Cybersecurity
Hoe voer je een cybersecurity risicoanalyse uit: een praktische gids
Een vijfstappenraamwerk voor het identificeren van assets, het in kaart brengen van dreigingen, het scoren van risico's en het opstellen van een geprioriteerd behandelplan. Met regelgevingsmatrix voor NIS2, ISO 27001 en AVG.
16 min lezen Lees meer
Cybersecurity
Endpoint Security: EDR, patchbeheer en apparaatbeveiliging
Van antivirus naar EDR, geautomatiseerd patchbeheer, BitLocker-encryptie en apparaatbeheer via Microsoft Intune voor organisaties die aan NIS2 en de AVG willen voldoen.
13 min lezen Lees meer
Cybersecurity
E-mailbeveiliging: SPF, DKIM, DMARC en BEC-maatregelen voor organisaties
Hoe u SPF, DKIM en DMARC configureert, mailboxen beveiligt met MFA, Microsoft Defender for Office 365 inzet en procesmaatregelen bouwt die business e-mailfraude blokkeren.
15 min lezen Lees meer
Cybersecurity
Strategisch IT- en beveiligingsleiderschap, zonder de fulltime aanstelling
Hoe vCISO- en vIT-manager-opdrachten werken, wanneer ze geschikt zijn voor een groeiend bedrijf en wat je van de dienst kunt verwachten.
8 min lezen Lees meer
IT-beheer
Wat Managed IT Support feitelijk betekent voor een groeiend bedrijf
Wat managed IT-support omvat, hoe het verschilt van break-fix IT, en waar je op moet letten bij het kiezen van een provider.
8 min lezen Lees meer
Cybersecurity
Een cybersecurity-roadmap bouwen: een praktische gids voor Nederlandse organisaties
Een zesstappenplan voor het opbouwen van een cybersecurity-programma. Behandelt basisinventarisatie, prioritering van maatregelen, budgetsequentie en het meten van voortgang.
20 min lezen Lees meer
Incidentrespons
Hoe schrijft u een incident response plan: een praktische gids voor Nederlandse organisaties
Zes fasen van voorbereiding tot evaluatie, teamrollen, AP-meldplicht binnen 72 uur, NIS2-verplichtingen, playbooks voor ransomware en datalekken, en begeleiding bij tabletop-oefeningen.
17 min lezen Lees meer
ComplianceISO 27001
ISO 27001: Certificeringsgids en implementatieondersteuning
Cyvra legt uit hoe ISO 27001-certificering werkt: de zes stappen, realistische tijdlijnen, kosten en wat een volledig begeleidingstraject inhoudt.
15 min lezen Lees meer
ComplianceNIS2
NIS2 gereedheid voor cyberbeveiliging: de 10 beveiligingsmaatregelen die uw organisatie nodig heeft
NIS2 vereist 10 specifieke cyberbeveiligingscontroles. Wat ze inhouden, hoe u ze implementeert en hoe u incidentmeldingen regelt voor het misgaat.
15 min lezen Lees meer
CompliancePCI DSS
PCI DSS Naleving voor Nederlandse Bedrijven (v4.0.1)
Begrijp de PCI DSS v4.0.1-vereisten voor Nederlandse bedrijven. Ontdek welke SAQ op uw bedrijf van toepassing is, de 12 kernvereisten en hoe u uw compliancebereik kunt verkleinen.
12 min lezen Lees meer
ComplianceEU
Cyber Resilience Act: nalevingsgids voor fabrikanten en distributeurs
De EU Cyber Resilience Act stelt cybersecurity-eisen aan producten met digitale elementen. Rapportage van actief uitgebuite kwetsbaarheden start in september 2026; de...
15 min lezen Lees meer
CybersecurityArchitectuur
Zero Trust-architectuur: het identity-first securitymodel voor remote en hybride organisaties
Zero Trust vervangt perimeterbeveiliging door identiteitsverificatie bij elk verzoek. Vijf pijlers, Conditional Access, NIS2- en ISO 27001-alignment.
15 min lezen Lees meer
CybersecurityMicrosoft 365
Microsoft 365 Beveiligingshardening: De Controls die de Meeste Organisaties Missen
De meeste Microsoft 365-tenants draaien standaardinstellingen die zijn ontworpen voor adoptie, niet voor beveiliging. Credential-aanvallen en phishing-campagnes slagen omdat...
11 min lezen Lees meer
ComplianceDORA
Hoe voer je een DORA-gap-analyse uit: een stappenplan voor FinTechs
DORA geldt sinds januari 2025. Dit stappenplan helpt FinTechs alle vijf DORA-pijlers te beoordelen en een geprioriteerde herstelroadmap op te stellen.
15 min lezen Lees meer
CybersecurityIdentiteit
Passkeys en wachtwoordloos aanmelden: de praktische gids voor IT- en beveiligingsleiders
Passkeys vervangen wachtwoorden door apparaatgebonden cryptografische sleutels die niet te phishen zijn. Deze gids behandelt hoe FIDO2 werkt, hoe een bedrijfsimplementatie...
14 min lezen Lees meer
Incidentrespons
Ransomware: wat u moet doen vóór, tijdens en na een aanval
Ransomware trof 88% van de MKB-inbreuken. Wat het doet, de verdedigingen die schade beperken, wat u in de eerste 48 uur moet doen en hoe u herstelt zonder te betalen.
15 min lezen Lees meer
Incidentrespons
Ransomware-herstel: systemen herstellen zonder herbesmetting
Ransomware-aanval? Cyvra reageert binnen uren. Zes herstelstappen zonder herbesmetting: back-upvalidatie, verwijdering van de aanvaller, AVG-melding en versterking.
9 min lezen Lees meer
ComplianceNIST CSF
Implementatie van cyberbeveiligingscontroles voor NIST CSF 2.0 en NIS2
NIST CSF 2.0 en NIS2 delen dezelfde onderliggende cyberbeveiligingscontroles. Eenmalig implementeren om beide frameworks te dekken en dubbel werk te voorkomen.
15 min lezen Lees meer
IT-beheer
Hoeveel moet je bedrijf uitgeven aan IT? Een budgetframework voor het mkb
De meeste mkb
15 min lezen Lees meer
IT-beheer
Hoe u een IT-servicedesk kunt opladen zonder een volledig team in dienst te nemen
IT-servicedesk opzetten zonder een volledig intern team: ondersteuningsniveaus, ticketsystemen, SLA-doelen en wanneer een MSP kosteneffectiever is.
15 min lezen Lees meer
AIMicrosoft 365
Microsoft 365 Copilot: veilig implementeren en wat er misgaat als u dat niet doet
Microsoft 365 Copilot vergroot uw datarisico
15 min lezen Lees meer
AICompliance
AI-governance voor Nederlandse organisaties: AVG, EU AI Act en verantwoordelijk gebruik
Praktische gids voor AI-beleid, risicoklassificatie, AVG-verplichtingen en EU AI Act-compliance voor het mkb in Nederland.
18 min lezen Lees meer
AIImplementatie
AI-implementatie voor organisaties: een praktisch framework
Van business case tot productie: objectief bepalen, use cases prioriteren, datagereedheid beoordelen, een piloot uitvoeren en het resultaat meten.
21 min lezen Lees meer

Weet u niet waar uw beveiligingsprogramma staat?

Wij beoordelen uw huidige maatregelen, identificeren kwetsbaarheden en helpen u een roadmap te bouwen die past bij uw risicoprofiel en budget.

Boek een cybersecurity-assessment