Kennisbank

Security Commons NL · werkende kennis uit de publieke sector

Memo's, rapportages, aanpakken, trainingen en datasets die al gebruikt zijn in echte organisaties, geanonimiseerd gedeeld door professionals. Geen theorie. Alles herbruikbaar onder EUPL-1.2.

Direct te lezen

Publicaties met een eigen pagina. Openen in de browser, geen installatie, geen externe afhankelijkheden.

Meten voordat je ingrijpt live

De methode om je security posture te verhogen met data uit je eigen omgeving in plaats van met aannames: meet eerst wat er feitelijk draait, bepaal daarna pas wat je afdwingt. Dat voorkomt dat je legitiem werk breekt en laat de echte impact zien, meestal kleiner dan gedacht. Dit stuk geeft de drie uitgangspunten, de werkwijze van IST naar SOLL en de volgorde; de uitwerking per laag staat in de handleidingen die eronder hangen.

security · aanpak · versie 2026-08 · in gebruik
Sturen op weerbaarheid in plaats van op maatregelen live

Voor bestuur, directie en CISO: waarom digitale weerbaarheid nu op tafel ligt, wie waarvoor verantwoordelijk is, en de keuze tussen alles dichtzetten of veilig faciliteren. Met het lagenmodel, een RACI-sjabloon, de naad tussen eigen organisatie en leveranciers, en waarom een resultaatverplichting iets anders is dan een inspanningsverplichting.

security · aanpak · versie 2026-09 · in gebruik · hoort bij: Meten voordat je ingrijpt
Risicoanalyse langs aanvalspaden live

Methode om als CISO of ISO in één dag tot de grootste risico's te komen, en tot de maatregel en eigenaar per risico. Niet asset voor asset met geschatte kansen, maar kroonjuwelen tegen een handvol generieke aanvalspaden, met de dekking gemeten op bewijs. De rode cellen zijn de risicolijst. Met de aanvalspaden voor lokale overheid, een invulmatrix en een verzonnen voorbeeld als bijlagen.

security · aanpak · versie 2026-08 · concept · barriere: Leg leveranciersrisico’s voor aan de risicohouder, Leg risicoacceptatie of maatregelen met eigenaar en termijn vast · fundering
Security Annex voor leveranciers live

Contractbijlage informatiebeveiliging, 20 artikelen. Van cloudsoevereiniteit en assurance tot FIDO2, just-in-time beheer, SSDLC en AI. Opgebouwd vanuit de risico's die gemeenten nu zien (identity, werkplek, kwetsbaarheden), verankerd in BIO2. Sjabloon met invulvelden, plakbaar in Word.

security · sjabloon · versie 1.3 (herzien BIO2), 2026-08 · in gebruik · barriere: Toets technische maatregelen van kritieke leveranciers, Maak significante leveranciersrestrisico’s expliciet · fundering
Passkeys invoeren live

Handleiding om als publieke organisatie volledig over te stappen op phishing-resistente authenticatie met passkeys (FIDO2). Waarom het de grootste aanvalsroute afsnijdt, de negen stappen van inzicht tot borging, de keuzes die het verschil maken (geen fallback, device-bound, TAP als enige herstelroute) en wat er in de praktijk tegenzat. Met directiememo, FAQ, managersmail en herstelprocedure als sjablonen.

security · aanpak · versie 2026-08 · in gebruik · barriere: Dwing phishingbestendige authenticatie af, Verwijder zwakke fallback- en herstelroutes, Blokkeer legacy authentication · fundering
Een blue team opzetten live

Handleiding in acht stappen voor de CISO of ISO die een tijdelijk, defensief interventieteam wil neerzetten naast de reguliere IV-lijn. Trigger en nulmeting, team op kunnen, mandaat op één A4, de organisatie meenemen, één dreiging van begin tot eind, ritme, opschalen en afbouwen. Met mandaatprotocol, memo's per gremium en een uitgewerkte voorbeeldcasus als bijlagen.

security · aanpak · versie 2026-08 · in gebruik
Stelselkaart security-gremia live

Wie organiseert de digitale weerbaarheid van de Nederlandse overheid? Open dataset van 83 partijen en 19 concrete diensten, met vijf visualisaties van overlap en gaten. Machineleesbaar, zodat je er je eigen weergave op kunt bouwen.

security · dataset · peildatum 2026-08-11 · in gebruik
Learning digitale veiligheid voor managers live

Kant-en-klare awareness-sessie van veertig minuten voor leidinggevenden. Hoe hacks en datalekken echt beginnen, bij een mens die klikt, plakt, belt of goedkeurt, en wat je er zelf en als team tegen doet. Publiek bekende casussen, invulbare placeholders.

security · lesmateriaal · versie 2026-06 · sjabloon
Externe referenties: security-tooling en kennisbanken live

Verwijzingen naar open bronnen en tooling met een specifiek, afgebakend doel: credential-kennisbank, threat modeling in één HTML-bestand, web-reconnaissance, extern aanvalsoppervlak. Per bron kort wat het is en wanneer je het inzet.

security · referentie · peildatum 2026-08-28 · in gebruik
Werkplekanalyse op het Microsoft-platform live

Meet met Defender for Endpoint en Advanced Hunting wat er op je werkplekken feitelijk draait, en beperk daarna pas. Met zes KQL-query's voor PowerShell, Win+R, mshta en ClickFix, een configuratiecheck die "aan" onderscheidt van "gekoppeld en actief", en het advies om PowerShell te beheersen met Constrained Language Mode in plaats van te blokkeren.

security · handleiding · versie 2026-09 · in gebruik · barriere: Beperk software- en scriptuitvoering met application control en ASR · fundering · hoort bij: Meten voordat je ingrijpt
Identiteit en e-mail meten voordat je afdwingt live

Twee lagen die met Microsoft 365 E5 grotendeels afgedekt kunnen worden, maar in de praktijk vaak op standaard of "deels" staan. Toets de feitelijke inrichting van Defender for Office, Conditional Access, app-consent en legacy authentication, met per punt wat "goed" eruitziet. In veel gemeenten komt het merendeel van de incidenten via e-mail en identiteit binnen, niet via de werkplek.

security · handleiding · versie 2026-09 · in gebruik · barriere: Dwing een sterke e-mailbaseline af met link-, bijlage- en impersonatiebescherming, Blokkeer legacy authentication, Beperk tokenmisbruik met apparaatbinding en sessiebeleid, Beperk app-toestemming en richt gecontroleerde admin consent in · verdieping · hoort bij: Meten voordat je ingrijpt
Richt centrale logverzameling in live

Logs van systemen, applicaties en netwerk centraal verzamelen en bewaren, zodat je bij een incident zicht en bewijs hebt. Dit is de fundering onder elke vorm van detectie: zonder logverzameling valt er niets te monitoren, hoe je de opvolging ook organiseert. Met de stappen, het bewijs dat je aan het eind kunt laten zien, en een vergelijking van de vier routes waaruit je daarna kiest.

security · handleiding · versie 2026-09 · concept · barriere: Borg 24/7 opvolging en escalatie van kritieke meldingen · fundering
Kies voor een co-managed SIEM live

Een SIEM die je zelf bezit maar samen met een externe partij beheert: jij houdt de regie en het eigendom van data en detectieregels, de partij brengt schaal en dekking buiten kantooruren. Past bij organisaties die zelf securitycapaciteit hebben of opbouwen. Met de taakverdeling, de use-cases en het bewijs dat de opvolging binnen de afgesproken tijd gebeurt.

security · handleiding · versie 2026-09 · concept · barriere: Borg 24/7 opvolging en escalatie van kritieke meldingen · alternatief · hoort bij: Richt centrale logverzameling in
Besteed monitoring uit aan een MSSP live

Monitoring en detectie volledig uitbesteden aan een Managed Security Service Provider, wanneer een eigen securityteam er niet is en ook niet snel komt. Snel operationeel en zonder eigen nachtrooster, maar met leveranciersafhankelijkheid en beperkte kennisopbouw. Met de scope-eisen, de SLA-afspraken en het bewijs dat de opvolgtijden gehaald worden.

security · handleiding · versie 2026-09 · concept · barriere: Borg 24/7 opvolging en escalatie van kritieke meldingen · alternatief · hoort bij: Richt centrale logverzameling in
Neem een MDR-dienst met een handelingsmandaat live

Managed Detection and Response combineert detectie met een responsteam dat namens jou ingrijpt: een besmette machine isoleren, een account blokkeren, binnen een vooraf afgesproken mandaat. De snelste daadwerkelijke respons zonder eigen team, maar je geeft een handelingsmandaat uit handen. Met de mandaatvraag, het oefenscenario en het bewijs dat de containment werkt.

security · handleiding · versie 2026-09 · concept · barriere: Borg 24/7 opvolging en escalatie van kritieke meldingen · alternatief · hoort bij: Richt centrale logverzameling in
Deel een SOC met andere organisaties live

Meerdere organisaties delen een SOC: gedeelde kosten, gedeelde schaarse expertise, en de regie blijft publiek. Past bij kleine en middelgrote organisaties die al samenwerken of dat willen. Met de governance, de verwerkersafspraken tussen deelnemers en het bewijs dat de opvolging binnen de afgesproken tijd gebeurt.

security · handleiding · versie 2026-09 · concept · barriere: Borg 24/7 opvolging en escalatie van kritieke meldingen · alternatief · hoort bij: Richt centrale logverzameling in
Beheerrechten scheiden in tiers live

Beheerders krijgen aparte accounts per tier: identity en kroonjuwelen, servers en infrastructuur, werkplekken. Een account uit de ene tier kan niet inloggen op een lagere, zodat een gecompromitteerde werkplek geen beheerrechten oplevert. Met de indeling, de logon-beperkingen en het bewijs dat de scheiding technisch is afgedwongen.

security · handleiding · versie 2026-09 · concept · barriere: Scheid privileged access technisch van dagelijks gebruik · fundering
Beheerwerkplek voor administratieve taken live

Beheertaken gebeuren vanaf een apart gehard werkstation zonder e-mail en zonder browsen, zodat een phishingmail of besmette website nooit op dezelfde machine landt als de beheersessie. Met de inrichting, de uitzonderingen en het bewijs dat de toegestane toegang technisch is afgedwongen.

security · handleiding · versie 2026-09 · concept · barriere: Hard de beheerwerkplek en dwing de toegestane toegang af · fundering
Just-in-time beheerrechten live

Permanente beheerrollen vervangen door rechten die je per keer activeert, met een reden en een tijdslimiet. Zo is het aantal accounts met staande rechten op elk moment vrijwel nul, en levert een gestolen beheeraccount buiten een activering niets op. Met de uitfasering, de noodaccounts en het activeringslogboek als bewijs.

security · handleiding · versie 2026-09 · concept · barriere: Verwijder permanente rollen en gebruik PIM/JIT · fundering
Phishingbestendige MFA voor beheeraccounts live

Een aparte fysieke sleutel eisen voor beheertaken, zodat een gecompromitteerde werkplek geen beheerrechten oplevert. De zwaarste vorm van authenticatie op de zwaarste rechten. Met de uitgifte, het herstelproces en het bewijs dat de eis technisch is afgedwongen.

security · handleiding · versie 2026-09 · concept · barriere: Vereis een aparte fysieke FIDO2-key voor elevation · fundering
MFA afdwingen en zwakke routes saneren live

De zwakke routes naast je sterke authenticatie opruimen: verouderde protocollen, herstelroutes en accounts die nog zonder sterke methode inloggen. Een sterke voordeur naast een open achterdeur is geen maatregel. Met de sanering en het bewijs dat er geen omweg meer is.

security · handleiding · versie 2026-09 · concept · barriere: Verwijder zwakke fallback- en herstelroutes, Blokkeer legacy authentication · verdieping
Sessies beschermen tegen tokendiefstal live

Sessietokens binden aan het apparaat en de sessieduur beperken, zodat een gestolen token buiten zijn context niets waard is. Dit is de tegenmaatregel tegen cookie-replay na een adversary-in-the-middle-aanval. Met de inrichting, de gebruikersimpact en het bewijs van dekking.

security · handleiding · versie 2026-09 · concept · barriere: Beperk tokenmisbruik met apparaatbinding en sessiebeleid · fundering
Cloud-beheerportalen dichtzetten live

De beheerportalen van je clouddiensten dichtzetten: wie mag erbij, vanaf welk apparaat, en met welke authenticatie. Een cloudportaal is bereikbaar vanaf elke plek ter wereld, dus de toegangsvoorwaarden zijn je enige grens. Met de inrichting en het bewijs dat de beperking geldt.

security · handleiding · versie 2026-09 · concept · barriere: Beperk app-toestemming en richt gecontroleerde admin consent in · fundering
Rechten in de cloud terugbrengen tot gebruik live

Rechten in cloudomgevingen terugbrengen tot wat werkelijk gebruikt wordt, op basis van gemeten gebruik in plaats van aanname. Verdieping op het beheersen van toegang tot cloudportalen. Met de meetmethode, de uitfasering en het bewijs dat overtollige rechten weg zijn.

security · handleiding · versie 2026-09 · concept · barriere: Beperk app-toestemming en richt gecontroleerde admin consent in · verdieping
Bewaartermijnen voor logging en forensiek live

Beheerhandelingen, rolwijzigingen en privileged activiteiten worden vastgelegd, lang genoeg bewaard om een incident te reconstrueren, en er wordt op gealarmeerd. Zonder deze laag is achteraf niet vast te stellen wie wat deed. Met de retentiekeuze, de alerting en het bewijs dat de escalatie is getest.

security · handleiding · versie 2026-09 · concept · barriere: Monitor privileged activiteiten en rolwijzigingen · fundering
Beheertoegang via een bastion host live

Beheertoegang loopt via een bastion of jump host in plaats van rechtstreeks vanaf internet, met sterke authenticatie en sessieregistratie op dat ene punt. Zo verklein je het aanvalsoppervlak tot een systeem dat je echt kunt bewaken. Met de inrichting, de alternatieven en het bewijs dat er geen directe route meer is.

security · handleiding · versie 2026-09 · concept · barriere: Scherm publieke beheerinterfaces af · fundering
Je aanvalsoppervlak in beeld houden live

Ontdekken en blijven bewaken wat er vanaf internet van je organisatie te zien is, inclusief de diensten die niemand meer kent. Wat je niet weet dat bestaat, patch je niet. Met de ontdekmethode, het eigenaarschap per dienst en het bewijs dat de lijst actueel blijft.

security · handleiding · versie 2026-09 · concept · barriere: Ontdek en bewaak het externe aanvalsoppervlak · fundering
Kwetsbaarheden scannen en opvolgen live

Continu scannen op kwetsbaarheden met een spoedprocedure voor wat actief wordt misbruikt, en gemeten doorlooptijden per risicoklasse. Een jaarlijkse scan is geen kwetsbaarhedenbeheer. Met de inrichting, de opvolging en het bewijs dat bevindingen ook echt dichtgaan.

security · handleiding · versie 2026-09 · concept · barriere: Borg continu kwetsbaarhedenbeheer en spoedpatching · fundering
Kwetsbaarheden wegen op werkelijke blootstelling live

Niet elke kwetsbaarheid is even dringend: exposure management weegt bereikbaarheid, misbruik in het wild en de waarde van het systeem mee, zodat je de scanlijst omzet in een werkbare volgorde. Verdieping bovenop scannen. Met de weging, de bronnen en het bewijs dat prioriteit onderbouwd is.

security · handleiding · versie 2026-09 · concept · barriere: Borg continu kwetsbaarhedenbeheer en spoedpatching · verdieping
Werkplekken beheerd, gehard en gepatcht live

Patchen van besturingssysteem en third-party software met controle op dekking, zodat je niet alleen weet dat er gepatcht wordt maar ook op hoeveel apparaten het niet lukt. Met risicogestuurde termijnen, versnelde uitrol bij actief misbruik en de achterblijverslijst als bewijs.

security · handleiding · versie 2026-09 · concept · barriere: Borg OS- en third-party-patching met controle op dekking, Verwijder lokale administratorrechten, Dwing toegang vanaf beheerde, compliant laptops af · fundering
Periodiek pentesten met hertest live

Risicogestuurd extern laten pentesten, met herstel van de relevante bevindingen en een hertest die aantoont dat ze dicht zijn. Een test zonder opvolging levert een rapport op, geen beveiliging. Met de scopekeuze, de opvolging en de hertest als bewijs.

security · handleiding · versie 2026-09 · concept · barriere: Laat extern pentesten en verifieer herstel van bevindingen · fundering
Web en API testen in de ontwikkelketen live

Beveiliging van webapplicaties en API-koppelingen testen in de ontwikkelketen, met scanning op afhankelijkheden erbij, zodat kwetsbaarheden worden gevonden voordat ze live staan. Met de plek in de pijplijn, wat blokkerend is voor livegang, en het bewijs van herstel.

security · handleiding · versie 2026-09 · concept · barriere: Test web/API-beveiliging en herstel kwetsbaarheden · fundering
EDR inrichten met dekking en isolatie live

Endpointdetectie met tamper protection en bewaakte dekking, plus de mogelijkheid om een besmet apparaat snel te isoleren. Een EDR die op de helft van de apparaten draait, is geen dekking. Met de uitrol, de dekkingsmeting en de isolatietest als bewijs.

security · handleiding · versie 2026-09 · concept · barriere: Borg EDR, tamper protection en snelle endpointisolatie · fundering
De killchain naast je controls leggen live

Leg je controls naast de volledige aanvalsketen, van ClickFix via infostealer tot exfiltratie, met de MITRE-fasen erbij. Per fase een chokepoint waar je knijpt of zicht krijgt, en of dat preventie, detectie of herstel is. Maakt zichtbaar waar meerdere lagen op elkaar liggen en welke restrisico's je bewust accepteert.

security · handleiding · versie 2026-09 · in gebruik · barriere: Borg EDR, tamper protection en snelle endpointisolatie, Beperk software- en scriptuitvoering met application control en ASR · verdieping · hoort bij: Meten voordat je ingrijpt
Application- en scriptcontrol live

Alleen toegestane software en scripts laten draaien, met een trustmodel in plaats van een uitzonderingenlijst. Verdieping op de werkplekanalyse: eerst meten wat er draait, dan afdwingen. Met de auditfase, de uitrol en het bewijs van dekking.

security · handleiding · versie 2026-09 · concept · barriere: Beperk software- en scriptuitvoering met application control en ASR · verdieping
Netwerksegmentatie live

Het netwerk opdelen in zones die aansluiten op je processen, met regels die daadwerkelijk worden afgedwongen in plaats van getekend. Zo komt een aanvaller die binnen is niet vanzelf overal. Met de zonebepaling, de handhaving en het bewijs dat de grenzen zijn getoetst.

security · handleiding · versie 2026-09 · concept · barriere: Beperk lateral movement met segmentatie en minimale rechten · fundering
Microsegmentatie live

Segmentatie doortrekken tot op werklastniveau, zodat ook binnen een zone niet alles met alles kan praten. Verdieping voor wie de zones al op orde heeft. Met de aanpak, de valkuilen en het bewijs van de afgedwongen regels.

security · handleiding · versie 2026-09 · concept · barriere: Beperk lateral movement met segmentatie en minimale rechten · verdieping
Netwerk en firewall analyseren uit data live

Vertrouw niet op de netwerktekening maar op de configuratie en het verkeer. Stel uit hit-counts, routeringstabellen en flow-logs vast welke regels te breed staan, of oost-west-verkeer werkelijk langs de firewall gaat en of beheertoegang beperkt is. Met de werkwijze om brede regels veilig te versmallen via schaduwregels, en het bewijs dat je aan het eind kunt laten zien.

security · handleiding · versie 2026-09 · in gebruik · barriere: Beperk lateral movement met segmentatie en minimale rechten · verdieping · hoort bij: Meten voordat je ingrijpt
WAF en virtual patching live

Een web application firewall met rate limiting en Layer 7-bescherming voor je publieke diensten, die bekende aanvalspatronen blokkeert en tijd koopt wanneer een patch nog niet uitgerold kan worden. Met de overgang van detecteren naar blokkeren, het beheersen van vals-positieven en het bewijs van dekking.

security · handleiding · versie 2026-09 · concept · barriere: Richt WAF, rate limiting en Layer-7-bescherming in · fundering
DDoS-scrubbing en robuuste DNS live

Volumetrische aanvallen laten afvangen bij een upstream partij, met robuuste en redundante DNS eronder. Zonder deze laag kan een aanval je dienstverlening plat leggen ongeacht wat je zelf hebt ingericht. Met de afspraken vooraf, de opschaling en het bewijs dat de mitigatie daadwerkelijk actief is.

security · handleiding · versie 2026-09 · concept · barriere: Borg upstream DDoS-mitigatie en robuuste DNS · fundering
Onveranderbare back-ups live

Back-ups die niet gewijzigd of gewist kunnen worden, ook niet door een gecompromitteerd beheeraccount, met beheer dat gescheiden is van de rest. De aanvaller zoekt tegenwoordig eerst de back-up. Met de inrichting, de scheiding en het bewijs dat de onveranderbaarheid technisch is afgedwongen.

security · handleiding · versie 2026-09 · concept · barriere: Bescherm back-ups met onveranderbaarheid en gescheiden beheer · fundering
Hersteltest tegen RTO en RPO live

Periodiek daadwerkelijk terugzetten en meten of je de afgesproken hersteltijd en het maximale dataverlies haalt. Een back-up die nooit is teruggezet, is een aanname. Met de opzet van de test, de RTO en RPO uit de BIA, en het testverslag als bewijs.

security · handleiding · versie 2026-09 · concept · barriere: Test herstel tegen de afgesproken RTO en RPO · fundering
Crisisoefening voor ransomware en uitval live

Het ransomware- en crisisherstelplan oefenen met de lijn erbij, inclusief isolatie, besluitvorming en de volgorde waarin je herstelt. Een plan dat nooit is geoefend, werkt niet op de dag dat het nodig is. Met de opzet van de tabletop, de rollen en het oefenverslag als bewijs.

security · handleiding · versie 2026-09 · concept · barriere: Oefen het ransomware- en crisisherstelplan · fundering
Cyber-crisiscommunicatie live

Vooraf vastleggen wie wat zegt tijdens een cyberincident, aan medewerkers, inwoners, pers en toezichthouder, met kanalen die werken als de eigen omgeving plat ligt. Verdieping op de crisisoefening. Met de rollen, de kanalen en het bewijs dat het is geoefend.

security · handleiding · versie 2026-09 · concept · barriere: Oefen het ransomware- en crisisherstelplan · verdieping
Incidentprocedures die je hebt geoefend live

Vastgelegde en geoefende procedures voor de incidenttypen die je het vaakst treffen: een overgenomen account, een phishing- of BEC-melding, en misbruik van een externe kwetsbaarheid. Met de rollen, de escalatie en de oefenverslagen als bewijs dat er echt gehandeld wordt.

security · handleiding · versie 2026-09 · concept · barriere: Test mail-remediation en het phishing/BEC-playbook, Test response op identity- en app-compromise, Test detectie en response op externe exploits · fundering
Ketenafhankelijkheden in beeld live

In beeld brengen welke kritieke processen op welke systemen en leveranciers leunen, en wat er omvalt als er een uitvalt. Uit bronnen die je vaak al hebt. Met de opbouw, het actueel houden en het overzicht als bewijs.

security · handleiding · versie 2026-09 · concept · barriere: Breng kritieke systemen en leveranciers in samenhang in beeld · fundering
Leveranciersbeoordeling met vaste cyclus live

Kritieke leveranciers periodiek en risicogestuurd beoordelen, met een aangewezen eigenaar en actuele onderbouwing in plaats van een ingevulde vragenlijst uit het verleden. Met de cyclus, de weging en het bewijs dat de beoordeling ook echt plaatsvindt.

security · handleiding · versie 2026-09 · concept · barriere: Beoordeel kritieke leveranciers periodiek en risicogestuurd · fundering
Pentest- en exitverplichtingen bij leveranciers live

De technische maatregelen van kritieke leveranciers toetsen in plaats van aannemen, met pentest- en exitverplichtingen in het contract. Verdieping op de leveranciersbeoordeling. Met de eisen, de exitafspraken en het bewijs dat er getoetst is.

security · handleiding · versie 2026-09 · concept · barriere: Toets technische maatregelen van kritieke leveranciers · verdieping
Kritieke processen en herstelprioriteiten vaststellen live

Hoe je samen met de lijn vaststelt welke processen echt niet mogen uitvallen, welke continuiteitseisen daarbij horen en in welke volgorde je herstelt. Met de vuistregels per proces als checklist, en het deel dat meestal ontbreekt, namelijk hoe je die keuze houdbaar houdt als de organisatie verandert.

bcm · handleiding · peildatum 2026-08-31 · in gebruik · barriere: Stel kritieke processen en herstelprioriteiten vast · fundering
Een digitaal calamiteitenteam opzetten live

Startpakket voor de organisatie die nog geen team heeft dat een digitale calamiteit bestrijdt. Rolverdeling, logboek, sleutelbesluiten en evaluatie, met de invulformulieren erbij. Te beleggen binnen de eigen bedrijfsvoering, dus zonder eerst de crisisorganisatie te hoeven verbouwen.

bcm · handleiding · peildatum 2026-08-31 · sjabloon · barriere: Oefen het ransomware- en crisisherstelplan · alternatief
Val ik onder de Cbw? live

Klikbare toets waarmee een gemeenschappelijke regeling of zbo zelf vaststelt of zij als overheidsinstantie onder de Cyberbeveiligingswet valt. Loopt de vier cumulatieve criteria langs, vraagt per antwoord om het bewijsstuk, en levert geen oordeel maar een ingevuld dossier met de punten die naar een jurist moeten. Rekent in de browser, er gaat niets naar een server.

governance · sjabloon · peildatum 2026-08-31 · concept
AI-beleid van een regionale samenwerking live

Compleet AI-beleid van vier samenwerkende gemeenten, geanonimiseerd met vertaalsleutel. Waarden met een beslismoment, governance en rollen, drielagenmodel voor tools, AI-geletterdheid. Acht hoofdstukken plus twee bijlagen, ook als markdown om aan te passen of te diffen.

governance · beleid · versie concept 1.0, 2026-08 · concept

Handleidingen per barriere uit de zelfcheck staan bij Security, en met de alternatieven ernaast op Van aanvalspad naar norm.

Secties

De kennisbank is ingedeeld op vakgebied. Elke sectie beschrijft wat er thuishoort.

Security 48 stukken

Rapportages, beleidsstukken, procedures, templates en aanpakken op het gebied van informatiebeveiliging.

Privacy nog leeg

Rapportages, beleidsstukken, procedures, templates en aanpakken op het gebied van privacy en gegevensbescherming.

BCM 2 stukken

Rapportages, beleidsstukken, procedures, templates en aanpakken op het gebied van bedrijfscontinuïteit.

Governance 2 stukken

Beleid, organisatie en inkoop rond digitale weerbaarheid: wat niet onder security, privacy of BCM valt maar er wel de kaders voor zet.

Meedoen

Eén regel corrigeren is genoeg om bij te dragen, je hoeft geen visualisatie te bouwen. Ook zonder schrijfrechten: GitHub maakt van je wijziging automatisch een voorstel.

Bijdrage aanbieden Repository op GitHub

Bevat je document persoonsgegevens? Meld het in het formulier. Scrubben kan met de anonimizer vóór publicatie. De spelregels staan in het redactiestatuut.