---
title: "Beveiliging & Compliance Woordenlijst"
description: "Heldere definities en praktische gidsen voor de concepten die ertoe doen."
canonical: https://www.orbiqhq.com/nl/woordenlijst
html: https://www.orbiqhq.com/nl/woordenlijst
publisher: Orbiq GmbH
language: en
---
# Beveiliging & Compliance Woordenlijst

Heldere definities en praktische gidsen voor de concepten die ertoe doen.

- [Risicomanagement-frameworks: Uitgebreide Gids voor 2026](/nl/woordenlijst/risicomanagement-frameworks.md) - Vergelijk ISO 31000, NIST RMF, COSO ERM, COBIT 2019, ISO 27005 en FAIR — de belangrijkste risicomanagement-frameworks voor NIS2, DORA en ISO 27001 in 2026.
- [Compliance-automatisering: compliance automatiseren in 2026](/nl/woordenlijst/compliance-automatisering.md) - Een praktische gids over compliance-automatisering — wat het is, wat het automatiseert, hoe het verschilt van GRC-tools, welke frameworks het ondersteunt (ISO 27001, SOC 2, NIS2, DORA) en hoe u compliance-automatiseringsplatforms evalueert.
- [Risicobeheer van derden (TPRM): de complete gids voor 2026](/nl/woordenlijst/risicobeheer-derden.md) - Een praktische gids over risicobeheer van derden — wat het is, waarom het belangrijk is, hoe u een TPRM-programma opbouwt, belangrijke frameworks en regelgeving (NIS2, DORA, ISO 27001), en hoe u de overstap maakt van handmatige leveranciersbeoordelingen naar schaalbare trust operations.
- [Informatiebeveiligingsbeleid: inhoud en opstellen](/nl/woordenlijst/informatiebeveiligingsbeleid.md) - Een praktische gids voor informatiebeveiligingsbeleid — wat het is, waarom het belangrijk is, wat erin moet staan, hoe u er een schrijft dat voldoet aan de eisen van ISO 27001, NIS2 en SOC 2, en hoe u het effectief houdt na de initiële certificering.
- [Leveranciersrisicobeoordeling: derden evalueren](/nl/woordenlijst/leveranciersrisicobeoordeling.md) - Een praktische gids over leveranciersrisicobeoordelingen — wat ze zijn, wanneer u ze uitvoert, wat u evalueert, hoe u leveranciersrisico scoort, en hoe u voldoet aan ISO 27001-, NIS2- en DORA-vereisten voor derden.
- [ISMS: wat is een Information Security Management System?](/nl/woordenlijst/isms.md) - Een praktische gids voor Information Security Management Systems (ISMS) — wat ze zijn, hoe ze werken, wat ISO 27001 vereist, hoe u er een implementeert en hoe een ISMS zich verhoudt tot NIS2, DORA en SOC 2-compliance.
- [SOC 2-compliance: wie het nodig heeft en hoe u slaagt](/nl/woordenlijst/soc-2-compliance.md) - Een praktische gids over SOC 2-compliance — wat het is, hoe het verschilt van ISO 27001, wat de Trust Services Criteria vereisen, hoe het auditproces werkt en wat Europese bedrijven moeten weten over SOC 2 in een NIS2- en DORA-wereld.
- [ISO 27001-certificering: vereisten en traject](/nl/woordenlijst/iso-27001-certificering.md) - Een praktische gids voor ISO 27001-certificering — wat het omvat, hoe de audit werkt, welke Annex A-maatregelen vereist zijn, hoe het zich verhoudt tot NIS2 en DORA, en wat Europese bedrijven moeten weten over het behalen en onderhouden van certificering.
- [Beveiligingsvragenlijsten: aanpak en automatisering](/nl/woordenlijst/beveiligingsvragenlijst.md) - Een praktische gids over beveiligingsvragenlijsten — wat ze zijn, waarom kopers ze versturen, welke vragen ze doorgaans bevatten, hoe u efficiënt reageert en hoe automatisering en Trust Centers het handmatige vragenlijstproces vervangen.
- [Trust Center: waarom u er een nodig hebt en hoe u begint](/nl/woordenlijst/trust-center.md) - Een praktische gids over Trust Centers — wat ze zijn, hoe ze verschillen van GRC-tools, wat u moet publiceren, hoe ze B2B-sales versnellen, en waarom Europese bedrijven er een nodig hebben voor NIS2, DORA en enterprise-inkopersvereisten.
- [Datasoevereiniteit: wat het betekent voor EU-bedrijven](/nl/woordenlijst/datasoevereiniteit.md) - Een praktische gids over datasoevereiniteit — wat het is, hoe het verschilt van dataresidentie en datalokalisatie, waarom EU-regelgeving het vereist en hoe Europese bedrijven soevereine controle over hun gegevens waarborgen.
- [Penetratietesten: hoe het werkt en waarom u het nodig hebt](/nl/woordenlijst/penetratietesten.md) - Een praktische gids over penetratietesten — wat het is, de verschillende soorten, hoe het proces werkt, hoe vaak u moet testen, wat u met resultaten doet en hoe pentesten passen binnen complianceframeworks zoals ISO 27001, SOC 2, NIS2 en DORA.
- [AVG-compliance: vereisten en hoe u eraan voldoet](/nl/woordenlijst/avg-compliance.md) - Een praktische gids voor AVG-compliance — wat de verordening vereist, hoe deze van toepassing is op B2B SaaS-bedrijven, kernverplichtingen rond gegevensverwerking, rechten van betrokkenen, internationale doorgiften en hoe u compliance aantoont aan zakelijke kopers.
- [Incidentrespons: een responsplan opstellen](/nl/woordenlijst/incidentrespons.md) - Een praktische gids voor incidentrespons — wat het inhoudt, hoe u een incidentresponsplan opstelt, de fasen van het afhandelen van beveiligingsincidenten, wettelijke vereisten onder NIS2, DORA en ISO 27001, en hoe u incidenten communiceert aan klanten en toezichthouders.
- [NIS2-compliance: vereisten, reikwijdte en voorbereiding](/nl/woordenlijst/nis2-compliance.md) - Een praktische gids voor NIS2-compliance — wat de richtlijn vereist, welke organisaties eronder vallen, belangrijke verplichtingen rondom risicobeheer, incidentmelding, toeleveringsketenbeveiliging en hoe u compliance kunt aantonen aan toezichthouders en klanten.
- [DORA-compliance: vereisten, reikwijdte en voorbereiding](/nl/woordenlijst/dora-compliance.md) - Een praktische gids voor DORA-compliance — wat de Digital Operational Resilience Act vereist, welke financiële entiteiten en ICT-dienstverleners geraakt worden, kernverplichtingen rond ICT-risicobeheer, incidentrapportage, veerkrachttests en beheer van ICT-derdepartijrisico's.
- [Cyber Resilience Act (CRA): vereisten en voorbereiding](/nl/woordenlijst/cyber-resilience-act.md) - Een praktische gids over de EU Cyber Resilience Act — wat de CRA vereist voor producten met digitale elementen, wie het treft, essentiële beveiligingsvereisten, conformiteitsbeoordelingsprocedures en hoe softwareleveranciers zich kunnen voorbereiden.
- [Zero Trust-architectuur: kernprincipes en implementatie](/nl/woordenlijst/zero-trust-architectuur.md) - Een praktische gids over Zero Trust-architectuur — wat het is, hoe het verschilt van perimeterbeveiliging, kernprincipes zoals minimale rechten en microsegmentatie, implementatieframeworks, en hoe B2B-bedrijven Zero Trust kunnen adopteren om aan compliancevereisten te voldoen.
- [Cloud Security Posture Management (CSPM): implementatie](/nl/woordenlijst/cloud-beveiligingspostuurbeheer.md) - Een praktische gids over Cloud Security Posture Management — wat CSPM is, hoe het misconfiguraties detecteert, kernmogelijkheden, hoe het past in cloudbeveiliging-architectuur, en hoe B2B SaaS-bedrijven CSPM kunnen gebruiken om aan compliancevereisten te voldoen.
- [Toeleveringsketenbeveiliging: risico's in de keten beheren](/nl/woordenlijst/toeleveringsketenbeveiliging.md) - Een praktische gids over toeleveringsketenbeveiliging — wat het is, waarom aanvallen op de toeleveringsketen toenemen, belangrijke risicocategorieën, hoe u risico's van derden beoordeelt en beheert, wettelijke vereisten onder NIS2 en DORA, en hoe B2B-bedrijven veerkrachtige toeleveringsketens kunnen opbouwen.
- [Bedrijfscontinuïteitsplanning (BCP): een plan opstellen](/nl/woordenlijst/bedrijfscontinuiteitsplanning.md) - Een praktische gids over bedrijfscontinuiteitsplanning — wat BCP is, hoe het verschilt van disaster recovery, kerncomponenten van een bedrijfscontinuiteitsplan, hoe BCP aansluit bij ISO 27001, NIS2 en DORA-vereisten, en hoe B2B-bedrijven veerkracht tegen verstoringen kunnen opbouwen.
- [Beveiligingsaudit: soorten, proces en voorbereiding](/nl/woordenlijst/beveiligingsaudit.md) - Een praktische gids over beveiligingsaudits — wat ze zijn, soorten beveiligingsaudits (intern, extern, compliance), het auditproces, hoe u zich voorbereidt op ISO 27001-, SOC 2- en NIS2-audits en hoe B2B-bedrijven auditgereedheid als concurrentievoordeel kunnen inzetten.
- [Toegangscontrole: modellen, best practices en compliance](/nl/woordenlijst/toegangscontrole.md) - Een praktische gids over toegangscontrole — wat het is, toegangscontrolemodellen (RBAC, ABAC, MAC, DAC), het principe van minimale rechten, hoe toegangscontrole aansluit bij ISO 27001, SOC 2, NIS2 en DORA-vereisten, en hoe B2B-bedrijven effectief toegangsbeheer kunnen implementeren.
- [Security-awareness-training: een programma opbouwen](/nl/woordenlijst/security-awareness-training.md) - Een praktische gids over security-awareness-training — wat het is, waarom het belangrijk is voor compliance en risicoreductie, welke onderwerpen te behandelen, hoe u effectiviteit meet, compliancevereisten onder ISO 27001, SOC 2, NIS2 en DORA, en hoe B2B-bedrijven een beveiligingsbewuste cultuur opbouwen.
- [Dataclassificatie: niveaus, frameworks en implementatie](/nl/woordenlijst/dataclassificatie.md) - Een praktische gids over dataclassificatie — wat het is, classificatieniveaus, hoe u een classificatieschema opzet, regelgevingsvereisten onder ISO 27001, SOC 2, NIS2, AVG en DORA, en hoe B2B-bedrijven dataclassificatie kunnen gebruiken om beveiliging te verbeteren en compliance aan te tonen.
- [Encryptie: definitie en compliancegids](/nl/woordenlijst/encryptie.md) - Leer hoe encryptie gegevens beschermt at rest, in transit en in gebruik. Behandelt AES, RSA, TLS, sleutelbeheer en compliance-eisen onder ISO 27001, SOC 2, NIS2, DORA en de AVG.
- [Kwetsbaarheidsbeheer: definitie en compliancegids](/nl/woordenlijst/kwetsbaarheidsbeheer.md) - Leer hoe u een kwetsbaarheidsbeheerprogramma opbouwt dat voldoet aan ISO 27001, SOC 2, NIS2 en DORA. Behandelt scanning, prioritering, herstel-SLA's en auditbewijs.
- [Endpointbeveiliging: definitie en compliancegids](/nl/woordenlijst/endpoint-beveiliging.md) - Leer hoe u laptops, servers en mobiele apparaten beschermt met moderne endpointbeveiliging. Behandelt EDR, XDR, MDM, hardeningbaselines en compliance-eisen onder ISO 27001, SOC 2, NIS2 en DORA.
- [SIEM: de complete gids voor beveiligings- en complianceteams](/nl/woordenlijst/siem.md) - Leer hoe u een SIEM selecteert, implementeert en beheert voor dreigingsdetectie, incidentrespons en compliancebewijs. Behandelt logbronnen, detectieregels, SOAR-integratie en frameworkvereisten onder ISO 27001, SOC 2, NIS2 en DORA.
- [Identiteits- en toegangsbeheer (IAM): definitie](/nl/woordenlijst/identiteits-en-toegangsbeheer.md) - Leer hoe u identiteits- en toegangsbeheer implementeert dat voldoet aan ISO 27001, SOC 2, NIS2 en DORA. Behandelt SSO, MFA, RBAC, ABAC, privileged access, identiteitsgovernance en auditbewijs.
- [Disaster recovery: definitie en compliancegids](/nl/woordenlijst/disaster-recovery.md) - Leer hoe u disaster recovery-plannen opstelt en test die voldoen aan ISO 27001, SOC 2, NIS2 en DORA. Behandelt RPO, RTO, DR-strategieën, cloud-DR, testbenaderingen en auditbewijs.
- [Netwerkbeveiliging: definitie en compliancegids](/nl/woordenlijst/netwerkbeveiliging.md) - Leer hoe u netwerkbeveiligingsmaatregelen implementeert die voldoen aan ISO 27001, SOC 2, NIS2 en DORA. Behandelt firewalls, segmentatie, IDS/IPS, VPN, DNS-beveiliging en compliance-bewijs.
- [DevSecOps: definitie en compliancegids](/nl/woordenlijst/devsecops.md) - Leer hoe u beveiliging integreert in uw CI/CD-pipeline en voldoet aan ISO 27001, SOC 2, NIS2 en DORA-vereisten. Behandelt SAST, DAST, SCA, containerbeveiliging, IaC-scanning en compliancebewijs.
- [API-beveiliging: definitie en compliancegids](/nl/woordenlijst/api-beveiliging.md) - Leer hoe u API's beveiligt en voldoet aan ISO 27001, SOC 2, NIS2 en DORA-vereisten. Behandelt authenticatie, rate limiting, inputvalidatie, OWASP API Top 10, API-gateways en compliancebewijs.
- [Dreigingsmodellering: definitie en compliancegids](/nl/woordenlijst/dreigingsmodellering.md) - Leer hoe u dreigingsmodellering implementeert die voldoet aan ISO 27001, SOC 2, NIS2 en DORA. Behandelt STRIDE, PASTA, aanvalsbomen, gegevensstroomdiagrammen, risicobeoordeling en compliancebewijs.
- [Gegevensprivacy: definitie en compliancegids](/nl/woordenlijst/gegevensprivacy.md) - Leer hoe u gegevensprivacycontroles implementeert die voldoen aan AVG, ISO 27001, SOC 2, NIS2 en DORA. Behandelt dataclassificatie, toestemmingsbeheer, DPIA's, rechten van betrokkenen en compliancebewijs.
- [Security Operations Center (SOC): definitie](/nl/woordenlijst/security-operations-center.md) - Leer hoe u een Security Operations Center bouwt en beheert dat voldoet aan ISO 27001-, SOC 2-, NIS2- en DORA-vereisten. Behandelt SOC-modellen, SIEM-integratie, incidentdetectie, threat hunting en compliancebewijs.
- [Multi-Factor Authenticatie (MFA): definitie](/nl/woordenlijst/multi-factor-authenticatie.md) - Leer hoe u multi-factor authenticatie implementeert die voldoet aan ISO 27001, SOC 2, NIS2 en DORA-vereisten. Behandelt MFA-methoden, FIDO2/WebAuthn, conditionele toegang, phishing-bestendige MFA en compliancebewijs.
- [Privileged Access Management (PAM): definitie](/nl/woordenlijst/privileged-access-management.md) - Leer hoe u privileged access management implementeert dat voldoet aan ISO 27001-, SOC 2-, NIS2- en DORA-vereisten. Behandelt PAM-architectuur, sessiebeheer, just-in-time-toegang, credential vaulting en compliancebewijs.
- [Cloudbeveiliging: definitie en compliancegids](/nl/woordenlijst/cloudbeveiliging.md) - Leer hoe u cloudbeveiligingscontroles implementeert die voldoen aan ISO 27001, SOC 2, NIS2 en DORA-vereisten. Behandelt gedeelde verantwoordelijkheid, cloudnative beveiliging, CSPM, workloadbescherming en compliancebewijs.
- [Bedrijfsimpactanalyse (BIA): definitie en compliancegids](/nl/woordenlijst/bedrijfsimpactanalyse.md) - Leer hoe u een bedrijfsimpactanalyse uitvoert die voldoet aan ISO 27001, SOC 2, NIS2 en DORA-vereisten. Behandelt BIA-methodologie, RTO/RPO-bepaling, identificatie van kritieke processen en compliancebewijs.
- [Cyberverzekering: definitie en compliancegids](/nl/woordenlijst/cyberverzekering.md) - Leer hoe cyberverzekering werkt, wat het dekt en hoe het samenhangt met ISO 27001, SOC 2, NIS2 en DORA-compliance. Behandelt polissoorten, dekkingslacunes, aanvraagvereisten en strategieën voor premievermindering.
- [Logbeheer: definitie en compliancegids](/nl/woordenlijst/logbeheer.md) - Leer hoe u logbeheer implementeert dat voldoet aan de eisen van ISO 27001, SOC 2, NIS2 en DORA. Behandelt logverzameling, bewaring, analyse, SIEM-integratie en compliance-bewijs.
- [Patchbeheer: definitie en compliancegids](/nl/woordenlijst/patchbeheer.md) - Leer hoe u patchbeheer implementeert dat voldoet aan ISO 27001, SOC 2, NIS2 en DORA. Behandelt patchstrategieën, SLA-termijnen, kwetsbaarheidspriorisering en compliance-bewijs.
- [Ransomwarebescherming: definitie en compliancegids](/nl/woordenlijst/ransomware-bescherming.md) - Leer hoe u ransomwarebescherming implementeert die voldoet aan ISO 27001-, SOC 2-, NIS2- en DORA-vereisten. Behandelt preventiestrategieen, back-upweerbaarheid, incidentrespons, herstelplanning en compliancebewijs.
- [Continue monitoring: definitie en compliancegids](/nl/woordenlijst/continue-monitoring.md) - Leer hoe u continue monitoring implementeert die voldoet aan ISO 27001, SOC 2, NIS2 en DORA-vereisten. Behandelt monitoringstrategieen, controle-effectiviteit, geautomatiseerde bewijsverzameling en compliancerapportage.
- [Wijzigingsbeheer: definitie en compliancegids](/nl/woordenlijst/wijzigingsbeheer.md) - Leer hoe u wijzigingsbeheer implementeert dat voldoet aan ISO 27001, SOC 2, NIS2 en DORA-vereisten. Behandelt wijzigingscontroleprocessen, CAB-beoordelingen, risicobeoordeling, rollbackplanning en compliancebewijs.
- [Rolgebaseerde toegangscontrole (RBAC): definitie](/nl/woordenlijst/rolgebaseerde-toegangscontrole.md) - Leer hoe u rolgebaseerde toegangscontrole implementeert die voldoet aan ISO 27001, SOC 2, NIS2 en DORA-vereisten. Behandelt RBAC-ontwerp, rolhiërarchie, least privilege, toegangsbeoordelingen en nalevingsbewijs.
- [Preventie van gegevensverlies (DLP): definitie](/nl/woordenlijst/preventie-gegevensverlies.md) - Leer hoe u preventie van gegevensverlies implementeert die voldoet aan ISO 27001, SOC 2, NIS2 en DORA-vereisten. Behandelt DLP-strategieën, dataclassificatie, beleidsontwerp, monitoringkanalen en compliancebewijs.
- [Beveiligingspostuurbeheer: definitie en compliancegids](/nl/woordenlijst/beveiligingspostuurbeheer.md) - Leer hoe u beveiligingspostuurbeheer implementeert dat voldoet aan ISO 27001-, SOC 2-, NIS2- en DORA-vereisten. Behandelt postuurassessment, controle-effectiviteit, gapanalyse, risicoscoring en compliancerapportage.