementatie/) - NIS2-deadlines: Nederland verwacht medio 2025 wetgeving, compliance vereist in 2026. Ontdek de tijdlijn en start nu met voorbereiden om boetes te voorkomen. - [Wat zijn de belangrijkste NIS2 vereisten?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-belangrijkste-nis2-vereisten/) - Ontdek de NIS2-vereisten: risicobeheer, meldplicht binnen 24 uur en bestuurdersaansprakelijkheid. Nederlandse deadline: 1 juli 2026. Start nu met compliance. - [Hoe implementeer je NIS2 in je organisatie?](https://www.hoekenblok.it/kennisbank/blogs/hoe-implementeer-je-nis2-in-je-organisatie/) - Leer NIS2 implementeren in je organisatie: van gap-analyse tot compliance in 2026. Inclusief deadlines, verplichtingen en praktisch stappenplan. Start vandaag. - [Hoe toon je DORA-compliance aan? De rol van ISAE 3000 en assurance](https://www.hoekenblok.it/kennisbank/blogs/hoe-toon-je-dora-compliance-aan-de-rol-van-isae-3000-en-assurance/) - Toon DORA-compliance aan met een ISAE 3000-assurancerapport. Ontdek de verschillen tussen Type 1 en Type 2 rapportages en bereid je organisatie optimaal voor. - [Wat doet een security officer voor DORA?](https://www.hoekenblok.it/kennisbank/blogs/wat-doet-een-security-officer-voor-dora/) - Ontdek de taken van een DORA security officer: van ICT-risicobeheer tot incidentrapportage en derdenbeheer. Leer hoe u compliance aantoonbaar maakt. - [Wat is de DORA-registratie?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-de-dora-registratie/) - Alles over de DORA-registratie: verplichtingen, deadline 17 januari 2025 en vereiste documentatie. Ontdek of jouw organisatie moet registreren en hoe. - [Wat is DORA?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-dora/) - Wat is DORA? Leer alles over de Digital Operational Resilience Act, de vijf pijlers en hoe jouw financiële instelling voldoet aan de vereisten sinds 2025. - [Wat houdt de DORA-verordening in?](https://www.hoekenblok.it/kennisbank/blogs/wat-houdt-de-dora-verordening-in/) - De DORA-verordening is sinds januari 2025 van kracht. Ontdek de vijf pijlers, wie eronder valt en hoe jouw organisatie compliant wordt. - [Voor wie geldt DORA?](https://www.hoekenblok.it/kennisbank/blogs/voor-wie-geldt-dora/) - DORA geldt voor banken, verzekeraars, pensioenfondsen én ICT-dienstverleners. Ontdek de 5 pijlers, verplichtingen en hoe u compliant wordt. - [Welke testverplichtingen kent DORA?](https://www.hoekenblok.it/kennisbank/blogs/welke-testverplichtingen-kent-dora/) - DORA verplicht jaarlijkse basis-ICT-testen en driejaarlijkse TLPT voor grotere financiële instellingen. Ontdek welke testvereisten voor jouw organisatie gelden. - [Geldt DORA ook voor mkb-bedrijven?](https://www.hoekenblok.it/kennisbank/blogs/geldt-dora-ook-voor-mkb-bedrijven/) - DORA geldt voor mkb-bedrijven als financiële entiteit of ICT-leverancier aan de financiële sector. Ontdek de eisen en bereid je voor op compliance vanaf 2025. - [Wat zijn de verplichtingen voor incidentmelding onder DORA?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-verplichtingen-voor-incidentmelding-onder-dora/) - DORA verplicht incidentmelding in 3 fasen: binnen 24 uur, 72 uur en één maand. Ontdek welke ICT-incidenten meldingsplichtig zijn en hoe je jouw organisatie voorbereidt. - [Wat zijn NIS2 toegangscontrole vereisten?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-nis2-toegangscontrole-vereisten/) - Leer welke NIS2-toegangscontrolevereisten gelden voor jouw organisatie. Van MFA tot least privilege: ontdek de verplichte maatregelen vóór de deadline van 1 juli 2026. - [Wat is de rol van een medewerker onder DORA?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-de-rol-van-een-medewerker-onder-dora/) - Wat zijn jouw DORA-verplichtingen als medewerker? Leer over incidentmelding, beveiligingsprocedures en trainingen die sinds 2025 verplicht zijn in de financiële sector. - [NIS 2 is geen IT-feestje – dit moet je als organisatie zelf regelen](https://www.hoekenblok.it/kennisbank/blogs/nis-2-is-geen-it-feestje-dit-moet-je-als-organisatie-zelf-regelen/) - NIS2 vraagt om organisatiebrede aanpak: bestuur, HR, juridisch én IT. Start nu met governance en risicomanagement vóór de deadline van 2026. - [NIS 2 of ISO 27001: wat past beter bij jouw organisatie?](https://www.hoekenblok.it/kennisbank/blogs/nis-2-of-iso-27001-wat-past-beter-bij-jouw-organisatie/) - NIS2 is verplicht, ISO 27001 vrijwillig – maar welke past bij jouw organisatie? Ontdek de verschillen, overlap en hoe je tijdig compliant wordt vóór 2026. - [Wie houdt toezicht op DORA?](https://www.hoekenblok.it/kennisbank/blogs/wie-houdt-toezicht-op-dora/) - DORA-toezicht wordt uitgevoerd door EBA, ESMA en EIOPA op EU-niveau, en DNB en AFM in Nederland. Ontdek wie wat controleert en hoe u zich voorbereidt. - [Wat is het verschil tussen DORA en NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-het-verschil-tussen-dora-en-nis2/) - DORA vs NIS2: ontdek de belangrijkste verschillen in juridische status, sectorale focus en incidentmelding. Leer welke regelgeving op jouw organisatie van toepassing is. - [Welke sectoren vallen onder NIS2?](https://www.hoekenblok.it/kennisbank/blogs/welke-sectoren-vallen-onder-nis2/) - Ontdek welke 18 sectoren onder NIS2 vallen en of jouw organisatie moet voldoen. Bekijk de criteria en bereid je voor op de deadline van 1 juli 2026. - [Wat is het verschil tussen NIS en NIS2?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-het-verschil-tussen-nis-en-nis2/) - Ontdek de belangrijkste verschillen tussen NIS en NIS2: meer sectoren, strengere eisen en persoonlijke bestuurdersaansprakelijkheid. Bereid je organisatie voor op de deadline van 1 juli 2026. - [Hoe vaak moet je penetratietesten uitvoeren voor DORA?](https://www.hoekenblok.it/kennisbank/blogs/hoe-vaak-moet-je-penetratietesten-uitvoeren-voor-dora/) - DORA vereist minimaal elke 3 jaar een TLPT voor aangewezen financiële instellingen. Ontdek de exacte eisen en bereid je organisatie optimaal voor. - [Hoe plan je de NIS2 implementatie binnen je budget?](https://www.hoekenblok.it/kennisbank/blogs/hoe-plan-je-de-nis2-implementatie-binnen-je-budget/) - Plan je NIS2-implementatie slim binnen budget. Ontdek hoe je kosten spreidt, prioriteiten stelt en verborgen uitgaven voorkomt vóór de deadline van 1 juli 2026. - [Wat zijn de DORA-vereisten?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-dora-vereisten/) - Leer alles over de DORA-vereisten: vijf kernpijlers voor digitale weerbaarheid in de financiële sector. Praktische implementatietips voor compliance sinds 17 januari 2025. - [Wat is de deadline voor DORA-compliance?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-de-deadline-voor-dora-compliance/) - DORA-compliance deadline: 17 januari 2025. Leer welke 5 pijlers je moet implementeren en voorkom sancties. Start nu met je gap-analyse. - [5 NIS2 risico's die topmanagement moet begrijpen](https://www.hoekenblok.it/kennisbank/blogs/5-nis2-risicos-die-topmanagement-moet-begrijpen/) - NIS2 brengt persoonlijke aansprakelijkheid voor bestuurders. Leer de 5 cruciale risico's kennen en bescherm uw organisatie vóór 2026. Boetes tot €10 miljoen. - [Wat zijn de gevolgen van NIS2 non-compliance?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-gevolgen-van-nis2-non-compliance/) - NIS2 non-compliance? Boetes tot €10 miljoen, bestuurdersaansprakelijkheid en operationele beperkingen dreigen. Ontdek de risico's en voorkom sancties vóór 1 juli 2026. - [Welke cybersecurity maatregelen vereist NIS2?](https://www.hoekenblok.it/kennisbank/blogs/welke-cybersecurity-maatregelen-vereist-nis2/) - Ontdek de 10 verplichte NIS2-cybersecuritymaatregelen: van risicobeheer tot meldplichten. Leer hoe uw organisatie zich praktisch voorbereidt op de deadline van 2026. - [Hoe werkt DORA?](https://www.hoekenblok.it/kennisbank/blogs/hoe-werkt-dora/) - Leer hoe DORA werkt: de 5 pijlers van digitale weerbaarheid, deadlines en concrete stappen voor compliance. Verplicht sinds januari 2025 voor financiële instellingen. - [Wanneer gaat DORA in?](https://www.hoekenblok.it/kennisbank/blogs/wanneer-gaat-dora-in/) - DORA gaat in op 17 januari 2025. Ontdek de verplichtingen, wie eraan moet voldoen en hoe u uw organisatie tijdig voorbereidt op deze EU-verordening. - [Hoe handhaaft de toezichthouder DORA?](https://www.hoekenblok.it/kennisbank/blogs/hoe-handhaaft-de-toezichthouder-dora/) - Ontdek hoe DNB en AFM DORA handhaven: van inspecties tot boetes. Leer welke overtredingen risico's vormen en hoe je handhaving voorkomt. - [Welke risico's moet je identificeren voor DORA?](https://www.hoekenblok.it/kennisbank/blogs/welke-risicos-moet-je-identificeren-voor-dora/) - Leer welke ICT-risico's je moet identificeren onder DORA: cybersecurity, uitbesteding, databescherming en meer. Praktische stappen voor financiële instellingen. - [Hoe bereid je je voor op NIS2?](https://www.hoekenblok.it/kennisbank/blogs/hoe-bereid-je-je-voor-op-nis2/) - NIS2 treedt 1 juli 2026 in werking. Ontdek de verplichtingen, deadlines en een 5-fasen aanpak om jouw organisatie tijdig compliant te maken. - [Wat is de Digital Operational Resilience Act?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-de-digital-operational-resilience-act/) - Ontdek wat DORA betekent voor jouw organisatie. Leer over de 5 pijlers, deadline van 17 januari 2025 en praktische stappen voor compliance. - [Wat betekent NIS2 voor Nederlandse bedrijven?](https://www.hoekenblok.it/kennisbank/blogs/wat-betekent-nis2-voor-nederlandse-bedrijven/) - Ontdek wat de NIS2-richtlijn betekent voor jouw bedrijf: verplichtingen, deadlines in 2026 en boetes tot €10 miljoen. Start nu met je voorbereiding. - [Hoe documenteer je NIS2 compliance?](https://www.hoekenblok.it/kennisbank/blogs/hoe-documenteer-je-nis2-compliance/) - Leer NIS2-compliance documenteren: van risicoanalyses tot incidentmeldingen. Ontdek de verplichte documenten en bouw een auditproof structuur op. - [Hoeveel tijd kost DORA-implementatie?](https://www.hoekenblok.it/kennisbank/blogs/hoeveel-tijd-kost-dora-implementatie/) - DORA-implementatie duurt 6-18 maanden, afhankelijk van je ICT-volwassenheid. Leer de 5 fasen kennen en ontdek praktische versnellingsstrategieën. - [Wat is ICT-risicomanagement onder DORA?](https://www.hoekenblok.it/kennisbank/blogs/wat-is-ict-risicomanagement-onder-dora/) - Ontdek wat ICT-risicomanagement onder DORA inhoudt en hoe jouw financiële instelling sinds 2025 compliant wordt. Praktische stappen en vereisten uitgelegd. - [Waarom is DORA belangrijk?](https://www.hoekenblok.it/kennisbank/blogs/waarom-is-dora-belangrijk/) - DORA verplicht financiële instellingen tot digitale weerbaarheid vóór 17 januari 2025. Ontdek de 5 pijlers, vereisten en praktische stappen voor compliance. - [Hoe controleert DNB naleving van DORA?](https://www.hoekenblok.it/kennisbank/blogs/hoe-controleert-dnb-naleving-van-dora/) - Ontdek hoe DNB DORA-naleving controleert via inspecties, rapportages en thematische onderzoeken. Leer welke sancties gelden en bereid je organisatie optimaal voor. - [Hoe ondersteunt een IT security officer DORA-compliance?](https://www.hoekenblok.it/kennisbank/blogs/hoe-ondersteunt-een-it-security-officer-dora-compliance/) - Leer hoe een IT-securityofficer DORA-compliance ondersteunt: van ICT-risicobeheer tot incidentmelding. Inclusief praktische tips en de 5 DORA-pijlers uitgelegd. - [Hoe bereid je je voor op een NIS2 toezichthouder inspectie?](https://www.hoekenblok.it/kennisbank/blogs/hoe-bereid-je-je-voor-op-een-nis2-toezichthouder-inspectie/) - Bereid je optimaal voor op een NIS2-inspectie: ontdek wat toezichthouders controleren, welke documenten je nodig hebt en hoe je tekortkomingen voorkomt. - [Wat betekent NIS2 voor digitale infrastructuur?](https://www.hoekenblok.it/kennisbank/blogs/wat-betekent-nis2-voor-digitale-infrastructuur/) - NIS2 verplicht datacenters en cloudproviders tot strikte cybersecurity-eisen. Ontdek de vereisten, deadlines en boetes tot €10 miljoen. Start nu uw compliance. - [Hoe vaak moet je NIS2 audits uitvoeren?](https://www.hoekenblok.it/kennisbank/blogs/hoe-vaak-moet-je-nis2-audits-uitvoeren/) - Hoe vaak NIS2 audits uitvoeren? Minimaal jaarlijks, met tussentijdse controles bij wijzigingen. Ontdek de factoren die jouw auditfrequentie bepalen. - [Welke tools helpen bij NIS2 compliance?](https://www.hoekenblok.it/kennisbank/blogs/welke-tools-helpen-bij-nis2-compliance/) - Ontdek welke NIS2-compliance-tools jouw organisatie nodig heeft. Van SIEM tot GRC-platforms: praktisch advies voor toolselectie zonder overtooling. - [Hoe test je je NIS2 cybersecurity?](https://www.hoekenblok.it/kennisbank/blogs/hoe-test-je-je-nis2-cybersecurity/) - Leer hoe je NIS2-cybersecurity test: van gap-analyse tot penetratietests en audits. Ontdek verplichte testmethoden en bereid je voor op de deadline van juli 2026. - [Hoe zorg je voor NIS2 compliance?](https://www.hoekenblok.it/kennisbank/blogs/hoe-zorg-je-voor-nis2-compliance/) - Ontdek hoe je NIS2-compliant wordt met een praktisch stappenplan. Van risicoanalyse tot implementatie – start nu en vermijd boetes tot €10 miljoen. - [Welke externe hulp is beschikbaar voor NIS2?](https://www.hoekenblok.it/kennisbank/blogs/welke-externe-hulp-is-beschikbaar-voor-nis2/) - Ontdek welke externe specialisten helpen bij NIS2-compliance: van IT-auditors tot cybersecurityconsultants. Inclusief kosten, certificeringen en selectietips. - [Hoe monitor je NIS2 compliance?](https://www.hoekenblok.it/kennisbank/blogs/hoe-monitor-je-nis2-compliance/) - Ontdek hoe je NIS2-compliance effectief monitort met KPI's, tools en rapportagefrequenties. Voorkom valkuilen en bereid je voor op de deadline van 1 juli 2026. - [Hoe voer je een NIS2 risicoanalyse uit?](https://www.hoekenblok.it/kennisbank/blogs/hoe-voer-je-een-nis2-risicoanalyse-uit/) - Leer stap voor stap een NIS2-risicoanalyse uitvoeren: van scopebepaling tot risicoregister. Inclusief frameworks, documentatie-eisen en praktische tips voor compliance. - [Welke organisaties vallen onder NIS2?](https://www.hoekenblok.it/kennisbank/blogs/welke-organisaties-vallen-onder-nis2/) - Valt jouw organisatie onder NIS2? Check de 18 sectoren, omvangcriteria (50+ werknemers of €10M+ omzet) en ontdek welke verplichtingen gelden. - [Wat zijn de kosten van NIS2 implementatie?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-kosten-van-nis2-implementatie/) - NIS2-implementatie kost €10.000 tot €100.000+. Ontdek welke factoren je budget bepalen en hoe je kosten verlaagt vóór de deadline van juli 2026. - [7 essentiële NIS2 stappen voor IT-managers in 2026](https://www.hoekenblok.it/kennisbank/blogs/7-essentiele-nis2-stappen-voor-it-managers-in-2026/) - NIS2-deadline in 2026? Ontdek 7 praktische stappen voor IT-managers: van gap-analyse tot incident response. Start nu met je voorbereiding. - [Waarom is digitale weerbaarheid belangrijk voor financiële instellingen?](https://www.hoekenblok.it/kennisbank/blogs/waarom-is-digitale-weerbaarheid-belangrijk-voor-financiele-instellingen/) - Digitale weerbaarheid is cruciaal voor financiële instellingen. Ontdek wat DORA-compliance inhoudt en hoe u uw organisatie beschermt tegen cyberrisico's. - [Welke taken heeft een security officer bij DORA-implementatie?](https://www.hoekenblok.it/kennisbank/blogs/welke-taken-heeft-een-security-officer-bij-dora-implementatie/) - Wat doet een security officer bij DORA-implementatie? Leer over ICT-risicobeheer, incidentmelding, weerbaarheidstesten en third-party management. Inclusief praktische checklist. - [Hoe verschilt NIS2 van GDPR?](https://www.hoekenblok.it/kennisbank/blogs/hoe-verschilt-nis2-van-gdpr/) - Wat is het verschil tussen NIS2 en GDPR? Leer de belangrijkste verschillen in scope, boetes en verplichtingen. Inclusief persoonlijke bestuurdersaansprakelijkheid. - [Welke bedrijfsgrootten vallen onder de NIS2 richtlijn?](https://www.hoekenblok.it/kennisbank/blogs/welke-bedrijfsgrootten-vallen-onder-de-nis2-richtlijn/) - Valt jouw bedrijf onder NIS2? Leer de exacte groottecriteria (50+ medewerkers of €10M+ omzet), uitzonderingen en deadlines. Start tijdig met compliance. - [Wat zijn de boetes voor DORA-overtredingen?](https://www.hoekenblok.it/kennisbank/blogs/wat-zijn-de-boetes-voor-dora-overtredingen/) - Welke DORA-boetes riskeert uw organisatie? Leer hoe DNB en AFM sancties bepalen en voorkom kostbare overtredingen met praktische compliance-stappen. - [Succesfactoren voor een SOC 2-implementatie](https://www.hoekenblok.it/kennisbank/blogs/succesfactoren-voor-een-soc-2-implementatie/) - Wat bepaalt het succes van een SOC 2 implementatie? Ontdek hoe je efficiënt werkt, kosten beheerst en SOC 2 duurzaam borgt binnen je IT-organisatie. - [Cybersecurity in 2026: wat jouw organisatie echt moet weten](https://www.hoekenblok.it/kennisbank/blogs/cybersecurity-in-2026-wat-jouw-organisatie-echt-moet-weten/) - Veel organisaties willen vooruit, maar verliezen door de complexiteit het overzicht. Dat is begrijpelijk: AI, NIS2, supply-chainrisico’s. Daarom brengen we de belangrijkste ontwikkelingen voor 2026 overzichtelijk bij elkaar gericht op de Europese markt. - [Het Belang van SOC 2 voor Nederlandse Bedrijven en de Rol van Workflow Tools en Lokale Auditors](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/het-belang-van-soc-2-voor-nederlandse-bedrijven-en-de-rol-van-workflow-tools-en-lokale-auditors/) - Wat is SOC 2, wat betekent het voor Nederlandse bedrijven, welke rol spelen workflow tools en wat is het voordeel van lokale auditors? - [Thuiswerken in coronatijd: hoe houd je hackers buiten de deur?](https://www.hoekenblok.it/diensten/it-security/thuiswerken-in-coronatijd-hoe-houd-je-hackers-buiten-de-deur/) - [Wel of niet betalen aan hackers?](https://www.hoekenblok.it/diensten/it-security/wel-of-niet-betalen-aan-hackers/) - [Een cyberincident, en nu?](https://www.hoekenblok.it/diensten/it-security/een-cyberincident-en-nu/) - [Win jouw pitch als IT leverancier](https://www.hoekenblok.it/kennisbank/nieuws/privacy-en-it-security-certificering/) - [Hoek en Blok IT verstrekt ISAE 3402 assurance verklaring aan Verzuimdata B.V.](https://www.hoekenblok.it/klantcases/isae-3402-hoek-en-blok-it/) - [Hoe werkt een #hack? De Hoek en Blok IT hack-demo](https://www.hoekenblok.it/diensten/it-security/hoe-werkt-een-hack-hoek-en-blok-it-geeft-een-demo/) - [Hoek en Blok IT verstrekt ISAE 3402 assurance verklaring aan Arcus IT](https://www.hoekenblok.it/klantcases/isae-3402-hoek-en-blok-it-arcus-it/) - [Hoek en Blok IT verstrekt ISAE 3402 assurance verklaring aan cloudapplicatie Easy2Meet](https://www.hoekenblok.it/klantcases/hoek-en-blok-it-verstrekt-isae-3402-assurance-verklaring-aan-cloudapplicatie-easy2meet/) - [Wat is ISO 27001?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/wat-is-iso-27001/) - Hier beschrijven we wat ISO27001 eigenlijk is en waarom uw serviceorganisatie hier eventueel voordeel van kan hebben. Voor kwalitatieve service. - [Misvattingen 3402 standaard](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/misvattingen-3402-verklaringen/) - Er bestaat onduidelijkheid over de scope van een ISAE 3402. Dit zorgt vaak voor verwarring, vooral bij gebruikersorganisaties. - [De hack uitgelegd: MKB installatiebedrijf uit Helmond](https://www.hoekenblok.it/kennisbank/nieuws/de-hack-uitgelegd-mkb-installatiebedrijf-uit-helmond/) - [Webinar: MKB wordt gehackt, incl hack demo | wees erbij](https://www.hoekenblok.it/kennisbank/nieuws/kijk-mee-over-de-schouder-van-een-hacker-zo-wordt-het-mkb-gehackt/) - [Webinar terugkijken: MKB wordt gehackt, inclusief hack demo](https://www.hoekenblok.it/kennisbank/nieuws/webinar-terugkijken-mkb-wordt-gehackt-inclusief-hack-demo/) - [De 10 IT security tips van Frank](https://www.hoekenblok.it/diensten/it-security/tien-it-security-tips-van-frank/) - [Wij zijn jouw eigen IT security manager](https://www.hoekenblok.it/kennisbank/nieuws/it-security-manager/) - [Wat is SOC 2?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/wat-is-soc-2/) - Hier vertellen wij wat SOC 2 precies inhoudt en wat het verschil is tussen SOC 1 en SOC 2. Voor serviceorganisaties met kwaliteit. - [Wat is ISAE 3000?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/wat-is-isae-3000/) - Hier vertellen we jou wat nou de ISAE 3000 verklaring precies is en waarom het voor jouw organisatie interessant kan zijn. - [Wat is het verschil tussen ISO 27001 en ISAE 3402?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/verschil-tussen-iso-27001-en-isae-3402/) - Is ISAE 3402 hetzelfde als ISO 27001? Nee, niet bepaald. Wij leggen de verschillen aan je uit. - [Wat is het verschil tussen een ISAE rapportage type I en II?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/wat-is-het-verschil-tussen-isae-type-i-en-ii/) - Wij beschrijven hier het verschil tussen type I en type II van de ISAE verklaring. Wat moet u weten en welke is belangrijk voor uw situatie? - [Top 3 meest impactvolle cyberincidenten](https://www.hoekenblok.it/diensten/it-security/top-3-meest-impactvolle-cyberincidenten/) - [IT security manager bij The Blue Factor](https://www.hoekenblok.it/klantcases/the-blue-factor-2/) - The Blue Factor digitaliseert in snel tempo. Hoek en Blok IT zorgt dat IT security in dezelfde versnelling mee gaat. - [Wat is het verschil tussen ISAE 3000 en ISAE 3402?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/wat-is-het-verschil-tussen-isae-3000-en-isae-3402/) - Waarin verschilt een ISAE 3000 rapportage van ISAE 3402? Wij vertellen u het voornaamste verschil. - [Nieuwe golf hack-aanvallen verwacht](https://www.hoekenblok.it/kennisbank/nieuws/nieuwe-golf-hack-aanvallen-verwacht/) - Experts verwachten een nieuwe golf ransomware aanvallen. Een groot lek in Outlook is massaal misbruikt. - [Wat is het verschil tussen SOC 2 en ISAE 3402?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/wat-is-het-verschil-tussen-soc-2-en-isae-3402/) - Wij vertellen je de verschillen tussen SOC 2 en ISAE 3402. Zo kan je weten welke van toepassing is op uw serviceorganisatie. - [Kaasschappen in de supermarkt leeg door hackers](https://www.hoekenblok.it/kennisbank/nieuws/kaasschappen-in-de-supermarkt-leeg-door-hackers/) - Door een gijzelsoftware-aanval bij een logistiek bedrijf werd er dagenlang minder voedsel geleverd aan Nederlandse supermarkten. - [Hoek en Blok IT en Computest sluiten partnership](https://www.hoekenblok.it/kennisbank/nieuws/computest-en-hoek-en-blok-it-sluiten-partnership/) - Hoek en Blok IT en Computest sluiten partnership, zodat organisaties beter en sneller ondersteund kunnen wordenbij het structureel én aantoonbaar verhogen van de kwaliteit van hun privacy- en securityprocessen. - [Hoek en Blok IT verstrekt ISAE 3402 assurance verklaring aan Verzuimdata B.V.](https://www.hoekenblok.it/klantcases/hoek-en-blok-it-verstrekt-isae-3402-assurance-verklaring-aan-verzuimdata-b-v/) - [Hackers slaan zelfs toe bij Bol.com](https://www.hoekenblok.it/kennisbank/nieuws/hackers-slaan-zelfs-toe-bij-bol-com/) - Hoe kon Bol.com bijna 750.000 euro overmaken op een rekening van hackers, terwijl de webwinkel in de veronderstelling was Brabantia te betalen? - [Overtuig jouw klanten met ISAE 3402](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/overtuig-jouw-klanten-met-isae-3402/) - Toon als leverancier tijdens de pitch aan dat privacy en IT security beheersing op orde zijn. - [Meer dan duizend bedrijven getroffen door hackaanvallen](https://www.hoekenblok.it/kennisbank/nieuws/meer-dan-duizend-bedrijven-getroffen-door-hackaanvallen/) - Vorige week kwam het bekende voorbeeld van de hackaanval op De Mandemakers groep die ervoor heeft gezorgd dat complete systemen werden platgelegd. - [SOC 2 als concurrentie voordeel](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/soc-2-als-concurrentie-voordeel/) - Toon als leverancier tijdens de pitch aan dat privacy en IT security beheersing op orde zijn. - [Stap voor stap naar veilig ondernemen](https://www.hoekenblok.it/diensten/it-security/stap-voor-stap-naar-veilig-ondernemen/) - Volgens De Kamer van Koophandel zijn er per week ongeveer 294 cyberaanvallen gericht op Nederlandse bedrijven. Hieruit blijkt dat de situatie zeer ernstig is. Hoek en Blok IT heeft een cybersecurity verandertraject ontwikkeld - [Welke IT security risico's loop jij? Doe de IT security test.](https://www.hoekenblok.it/diensten/it-security/welke-it-security-risicos-loop-jij-doe-de-it-security-test/) - De IT security test van Hoek en Blok geeft jouw bedrijf inzicht in de IT security risico's binnen jouw organisatie. - [Hoek en Blok IT verstrekt ISAE 3402 assurance verklaring aan Verzuimdata B.V.](https://www.hoekenblok.it/klantcases/hoek-en-blok-it-verstrekt-isae-3402-assurance-verklaring-aan-verzuimdata-b-v-2/) - In maart 2022 heeft Hoek en Blok IT een ISAE 3402 assurance verklaring verstrekt aan Verzuimdata B.V. over haar gegevenslogistieke diensten. - [Hoek en Blok IT verstrekt ISAE 3402 assurance type II verklaring aan Arcus IT](https://www.hoekenblok.it/klantcases/hoek-en-blok-it-verstrekt-isae-3402-assurance-verklaring-aan-arcus-it/) - [Vacature Consultant IT Risk & Cyber Security](https://www.hoekenblok.it/kennisbank/nieuws/vacature-hoek-en-blok-it/) - Ben jij onze nieuwe IT audit & advies Pro? Wij zoeken een junior of medior Register IT auditor om met ons samen door te groeien. - [Wek vertrouwen met ISAE 3402](https://www.hoekenblok.it/diensten/it-audit-en-assurance/isae-3402/wek-vertrouwen-met-isae-3402/) - Als het gaat om het uitbesteden van bedrijfsprocessen willen ondernemers zekerheid. Wek vertrouwen met een ISEA 3402-verklaring. - [Hoe behaal je een SOC 2 certificaat?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/soc-2-stappenplan-uitvoering-soc-2-audit/) - Hoe behaal je een SOC 2 certificaat? Weten waar je aan toe bent of wat je kan verwachten? Lees ons stappenplan om dit te ontdekken! - [Je bent gewaarschuwd: 'Melissa' eist meermaals losgeld na cyberaanval](https://www.hoekenblok.it/kennisbank/nieuws/mysterieuze-melissa-slaat-toe-met-ransomware/) - Wie is de mysterieuze 'Melissa' en hoe worden cyberaanvallen steeds serieuzer. Lees hier over het belang van bewustzijn en de groeiende cybercriminaliteit. - [Wat zijn de eisen van ISAE 3402?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/wat-zijn-de-eisen-van-isae-3402/) - Dit zijn de eisen van een ISAE 3402 rapportage. Weten waar je aan toe bent of wat je kan verwachten? Lees hier erover! - [Wat zijn de eisen van SOC 2?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/wat-zijn-de-eisen-van-soc-2/) - Dit zijn de eisen van een SOC 2 rapportage. Weten waar je aan toe bent of wat je kan verwachten? Lees er hier meer over! - [IFS Ultimo is aantoonbaar in control](https://www.hoekenblok.it/klantcases/ifs-ultimo-is-aantoonbaar-in-control/) - Softwareontwikkelaar IFS Ultimo levert asset management software en graag aantoonbaar in control met ISAE 3402. - [Braanker Logistics geeft extra aandacht aan gedrag medewerkers voor betere IT security](https://www.hoekenblok.it/klantcases/it-security-e-learing-braanker-logistics/) - Bij Braanker Logistics is ervoor gekozen om medewerkers zich meer bewust te maken van hun eigen aandeel in cyberaanvallen door middel van de Hoek en Blok.IT e-learning. - [Zorg dat hackers jouw mkb-onderneming links laten liggen](https://www.hoekenblok.it/diensten/it-security/zorg-dat-hackers-jouw-mkb-onderneming-links-laten-liggen/) - Hackers die je hele bedrijf lamleggen en veel geld eisen om de boel weer op te starten. Een horrorscenario dat elke ondernemer koste wat kost wil voorkomen. Toch zijn vooral mkb’ers kwetsbaar. Dat kan én moet anders. - [Security awareness als eerste verdedigingslinie](https://www.hoekenblok.it/kennisbank/nieuws/security-awareness-als-eerste-verdedigingslinie/) - Werk jij met goed beveiligde software en ben je ervan overtuigd dat jouw bedrijf daardoor niet te hacken valt? Helaas moeten we je teleurstellen. Bij 80% van succesvolle cyberincidenten is niet de software, maar een medewerker de zwakste schakel. - [Wat heb ik nodig voor SOC 2?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/soc-2-checklist-wat-heb-ik-nodig-voor-soc-2/) - Wij vertellen je hoe je je goed kan voorbereiden op een SOC 2 assurance verklaring. Gebruik deze checklist om je te helpen! - [Wat heb je aan een ISAE/SOC assurance verklaring?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/wat-heb-je-aan-een-isae-soc-assurance-verklaring/) - Toon als dienstverlener aan dat privacy en IT-security beheersing bij jouw organisatie op orde zijn met een assurance verklaring. - [Is mijn bedrijf veilig tegen cyberaanvallen?](https://www.hoekenblok.it/diensten/it-security/is-mijn-bedrijf-veilig-tegen-cyberaanvallen/) - Wil jij zeker weten dat je bedrijf goed beveiligd is tegen cyberaanvallen? IT-specialist Nick Bijmoer vertelt waar je op moet letten. - [Cybercriminaliteit sinds 2019 bijna verdrievoudigd](https://www.hoekenblok.it/kennisbank/nieuws/cybercriminaliteit-sinds-2019-bijna-verdrievoudigd/) - Het aantal cybercrime aangiftes is bijna drie keer zoveel in 2022 als in 2019, met een totaal van 13.949 aangiftes. Wat betekent dit voor jou als bedrijf? - [Amsterdam Museum versterkt cyber security na uitgebreide test](https://www.hoekenblok.it/klantcases/amsterdam-museum-versterkt-cyber-security-na-uitgebreide-test/) - Met de IT security test heeft Amsterdam Museum de zekerheid dat het IT- en informatiebeveiligingsbeleid op orde is. - [ISAE 3402 nodig? Volg ons stappenplan!](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/de_aanpak_van_hoek_en_blok_it/) - Met een SOC, ISAE 3402 of ISAE 3000-verklaring in handen, kun je aan klanten bewijzen dat de informatiebeveiliging binnen jouw bedrijf van hoog niveau is. Hoe kom jij als bedrijf aan een IT-assurance verklaring? - [Vijf belangrijke cybersecurity tips voor medewerkers](https://www.hoekenblok.it/diensten/it-security/vijf-belangrijke-cybersecurity-tips-voor-medewerkers/) - Wil jij je medewerkers veilig digitaal laten werken? IT-adviseur Hanua Nijgh geeft tips. - [Breng je IT-beveiliging naar een hoger niveau](https://www.hoekenblok.it/diensten/it-security/breng-je-it-beveiliging-naar-een-hoger-niveau/) - Cybersecurity is een belangrijk onderwerp voor het mkb. Maar hoe zorg je dat je systemen veilig zijn? Hoek en Blok.IT heeft de oplossing. - [Visma Verzuim toont met ISAE 3000 aan dat IT security van een hoog niveau is](https://www.hoekenblok.it/klantcases/visma-verzuim/) - Visma Verzuim toont de security van haar applicaties aan met ISAE 3000-verklaring. - [ISAE 3402 of SOC 2: voorkom een datalek bij je leverancier](https://www.hoekenblok.it/diensten/it-audit-en-assurance/isae-3402/voorkom_een_datalek_bij_je_leverancier/) - Verschillende bedrijven zijn getroffen door een datalek van een leverancier. Hoe is dit gebeurd? Voorkom een datalek bij jouw leverancier met ISAE 3402 of SOC 2. - [NIS 2-richtlijn: Wat betekent dit voor de cybersecurity van jouw bedrijf?](https://www.hoekenblok.it/kennisbank/nieuws/nis-2-richtlijn-wat-betekent-dit-voor-de-cybersecurity-van-jouw-bedrijf/) - In mei 2022 is NIS 2 voorlopig geaccepteerd door het Europese Parlement. Weten wat dit voor uw bedrijf betekent? Lees hier wat er verwacht wordt. - [DORA: Nieuwe regelgeving IT-security in de EU](https://www.hoekenblok.it/kennisbank/nieuws/dora-nieuwe-regelgeving-it-security-in-de-eu/) - Als je een financiële instelling in de EU bent, is het goed om te weten wat de Digital Operational Resilience Act (DORA) voor je betekent. Lees hier verder. - [Waarom moet elke ondernemer investeren in IT assurance?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/waarom-moet-elke-ondernemer-investeren-in-it-assurance/) - Wat is IT assurance, en waarom is dit zo belangrijk voor jouw organisatie? IT-adviseur Frank de Rover legt uit. - [De 10 IT security tips van Hoek en Blok.IT](https://www.hoekenblok.it/diensten/it-security/de-10-it-security-tips-van-hoek-en-blok-it/) - Cybercriminaliteit zorgt voor veel financiële schade. Hoe voorkom je dat je zelf slachtoffer wordt? Hoek en Blok.IT geeft 10 IT security tips. - [Zorg dat de IT security in jouw keten op orde is](https://www.hoekenblok.it/diensten/it-security/zorg-dat-de-it-security-in-jouw-keten-op-orde-is/) - Hoe weet je zeker dat je kunt vertrouwen op IT security in de keten? Hoek en Blok.IT geeft tips en onthult de voordelen. - [IT security officer as a service: Jouw Partner in de Steeds Veranderende Wereld van IT-Beveiliging](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/it-security-officer-as-a-service/) - Het is voor mkb-bedrijven niet altijd haalbaar om een fulltime IT-security officer aan te nemen. Een IT-security officer as a service kan de oplossing zijn. - [ISAE 3402-verklaring Lemontree zorgt voor aantoonbare controle op uitbestedingsproces](https://www.hoekenblok.it/klantcases/lemontree/) - Lemontree laat met ISAE 3402-verklaring zien dat de processen in het uitbestedingsproces onder controle zijn. - [Bescherm jouw bedrijf tegen AI-gedreven phishingaanvallen met onze Phishing Awareness Training](https://www.hoekenblok.it/diensten/it-security/bescherm-jouw-bedrijf-tegen-ai-gedreven-phishingaanvallen-met-onze-phishing-awareness-training/) - Experts verwachten een vloed aan AI-gedreven phishingaanvallen. Hoe kan je hier op voorbereid zijn en welke maatregelen moet je nemen? - [Bedrijfskritische dienstverlening van TriOpSys aantoonbaar betrouwbaar met SOC 2-verklaring](https://www.hoekenblok.it/klantcases/bedrijfskritische-dienstverlening-van-triopsys-aantoonbaar-betrouwbaar-met-soc-2-verklaring/) - Bedrijfskritische dienstverlening van TriOpSys is aantoonbaar betrouwbaar met de SOC 2-verklaring. - [Het dreigende gevaar van cybercriminelen: de noodzaak van NIS2 compliance](https://www.hoekenblok.it/kennisbank/blogs/het-dreigende-gevaar-van-cybercriminelen-de-noodzaak-van-nis2-compliance/) - Waarom het belangrijk is voor Nederlandse bedrijven om zich proactief voor te bereiden op NIS2 en het toenemende gevaar van hackers. - [Cybercriminelen te slim af zijn? Zorg dat je medewerkers de gevaren kennen!](https://www.hoekenblok.it/diensten/it-security/cybercriminelen-te-slim-af-zijn-zorg-dat-je-medewerkers-de-gevaren-kennen/) - Herken de vormen van phishing en zorg dat jouw medewerkers niet in de slimme trucs van cybercriminelen stappen - [Vacature Manager IT Risk & Cyber Security](https://www.hoekenblok.it/kennisbank/nieuws/vacature-manager-it-risk-en-cyber-security/) - Ben jij onze nieuwe IT audit & advies Pro? Wij zoeken een IT risk manager om met ons samen door te groeien. - [IT security integraal onderdeel van TechWolf met SOC 2-verklaring](https://www.hoekenblok.it/klantcases/techwolf/) - Met het behalen van de SOC 2 type I verklaring heeft TechWolf een belangrijke stap gezet richting één van de de hoogste vormen van assurance voor hun klanten. - [IMd creëert tijd voor digitale beveiliging met externe IT security officer](https://www.hoekenblok.it/klantcases/imd/) - De IT security officer as a service neemt zaken voor ons uit handen. Hij helpt met het documenteren van zaken, het uitvoeren van de maatregelen en is onze vraagbaak. - [Vijf tips voor cybersecurity én NIS2](https://www.hoekenblok.it/diensten/it-security/vijf-tips-voor-cybersecurity-en-nis2/) - Hoe voorkom je zo goed mogelijk dat je gehackt wordt en hoe krijg je je cybersecurity beleid op orde? IT-adviseur Wesley Visser deelt handige tips. Zo ben je niet alleen klaar om te voldoen aan de vereisten vanuit NIS2, maar ben je bovenal geen makkelijke prooi voor hackers. - [ISAE 3402-verklaring vergroot vertrouwen en gemak voor ISPnext](https://www.hoekenblok.it/klantcases/isae-3402-verklaring-vergroot-vertrouwen-en-gemak-voor-ispnext/) - De ISAE 3402-verklaring heeft een hoop voordelen voor ISPnext. Het wekt direct vertrouwen bij nieuwe klanten en scheelt tijd bij het aanleveren van informatie. - [De NIS2 nulmeting: een belangrijke stap naar cyberweerbaarheid](https://www.hoekenblok.it/diensten/it-security/de-nis2-nulmeting-een-belangrijke-stap-naar-cyberweerbaarheid/) - Wat is NIS2, wat betekent het voor Nederlandse bedrijven en wat zijn de voordelen van het uitvoeren van een NIS2 nulmeting? - [Gewijzigde algemene voorwaarden](https://www.hoekenblok.it/kennisbank/nieuws/gewijzigde-algemene-voorwaarden/) - Graag wijzen we je op het feit dat onze algemene voorwaarden zijn geactualiseerd. Deze voorwaarden worden jaarlijks beoordeeld en aan de hand van relevante ontwikkelingen en/of door voortschrijdend inzicht ge-update. - [Waarom is een SOC 2 verklaring belangrijk voor SaaS-bedrijven?](https://www.hoekenblok.it/isae-3000-isae-3402-soc-2/waarom-is-een-soc-2-verklaring-belangrijk-voor-saas-bedrijven/) - Wat zijn de belangrijke voordelen van een SOC 2 verklaring en waarom is het belangrijk voor SaaS bedrijven? - ["IT security is directieaangelegenheid"](https://www.hoekenblok.it/klantcases/it-security-is-directieaangelegenheid-hoek-en-blok-it-houdt-ons-scherp/) - Met Hoek en Blok.IT en de IT-leverancier samen heeft Tibo-Veen een sterke driehoek op het gebied van IT gevormd. "Hoek en Blok.IT geeft ons de zekerheid dat we continu werken aan een veilige IT-omgeving." - [Rappit zet nieuwe stap in security met SOC 2-verklaring](https://www.hoekenblok.it/klantcases/rappit-zet-nieuwe-stap-in-security-met-soc-2-verklaring/) - Klantvraag naar SOC is voor softwareontwikkelaar Rappit een mooie kans om de security naar een hoger niveau te tillen. - [Controleer je IT beveiliging, zoals de APK dat voor je auto doet.](https://www.hoekenblok.it/klantcases/controleer-je-it-beveiliging-zoals-de-apk-dat-voor-je-auto-doet/) - [Ontdek onze IT Security test](https://www.hoekenblok.it/kennisbank/nieuws/it-security-test/) - [Autoriteit Persoonsgegevens deelt megaboete uit aan KNLTB](https://www.hoekenblok.it/kennisbank/nieuws/autoriteit-persoonsgegevens-deelt-megaboete-uit-aan-knltb/) - [Aantal cybercrime-misdrijven neemt toe](https://www.hoekenblok.it/kennisbank/nieuws/aantal-cybercrime-misdrijven-neemt-toe/) - [Bespaar tijd én geld met efficiënte processen](https://www.hoekenblok.it/diensten/it-security/bespaar-tijd-en-geld-met-efficiente-processen/) - Wil jij efficiënte processen en software die jouw medewerkers ondersteunt? Ontdek handige tips in onze blog. - [IT-auditor essentieel voor jaarrekeningcontrole](https://www.hoekenblok.it/diensten/it-security/it-auditor-essentieel-voor-jaarrekeningcontrole/) - De tijden van een papieren administratie zijn voorgoed voorbij, ook in het mkb. En hoewel je er misschien niet bij stilstaat, heeft dit ook effect op de jaarrekeningcontrole. - [De IT Security Officer as a Service: zekerheid in een tijd van groeiende cyberdreigingen](https://www.hoekenblok.it/kennisbank/blogs/bescherm-je-bedrijf-met-de-it-security-officer-as-a-service/) - Met de IT Security as a Service van Hoek en Blok IT wordt jouw bedrijf ondersteund bij het inrichten van informatiebeveiliging. Lees verder om te ontdekken hoe! - [Ransomware trends in 2025: hoe bescherm jij jouw bedrijf?](https://www.hoekenblok.it/kennisbank/blogs/ransomware-trends-in-2025-hoe-bescherm-jij-jouw-bedrijf/) - Wereldwijd blijft ransomware een serieuze cybersecuritydreiging voor bedrijven. Benieuwd hoe jij cybercriminelen te slim af bent? Je leest het in deze blog. - [Informatiebeveiliging voor mkb: van kwetsbaarheid naar concurrentiekracht](https://www.hoekenblok.it/kennisbank/blogs/informatiebeveiliging-mkb/) - Het mkb is steeds vaker slachtoffer van hackers. Wil jij niet alleen risico's mijden, maar cybersecurity inzetten als concurrentiekracht? Lees de blog. - [IT-assurance evolueert van ISAE naar SOC 2](https://www.hoekenblok.it/kennisbank/blogs/van-isae-naar-soc-2/) - Steeds vaker valt de keuze van organisaties op SOC 2. Maar wat betekent deze beweging van ISAE naar SOC 2 nu precies? - [Versterk de digitale weerbaarheid van jouw onderneming met subsidie en begeleiding](https://www.hoekenblok.it/kennisbank/blogs/cyberweerbaarheid/) - Met de regeling 'Mijn cyberweerbare zaak' ontvang je subsidie van maximaal € 1.250 voor investeringen in cybersecurity. Wij doen de subsidieaanvraag en de uitvoering van een quickscan voor je. - [10 lessen uit cyberincidenten in Nederland – wat mkb-bedrijven moeten weten](https://www.hoekenblok.it/kennisbank/blogs/10-lessen-uit-cyberincidenten/) - Mkb-bedrijven worden steeds vaker geconfronteerd met cyberincidenten, zoals ransomware-aanvallen, phishing en datalekken. Wat kan jij hiervan leren? In dit artikel bespreken wij de 10 belangrijkste lessen uit cyberincidenten in Nederland en geven wij praktische adviezen om de IT-beveiliging van jouw organisatie te versterken. - [Informatiebrochure: Procesmanager](https://www.hoekenblok.it/diensten/procesmanagement/procesmanager/informatiebrochure-procesmanager/) - Download de whitepaper over de procesmanager van Hoek en Blok.IT. Lees meer over wat de procesmanager is en wat hij voor jou kan betekenen! - [Whitepaper: ISAE 3000](https://www.hoekenblok.it/diensten/it-audit-en-assurance/isae-3000/whitepaper-isae-3000/) - Download de whitepaper over ISAE 3000 van Hoek en Blok.IT. Lees meer over wat ISAE 3000 is en hoe wij hier mee omgaan. - [Whitepaper: SOC 2](https://www.hoekenblok.it/diensten/it-audit-en-assurance/soc-2/whitepaper-soc-2/) - Download de whitepaper over SOC 2 van Hoek en Blok.IT. Lees meer over wat SOC 2 is en hoe wij hier mee omgaan. - [Informatiebrochure: IT security as a service](https://www.hoekenblok.it/kennisbank/whitepapers/informatiebrochure-it-security-officer-as-a-service/) - Benieuwd wat IT security officer as a service voor jou kan betekenen? Download de whitepaper en lees er alles over. - [Whitepaper: NIS2](https://www.hoekenblok.it/kennisbank/whitepapers/whitepaper-nis2/) - Download de whitepaper over NIS2 van Hoek en Blok.IT. Lees meer over de nieuwe Europese richtlijn en wat dit betekent voor jouw organisatie. - [Whitepaper: ISAE 3402](https://www.hoekenblok.it/diensten/it-audit-en-assurance/isae-3402/whitepaper-isae-3402/) - Download de whitepaper over ISAE 3402 van Hoek en Blok.IT. Lees meer over wat ISAE 3402 is en hoe wij hier mee omgaan. - [Whitepaper: De IT-security test](https://www.hoekenblok.it/diensten/it-security/it-security-test/whitepaper-it-security-test/) - Download de whitepaper over de IT-security test van Hoek en Blok.IT. Lees meer over wat de IT-security test is en wat het voor jou betekent. - [XSARUS Digital Commerce: slim meedenken met e-commerce](https://www.hoekenblok.it/klantcases/xsarus-digital-commerce-slim-meedenken-met-e-commerce/) - XSARUS begon begin van de eeuw in de ‘dotcombubbel’ maar wist, in tegenstelling tot veel andere internetbedrijven uit die tijd, wèl op een duurzame manier uit te groeien tot stabiele aanbieder van e-commerce-diensten. Het geheim van het succes is dat het bedrijf een stap verder gaat dan de concurrentie, zegt CTO Bram Hoekman: “We beginnen ## Pagina's - [Menu: Home](https://www.hoekenblok.it/) - IT security, ISAE 3402, ISAE 3000, SOC 2 assurance - [ISAE 3402](https://www.hoekenblok.it/diensten/it-audit-en-assurance/isae-3402-verklaring/) - [About us](https://www.hoekenblok.it/about-us/) - Hoek en Blok.IT is an independent, Netherlands-based IT audit and assurance practice. We support SaaS, cloud and IT services providers with SOC 2, ISAE 3402/3000 and ISO 27001. - [Over ons](https://www.hoekenblok.it/over-ons/) - [ISAE 3402 advies en audit](https://www.hoekenblok.it/diensten/it-audit-en-assurance/isae-3402-advies-en-audit/) - [SOC 2](https://www.hoekenblok.it/diensten/it-audit-en-assurance/soc-2-verklaring/) - [SOC 2 advies en audit](https://www.hoekenblok.it/diensten/it-audit-en-assurance/soc-2-advies-en-audit/) - [Bedankpagina: NIS 2 Whitepaper](https://www.hoekenblok.it/bedankt/whitepaper-downloaden/bedankpagina-nis-2-whitepaper/) - [Diensten](https://www.hoekenblok.it/diensten/) - [SOC 2 implementatie starten?(met checklist)](https://www.hoekenblok.it/diensten/it-audit-en-assurance/soc-2-implementatie-starten-met-checklist/) - [ISAE 3402 implementatie starten? (met checklist)](https://www.hoekenblok.it/diensten/it-audit-en-assurance/isae-3402-implementatie-met-checklist/) - [DORA](https://www.hoekenblok.it/diensten/it-security/dora/) - Voor het verbeteren van de digitale weerbaarheid in de financiële sector is een nieuwe wet geïntroduceerd. - [Contact](https://www.hoekenblok.it/contact/) - [Landingspagina: Assurance volgens ISAE 3000, ISAE 3402 of SOC 2](https://www.hoekenblok.it/diensten/it-audit-en-assurance/assurance-volgens-isae-3000-isae-3402-of-soc-2/) - [ISAE 3000](https://www.hoekenblok.it/diensten/it-audit-en-assurance/isae-3000-verklaring/) - [Business Continuity Plan](https://www.hoekenblok.it/diensten/it-security/business-continuity-plan/) - Business Continuity Plan voor jouw organisatie - Hoek en Blok.IT helpt jouw organisatie met een passend en concreet Business Continuity Plan. - [Procesoptimalisatie](https://www.hoekenblok.it/diensten/procesoptimalisatie/) - [IT Security](https://www.hoekenblok.it/diensten/it-security/) - [IT-audit en assurance](https://www.hoekenblok.it/diensten/it-audit-en-assurance/) - [Azure Security Scan](https://www.hoekenblok.it/diensten/it-security/azure-security-scan/) - [NIS2](https://www.hoekenblok.it/diensten/it-security/nis2/) - NIS2 is een nieuwe Europese richtlijn voor het verbeteren van de digitale en economische weerbaarheid van Europese lidstaten. - [Procesmanager](https://www.hoekenblok.it/diensten/procesoptimalisatie/procesmanager/) - [IT Security test](https://www.hoekenblok.it/diensten/it-security/it-security-scan/) - [IT security as a service](https://www.hoekenblok.it/diensten/it-security/de-it-security-as-a-service/) - [Privacy AVG](https://www.hoekenblok.it/diensten/it-audit-en-assurance/privacy-avg/) - [ISO 27001](https://www.hoekenblok.it/diensten/it-audit-en-assurance/informatiebeveiliging-iso-27001/) - [Bedankpagina: SOC 2](https://www.hoekenblok.it/bedankt/contact-opnemen/bedankt-soc-2/) - [Landingspagina: Pillar Page informatiebeveiliging](https://www.hoekenblok.it/diensten/it-audit-en-assurance/landingspagina-pillar-page-informatiebeveiliging/) - [Kennisbank](https://www.hoekenblok.it/kennisbank/) - [Blogs](https://www.hoekenblok.it/kennisbank/blogs/) - [Internal audit services](https://www.hoekenblok.it/diensten/it-audit-en-assurance/internal-audit-services/) - [Klantverhalen](https://www.hoekenblok.it/klantcases/) - [Landingspagina: ISAE 3402 NIEUW](https://www.hoekenblok.it/diensten/it-audit-en-assurance/landingspagina-isae-3402-nieuw/) - [Landingspagina: ISAE 3000](https://www.hoekenblok.it/diensten/it-audit-en-assurance/landingspagina-isae-3000-verklaring/) - [Landingspagina: SOC 2](https://www.hoekenblok.it/diensten/it-audit-en-assurance/landingspagina-soc-2/) - [Overig: 404 pagina](https://www.hoekenblok.it/404-2/) - [Landingspagina: ISAE 3402 v3](https://www.hoekenblok.it/diensten/it-audit-en-assurance/isae-3402-soc1-assurance-verklaring/) - [Instructor](https://www.hoekenblok.it/instructor/) - [learn_press_single_instructor] - [Landingspagina: ISAE 3402 met Calculator](https://www.hoekenblok.it/diensten/it-audit-en-assurance/isae-3402-of-soc2-met-calculator/) - [Landingspagina: ISAE 3402 NIEUW V2](https://www.hoekenblok.it/diensten/it-audit-en-assurance/landingspagina-isae-3402-nieuw-v2/) - [Pakketselectieproces](https://www.hoekenblok.it/diensten/procesoptimalisatie/pakketselectie-bedrijfssoftware/) - [Landingspagina: Security Awareness campagne](https://www.hoekenblok.it/diensten/it-security/landingspagina-security-awareness-campagne/) - [fasering_assurance](https://www.hoekenblok.it/fasering_assurance/) - [Landingspagina: Pentesting](https://www.hoekenblok.it/diensten/it-security/pentesting/) - [LinkedIn Campagne IT security manager](https://www.hoekenblok.it/linkedin-it-security-manager/) - [Downloadformulier LinkedIn Campagne IT security manager](https://www.hoekenblok.it/downloadformulier-linkedin-campagne-it-security-manager/) - [All Courses](https://www.hoekenblok.it/courses/) - [Nieuws](https://www.hoekenblok.it/kennisbank/nieuws/) - [Submenu: ISAE, SOC of ISO?](https://www.hoekenblok.it/diensten/it-audit-en-assurance/duidelijkheid-over-certificeringen-en-assurance-rapportages/) - [Landingspagina: assurance calculator](https://www.hoekenblok.it/kostencalculator-assurance-verklaring/) - [Submenu: Netwerk Monitoring](https://www.hoekenblok.it/diensten/it-security/netwerk-monitoring/) - [Submenu: IT Calamiteitenplan](https://www.hoekenblok.it/diensten/it-security/it-calamiteitenplan/) - [Overig: Privacyverklaring](https://www.hoekenblok.it/privacyverklaring/) - Hoek en Blok streeft ernaar dat de privacy van ieder die haar website bezoekt gerespecteerd wordt. Met verkregen persoonsgegevens zal Hoek en Blok dan ook zorgvuldig omgaan. Identiteit en contactgegevens Hoek en Blok Naam: Hoek en Blok Accountants Belastingadviseurs Juristen B.V. Adres: Stationspark 625 Telefoonnummer: 0184-496800 E-mailadres: info@hoekenblok.nl Kamer van Koophandel-nummer: 24173718 Verwerking van persoonsgegevens - [Landingspagina: Pillar Page 3402](https://www.hoekenblok.it/wat-is-isae-3402/) - Wat is ISAE 3402? Op deze pagina gaan we in op deze vraag en leggen we uit wat het kenmerkende verschil met ISO 27001 is. Meer weten? Neem contact op. - [Landingspagina: Phishing Braanker2](https://www.hoekenblok.it/phishing-landingspagina/) - [Menu: Homepagina2](https://www.hoekenblok.it/bedankt/) - [Landingspagina: IT security manager prijzen2](https://www.hoekenblok.it/diensten/it-security/de-it-security-as-a-service/it-security-service-modules/) - [Overig: Alle cursussen](https://www.hoekenblok.it/alle-cursussen/) - [Overig: Dashboard](https://www.hoekenblok.it/dashboard/) - [afspraak-maken](https://www.hoekenblok.it/bedankt/afspraak-maken/) - [contact-opnemen](https://www.hoekenblok.it/bedankt/contact-opnemen/) - [whitepaper-downloaden](https://www.hoekenblok.it/bedankt/whitepaper-downloaden/) ## ALB aangepaste elementen - [Partner/logo element 2](https://www.hoekenblok.it/?alb_elements=partner-logo-element-2) - Een partner-/logo raster of diavoorstelling tonen - [referenties](https://www.hoekenblok.it/?alb_elements=referenties) - Creëert een gedeelte met een uniek achtergrondafbeelding en kleuren - [Partner/logo element](https://www.hoekenblok.it/?alb_elements=partner-logo-element) - Een partner-/logo raster of diavoorstelling tonen - [Item voor: Partner/logo element](https://www.hoekenblok.it/?alb_elements=item-voor-partner-logo-element) - Een element voor Partner/logo element (Een partner-/logo raster of diavoorstelling tonen) ## Aangepaste lay-outs - [Blog Layout](https://www.hoekenblok.it/?alb_custom_layout=blog-layout) ## Portfolio items - [Arcus IT](https://www.hoekenblok.it/portfolio-item/arcus-it/) ## Categorieën - [Nieuws](https://www.hoekenblok.it/category/kennisbank/nieuws/) - Hier lees je nieuwsitems op het gebied van IT Security, AVG & Privacy, ISAE 3000, ISAE 3402 en SOC 2. - [Procesmanagement](https://www.hoekenblok.it/category/diensten/procesmanagement/) - Hier lees je informatie over het effectief en efficiënt managen van je bedrijfsprocessen. - [Klantcases](https://www.hoekenblok.it/category/klantcases/) - Hier lees je over onze uitgevoerde klantcases op het gebied van IT security, AVG & Privacy, ISAE 3000, ISAE 3402 en SOC 2. - [ISAE 3000, ISAE 3402 en SOC 2](https://www.hoekenblok.it/category/isae-3000-isae-3402-soc-2/) - Hier vind je onze expertise omtrent assurance rapportages ISAE 3000, ISAE 3402 en SOC 2. Een complexe wereld vereenvoudigd. - [IT security](https://www.hoekenblok.it/category/diensten/it-security/) - Hier lees je informatie over wat wij voor jouw bedrijf kunnen betekenen op het gebied van IT security. - [ISAE 3000](https://www.hoekenblok.it/category/diensten/it-audit-en-assurance/isae-3000/) - Hier lees je meer over ISAE 3000 assurance rapportages. - [ISAE 3402](https://www.hoekenblok.it/category/diensten/it-audit-en-assurance/isae-3402/) - Hier lees je meer over ISAE 3402 assurance rapportages. - [SOC 2](https://www.hoekenblok.it/category/diensten/it-audit-en-assurance/soc-2/) - Hier lees je meer over SOC 2 assurance rapportages. - [IT security test](https://www.hoekenblok.it/category/diensten/it-security/it-security-test/) - Hier lees je meer over onze IT security test. - [Procesmanager](https://www.hoekenblok.it/category/diensten/procesmanagement/procesmanager/) - Hier lees je meer over wat de procesmanager voor jouw bedrijf kan betekenen. - [IT security manager](https://www.hoekenblok.it/category/diensten/it-security/it-security-manager/) - [Whitepapers](https://www.hoekenblok.it/category/kennisbank/whitepapers/) - Hier vind je al onze whitepapers waarin alle informatie staat omtrent onze producten en diensten. - [IT security officer as a service](https://www.hoekenblok.it/category/diensten/it-security/it-security-officer-as-a-service/) - [NIS2](https://www.hoekenblok.it/category/diensten/it-security/nis2/) - [Diensten](https://www.hoekenblok.it/category/diensten/) - [IT-audit en assurance](https://www.hoekenblok.it/category/diensten/it-audit-en-assurance/) - [DORA](https://www.hoekenblok.it/category/diensten/it-security/dora/) - Hier lees je meer over onze DORA dienstverlening. - [Kennisbank](https://www.hoekenblok.it/category/kennisbank/) - Hier lees je meer over onze blogs en whitepapers. - [Blogs](https://www.hoekenblok.it/category/kennisbank/blogs/) - Hier vind je al onze blogs waarin alle informatie staat omtrent onze producten en diensten. ## Tags - [ISAE 3000](https://www.hoekenblok.it/tag/isae-3000/) - ISAE 3000 | Hoek en Blok.IT verstrekt ISAE 3000 Assurance rapportages en daarmee zekerheid over de kwaliteit van uitbestede bedrijfs-, IT- of AVG processen. - [AVG](https://www.hoekenblok.it/tag/avg/) - AVG | Hoek en Blok.IT ondersteunt bij de inrichting van AVG in het bedrijf en voert audits uit om AVG naleving aantoonbaar te maken. - [ISO27001](https://www.hoekenblok.it/tag/iso27001/) - ISO27001 | Hoek en Blok.IT ondersteunt bij de inrichting van ISO 27001 informatiebeveiliging en voert audits uit om naleving aantoonbaar te maken. - [IT Security](https://www.hoekenblok.it/tag/it-security/) - IT Security | Hoek en Blok.IT ondersteunt bij de inrichting van informatiebeveiliging en voert audits uit om naleving aantoonbaar te maken. - [ISAE 3402](https://www.hoekenblok.it/tag/isae-3402/) - ISAE 3402 | Hoek en Blok.IT verstrekt ISAE 3402 Assurance rapportages en daarmee zekerheid over de kwaliteit van uitbestede processen relevant voor de financiële verslaggeving van de gebruikende entiteit. - [SOC 2](https://www.hoekenblok.it/tag/soc-2-assurance-verklaring/) - SOC 2 | Hoek en Blok.IT verstrekt SOC 2 Assurance rapportages en daarmee zekerheid over de kwaliteit van uitbestede IT- of AVG processen. - [Type I](https://www.hoekenblok.it/tag/type-i/) - [Type II](https://www.hoekenblok.it/tag/type-ii/) - [Type 1](https://www.hoekenblok.it/tag/type-1/) - [Type 2](https://www.hoekenblok.it/tag/type-2/) - [IT security awareness test](https://www.hoekenblok.it/tag/it-security-awareness-test/) - [IT security awareness training](https://www.hoekenblok.it/tag/it-security-awareness-training/) - [Procesmanager](https://www.hoekenblok.it/tag/procesmanager/) - [Cyberaanval](https://www.hoekenblok.it/tag/cyberaanval/) - [Whitepaper](https://www.hoekenblok.it/tag/whitepaper/) - [IT-security test](https://www.hoekenblok.it/tag/it-security-test/) - [IT-security manager](https://www.hoekenblok.it/tag/it-security-manager/) - [IASE 3402](https://www.hoekenblok.it/tag/iase-3402/) - [e-learning](https://www.hoekenblok.it/tag/e-learning/) - [Datalek](https://www.hoekenblok.it/tag/datalek/) - [DORA](https://www.hoekenblok.it/tag/dora/) - [NIS2](https://www.hoekenblok.it/tag/nis2/) - [NIS 2](https://www.hoekenblok.it/tag/nis-2/) - [IT audit](https://www.hoekenblok.it/tag/it-audit/) - [Vacature](https://www.hoekenblok.it/tag/vacature/) - [it security officer as a service](https://www.hoekenblok.it/tag/it-security-officer-as-a-service/) - [IT security scan](https://www.hoekenblok.it/tag/it-security-scan/) ## ALB aangepast elementsjabloon categorieën - [Partner/logo element](https://www.hoekenblok.it/?alb_elements_entries=av_partner) - Een partner-/logo raster of diavoorstelling tonen - [Partner/logo element](https://www.hoekenblok.it/?alb_elements_entries=av_partner_logo) - Een partner/logo element - [Content-sectie](https://www.hoekenblok.it/?alb_elements_entries=av_section) - Creëert een gedeelte met een uniek achtergrondafbeelding en kleuren