{"id":2104,"date":"2026-08-19T16:34:28","date_gmt":"2026-08-19T14:34:28","guid":{"rendered":"https:\/\/bruinsmakantoor.nl\/ict\/?p=2104"},"modified":"2026-08-19T16:47:16","modified_gmt":"2026-08-19T14:47:16","slug":"bedrijfskritische-data-mkb","status":"publish","type":"post","link":"https:\/\/bruinsmakantoor.nl\/ict\/bedrijfskritische-data-mkb\/","title":{"rendered":"Welke informatie is echt belangrijk voor jouw organisatie?"},"content":{"rendered":"
Niet alle informatie in je organisatie is even belangrijk. Een oude interne notitie vraagt iets anders dan je financi\u00eble administratie, klantdossiers, planning of productiegegevens. Toch worden gegevens in de praktijk vaak hetzelfde behandeld. Alles staat in dezelfde omgeving, heeft vergelijkbare toegangsrechten en krijgt dezelfde aandacht.<\/p>\n
Daardoor kan veel tijd gaan naar bijzaken, terwijl de informatie en processen die je bedrijf draaiend houden onvoldoende aandacht krijgen. De praktische vraag is daarom niet: hoe beveilig ik alles maximaal? De betere vraag is: wat mogen we echt niet kwijtraken, missen of onbedoeld delen?<\/p>\n
In deze blog staat het actuele NCSC-basisprincipe Breng je risico\u2019s in kaart<\/strong> centraal. Het NCSC noemt belangrijke informatie, processen en informatiesystemen ook wel je te beschermen belangen of kroonjuwelen. Als zulke informatie niet beschikbaar is wanneer je haar nodig hebt, niet meer klopt of bij onbevoegden terechtkomt, kan dat grote gevolgen hebben.<\/p>\n Begin daarom niet bij de techniek, maar bij je bedrijfsvoering. Welke doelen wil je bereiken? Welke processen zijn daarvoor onmisbaar? Welke informatie en systemen ondersteunen die processen? Zo voorkom je dat de keuze voor beveiligingsmaatregelen wordt bepaald door wat technisch opvalt in plaats van door wat voor je organisatie echt belangrijk is.<\/p>\n Dit onderwerp sluit aan op het eerste artikel in deze serie, Je kunt niet beschermen wat je niet kent<\/a>. Daarin ging het om het overzicht van apparaten, software, accounts en leveranciers. Nu zetten we de volgende stap: bepalen welke informatie en processen binnen dat overzicht voorrang verdienen.<\/p>\n De Risicoklassenindeling Digitale Veiligheid, kortweg RKIDV, is een risicoclassificatiemodel voor het midden- en kleinbedrijf. Aan de hand van 9 vragen<\/strong> wordt ingeschat hoe groot het risico op een cyberincident is. De uitkomst is een indeling in risicoklasse 1 tot en met 4<\/strong>, met beveiligingsmaatregelen die bij die risicoklasse passen.<\/p>\n Om die vragen goed te beantwoorden, moet je weten welke soorten gegevens je verwerkt, hoe afhankelijk je bent van ICT en wat de gevolgen zijn wanneer informatie of systemen uitvallen. De praktische RKIDV-koppeling zit bij dit onderwerp daarom in:<\/p>\n De RKIDV helpt je om maatregelen af te stemmen op je risicoprofiel. Het is geen garantie dat je organisatie veilig is en ook geen lijst die je \u00e9\u00e9n keer invult. De uitkomst blijft alleen bruikbaar als de informatie over je organisatie actueel is.<\/p>\n In een MKB-organisatie zijn processen vaak sterk met elkaar verweven. Als \u00e9\u00e9n systeem uitvalt, kan meer stilvallen dan vooraf gedacht. Zonder planning kan de buitendienst niet verder. Zonder klantgegevens kan verkoop geen afspraken opvolgen. Zonder productiedata kan een order niet worden uitgevoerd. Zonder financi\u00eble administratie wordt factureren lastig.<\/p>\n Ook staat belangrijke informatie lang niet altijd op \u00e9\u00e9n plek. Ze kan verspreid zijn over Microsoft 365, een boekhoudpakket, CRM, brancheapplicatie, lokale server, mailboxen en omgevingen van leveranciers. Daardoor is het verleidelijk om vooral naar opslaglocaties te kijken. Maar de waarde zit niet in de map of applicatie. De waarde zit in wat je met de informatie moet kunnen doen.<\/p>\n Een praktisch onderscheid helpt om keuzes te maken. Kijk bij ieder belangrijk proces naar drie punten:<\/p>\n De antwoorden hoeven niet voor alle gegevens hetzelfde te zijn. Een openbare productbrochure stelt weinig eisen aan vertrouwelijkheid, maar moet wel correct zijn. Salarisgegevens vragen juist om strikte toegang. Een actuele planning moet vooral beschikbaar en betrouwbaar zijn.<\/p>\n Maak een korte lijst van processen waarmee je klanten bedient en je organisatie bestuurt. Denk aan verkoop, planning, productie, dienstverlening, inkoop, salarisverwerking en facturatie. Vraag per proces: hoe lang kunnen we verder als dit niet beschikbaar is?<\/p>\n Werk eerst met een ruwe lijst. Je hoeft niet meteen ieder detail vast te leggen. Een bruikbaar eerste overzicht is beter dan een uitgebreid model dat nooit wordt afgerond.<\/p>\n Noteer welke informatie nodig is om het proces uit te voeren en waar die informatie wordt verwerkt. Denk aan klantgegevens, offertes, contracten, projectdocumentatie, HR-gegevens, financi\u00eble informatie, tekeningen, recepturen, voorraadgegevens en Microsoft 365-documenten.<\/p>\n Leg ook de ondersteunende systemen vast. Zo wordt zichtbaar dat \u00e9\u00e9n applicatie meerdere processen kan raken of dat belangrijke informatie alleen via \u00e9\u00e9n leverancier bereikbaar is.<\/p>\n Gebruik per informatiesoort drie eenvoudige vragen:<\/p>\n Beschrijf de gevolgen in gewone taal. Bijvoorbeeld: orders kunnen niet worden gepland, salarissen kunnen niet worden verwerkt, klanten moeten opnieuw informatie aanleveren of een bedrijfsgeheim wordt bekend. Dat maakt het eenvoudiger om prioriteiten uit te leggen en besluiten te nemen.<\/p>\n Het NCSC adviseert te beschermen belangen niet alleen als wel of niet belangrijk te beoordelen, maar ze te waarderen. Voor een MKB-organisatie kan een eenvoudige schaal voldoende zijn, bijvoorbeeld beperkt, gemiddeld, groot en zeer groot belang.<\/p>\n Leg bij de hoogste prioriteiten kort vast waarom ze die beoordeling krijgen. Kijk daarbij naar financi\u00eble gevolgen, stilstand, afspraken met klanten, wettelijke verplichtingen, veiligheid en reputatie. Zo wordt een prioriteit een onderbouwde keuze in plaats van een gevoel.<\/p>\n Bepaal vervolgens wat de belangrijkste informatie nodig heeft. Dat kan bijvoorbeeld zijn:<\/p>\n Niet ieder gegeven heeft alle maatregelen nodig. Door eerst de waarde en gevolgen te bepalen, kun je tijd en budget gerichter inzetten.<\/p>\n ICT kan helpen met techniek en beheer, maar de proceseigenaar weet meestal het beste welke informatie echt nodig is en welke gevolgen uitval heeft. Wijs daarom per belangrijk proces of informatiesoort iemand aan die de beoordeling controleert en wijzigingen doorgeeft.<\/p>\n Het NCSC adviseert de inventarisatie van ICT-onderdelen en risico\u2019s minstens elke 6 maanden<\/strong> te actualiseren. Gebruik dat moment ook om je lijst met belangrijke processen en informatie te beoordelen.<\/p>\n Plan daarnaast een controle zodra er iets wezenlijks verandert, bijvoorbeeld bij een nieuwe applicatie, een andere leverancier, een overname, een nieuw product, een verhuizing of een grote proceswijziging. Stel tijdens ieder controlemoment dezelfde vragen:<\/p>\n Zo wordt het herkennen van bedrijfskritische informatie geen eenmalige workshop. Het wordt een terugkerend gesprek tussen directie, proceseigenaren en ICT.<\/p>\n Bruinsma kan je helpen om het gesprek over belangrijke processen, informatie en systemen praktisch te organiseren. We helpen je om afhankelijkheden zichtbaar te maken, prioriteiten te bepalen en die te vertalen naar concrete aandachtspunten voor onder meer Microsoft 365, toegangsbeheer, back-up en herstel.<\/p>\n Daarbij blijft de bedrijfsvoering het vertrekpunt. Niet zoveel mogelijk techniek inzetten, maar maatregelen kiezen die passen bij wat jouw organisatie echt nodig heeft.<\/p>\n De 5 basismaatregelen van het NCSC zijn een goed vertrekpunt, maar in de praktijk zit de uitdaging vaak niet in het begrijpen van de maatregelen. De uitdaging zit vooral in het structureel organiseren ervan.<\/p>\n Daarom werkt Bruinsma met Ritme in ICT<\/strong>.<\/p>\n Met Ritme in ICT helpen we je om digitale veiligheid niet als een eenmalig project te behandelen, maar als een vast onderdeel van je bedrijfsvoering. We kijken samen naar je huidige situatie, bepalen waar de belangrijkste risico\u2019s zitten en vertalen de basisprincipes naar concrete acties die passen bij jouw organisatie.<\/p>\n Dat betekent bijvoorbeeld dat we helpen met:<\/p>\n Het doel is niet om \u00e9\u00e9n keer een checklist af te vinken. Het doel is om een vast ritme te cre\u00ebren waarin digitale veiligheid regelmatig terugkomt. Zo houd je grip, voorkom je dat maatregelen versloffen en werk je stap voor stap aan een digitaal weerbare organisatie.<\/p>\n Wil je weten waar jouw organisatie nu staat en welke stappen logisch zijn? Dan denken we graag met je mee.<\/p>\n Dat is informatie waarvan verlies, onbereikbaarheid, onjuiste wijziging of ongewenste openbaarmaking grote gevolgen heeft voor je bedrijfsvoering. Welke informatie dat is, verschilt per organisatie en proces.<\/p>\n Nee. Sommige informatie moet vooral beschikbaar en correct zijn. Andere informatie, zoals salarisgegevens of bedrijfsgeheimen, vraagt juist extra aandacht voor vertrouwelijkheid. Beoordeel daarom beschikbaarheid, integriteit en vertrouwelijkheid apart.<\/p>\n Nee. Begin met je belangrijkste processen en een eenvoudige prioriteitsschaal. Leg vast waarom iets belangrijk is en wie eigenaar is. Je kunt de aanpak later verfijnen als dat nodig is.<\/p>\n Het NCSC adviseert de inventarisatie en risicoanalyse minstens elke 6 maanden te actualiseren. Beoordeel belangrijke informatie ook opnieuw bij grote veranderingen in processen, systemen of leveranciers.<\/p>\n De RKIDV gebruikt 9 vragen om het cyberrisico van een MKB-organisatie in te schatten en koppelt de uitkomst aan risicoklasse 1 tot en met 4. Inzicht in gegevens, processen, ICT-afhankelijkheid en mogelijke gevolgen helpt om die inschatting zorgvuldig te maken en passende maatregelen te kiezen.<\/p>\n Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.<\/p>\n","protected":false},"excerpt":{"rendered":" Niet alle informatie is even belangrijk. Bepaal welke gegevens, processen en systemen jouw organisatie echt nodig heeft en geef beveiliging, back-up en herstel gericht prioriteit.<\/p>\n","protected":false},"author":2,"featured_media":554,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[46],"tags":[44,42,32,35,43,45],"class_list":["post-2104","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberweerbaarheid","tag-cyberweerbaarheid","tag-digitale-veiligheid","tag-microsoft-365","tag-mkb","tag-ncsc","tag-rkidv"],"acf":{"flexible_content":[{"acf_fc_layout":"hero_text","_acfe_flexible_toggle":null,"subtitle":"Digitaal weerbaar worden met de 5 basismaatregelen van het NCSC","title":" Niet alle informatie in je organisatie is even belangrijk. Een oude interne notitie vraagt iets anders dan je financi\u00eble administratie, klantdossiers, planning of productiegegevens. Toch worden gegevens in de praktijk vaak hetzelfde behandeld. Alles staat in dezelfde omgeving, heeft vergelijkbare toegangsrechten en krijgt dezelfde aandacht.<\/p>\r\n Daardoor kan veel tijd gaan naar bijzaken, terwijl de informatie en processen die je bedrijf draaiend houden onvoldoende aandacht krijgen. De praktische vraag is daarom niet: hoe beveilig ik alles maximaal? De betere vraag is: wat mogen we echt niet kwijtraken, missen of onbedoeld delen?<\/p>","button_group":{"alignment":"start","buttons":null},"background":"bg--body"},{"acf_fc_layout":"text","_acfe_flexible_toggle":null,"subtitle":"","subtitle_display":"left","text":" In deze blog staat het actuele NCSC-basisprincipe Breng je risico\u2019s in kaart<\/strong> centraal. Het NCSC noemt belangrijke informatie, processen en informatiesystemen ook wel je te beschermen belangen of kroonjuwelen. Als zulke informatie niet beschikbaar is wanneer je haar nodig hebt, niet meer klopt of bij onbevoegden terechtkomt, kan dat grote gevolgen hebben.<\/p>\r\n Begin daarom niet bij de techniek, maar bij je bedrijfsvoering. Welke doelen wil je bereiken? Welke processen zijn daarvoor onmisbaar? Welke informatie en systemen ondersteunen die processen? Zo voorkom je dat de keuze voor beveiligingsmaatregelen wordt bepaald door wat technisch opvalt in plaats van door wat voor je organisatie echt belangrijk is.<\/p>\r\n Dit onderwerp sluit aan op het eerste artikel in deze serie, Je kunt niet beschermen wat je niet kent<\/a>. Daarin ging het om het overzicht van apparaten, software, accounts en leveranciers. Nu zetten we de volgende stap: bepalen welke informatie en processen binnen dat overzicht voorrang verdienen.<\/p>\r\n De Risicoklassenindeling Digitale Veiligheid, kortweg RKIDV, is een risicoclassificatiemodel voor het midden- en kleinbedrijf. Aan de hand van 9 vragen<\/strong> wordt ingeschat hoe groot het risico op een cyberincident is. De uitkomst is een indeling in risicoklasse 1 tot en met 4<\/strong>, met beveiligingsmaatregelen die bij die risicoklasse passen.<\/p>\r\n Om die vragen goed te beantwoorden, moet je weten welke soorten gegevens je verwerkt, hoe afhankelijk je bent van ICT en wat de gevolgen zijn wanneer informatie of systemen uitvallen. De praktische RKIDV-koppeling zit bij dit onderwerp daarom in:<\/p>\r\n De RKIDV helpt je om maatregelen af te stemmen op je risicoprofiel. Het is geen garantie dat je organisatie veilig is en ook geen lijst die je \u00e9\u00e9n keer invult. De uitkomst blijft alleen bruikbaar als de informatie over je organisatie actueel is.<\/p>\r\n In een MKB-organisatie zijn processen vaak sterk met elkaar verweven. Als \u00e9\u00e9n systeem uitvalt, kan meer stilvallen dan vooraf gedacht. Zonder planning kan de buitendienst niet verder. Zonder klantgegevens kan verkoop geen afspraken opvolgen. Zonder productiedata kan een order niet worden uitgevoerd. Zonder financi\u00eble administratie wordt factureren lastig.<\/p>\r\n Ook staat belangrijke informatie lang niet altijd op \u00e9\u00e9n plek. Ze kan verspreid zijn over Microsoft 365, een boekhoudpakket, CRM, brancheapplicatie, lokale server, mailboxen en omgevingen van leveranciers. Daardoor is het verleidelijk om vooral naar opslaglocaties te kijken. Maar de waarde zit niet in de map of applicatie. De waarde zit in wat je met de informatie moet kunnen doen.<\/p>\r\n Een praktisch onderscheid helpt om keuzes te maken. Kijk bij ieder belangrijk proces naar drie punten:<\/p>\r\n De antwoorden hoeven niet voor alle gegevens hetzelfde te zijn. Een openbare productbrochure stelt weinig eisen aan vertrouwelijkheid, maar moet wel correct zijn. Salarisgegevens vragen juist om strikte toegang. Een actuele planning moet vooral beschikbaar en betrouwbaar zijn.<\/p>","button_group":{"alignment":"start","buttons":null},"background":"bg--body","layout":"default"},{"acf_fc_layout":"text","_acfe_flexible_toggle":null,"subtitle":"","subtitle_display":"left","text":" Maak een korte lijst van processen waarmee je klanten bedient en je organisatie bestuurt. Denk aan verkoop, planning, productie, dienstverlening, inkoop, salarisverwerking en facturatie. Vraag per proces: hoe lang kunnen we verder als dit niet beschikbaar is?<\/p>\r\n Werk eerst met een ruwe lijst. Je hoeft niet meteen ieder detail vast te leggen. Een bruikbaar eerste overzicht is beter dan een uitgebreid model dat nooit wordt afgerond.<\/p>\r\n Noteer welke informatie nodig is om het proces uit te voeren en waar die informatie wordt verwerkt. Denk aan klantgegevens, offertes, contracten, projectdocumentatie, HR-gegevens, financi\u00eble informatie, tekeningen, recepturen, voorraadgegevens en Microsoft 365-documenten.<\/p>\r\n Leg ook de ondersteunende systemen vast. Zo wordt zichtbaar dat \u00e9\u00e9n applicatie meerdere processen kan raken of dat belangrijke informatie alleen via \u00e9\u00e9n leverancier bereikbaar is.<\/p>\r\n Gebruik per informatiesoort drie eenvoudige vragen:<\/p>\r\n Beschrijf de gevolgen in gewone taal. Bijvoorbeeld: orders kunnen niet worden gepland, salarissen kunnen niet worden verwerkt, klanten moeten opnieuw informatie aanleveren of een bedrijfsgeheim wordt bekend. Dat maakt het eenvoudiger om prioriteiten uit te leggen en besluiten te nemen.<\/p>\r\n Het NCSC adviseert te beschermen belangen niet alleen als wel of niet belangrijk te beoordelen, maar ze te waarderen. Voor een MKB-organisatie kan een eenvoudige schaal voldoende zijn, bijvoorbeeld beperkt, gemiddeld, groot en zeer groot belang.<\/p>\r\n Leg bij de hoogste prioriteiten kort vast waarom ze die beoordeling krijgen. Kijk daarbij naar financi\u00eble gevolgen, stilstand, afspraken met klanten, wettelijke verplichtingen, veiligheid en reputatie. Zo wordt een prioriteit een onderbouwde keuze in plaats van een gevoel.<\/p>\r\n Bepaal vervolgens wat de belangrijkste informatie nodig heeft. Dat kan bijvoorbeeld zijn:<\/p>\r\n Niet ieder gegeven heeft alle maatregelen nodig. Door eerst de waarde en gevolgen te bepalen, kun je tijd en budget gerichter inzetten.<\/p>\r\n ICT kan helpen met techniek en beheer, maar de proceseigenaar weet meestal het beste welke informatie echt nodig is en welke gevolgen uitval heeft. Wijs daarom per belangrijk proces of informatiesoort iemand aan die de beoordeling controleert en wijzigingen doorgeeft.<\/p>\r\n Het NCSC adviseert de inventarisatie van ICT-onderdelen en risico\u2019s minstens elke 6 maanden<\/strong> te actualiseren. Gebruik dat moment ook om je lijst met belangrijke processen en informatie te beoordelen.<\/p>\r\n Plan daarnaast een controle zodra er iets wezenlijks verandert, bijvoorbeeld bij een nieuwe applicatie, een andere leverancier, een overname, een nieuw product, een verhuizing of een grote proceswijziging. Stel tijdens ieder controlemoment dezelfde vragen:<\/p>\r\n Zo wordt het herkennen van bedrijfskritische informatie geen eenmalige workshop. Het wordt een terugkerend gesprek tussen directie, proceseigenaren en ICT.<\/p>","button_group":{"alignment":"start","buttons":null},"background":"bg--body","layout":"default"},{"acf_fc_layout":"contact_person","_acfe_flexible_toggle":null,"text_left":{"subtitle":"We helpen je graag!","subtitle_display":"left","text":" Bruinsma kan je helpen om het gesprek over belangrijke processen, informatie en systemen praktisch te organiseren. We helpen je om afhankelijkheden zichtbaar te maken, prioriteiten te bepalen en die te vertalen naar concrete aandachtspunten voor onder meer Microsoft 365, toegangsbeheer, back-up en herstel.<\/p>\r\n Daarbij blijft de bedrijfsvoering het vertrekpunt. Niet zoveel mogelijk techniek inzetten, maar maatregelen kiezen die passen bij wat jouw organisatie echt nodig heeft.<\/p>","button_group":{"alignment":"start","buttons":[{"button_link":{"title":"Neem contact op","url":"https:\/\/bruinsmakantoor.nl\/ict\/contact\/","target":""},"button_style":"btn--primary"}]}},"employee":[740],"text_right":{"subtitle":"We helpen je graag!","subtitle_display":"left","text":" Bruinsma kan je helpen om het gesprek over belangrijke processen, informatie en systemen praktisch te organiseren. We helpen je om afhankelijkheden zichtbaar te maken, prioriteiten te bepalen en die te vertalen naar concrete aandachtspunten voor onder meer Microsoft 365, toegangsbeheer, back-up en herstel.<\/p>\r\n Daarbij blijft de bedrijfsvoering het vertrekpunt. Niet zoveel mogelijk techniek inzetten, maar maatregelen kiezen die passen bij wat jouw organisatie echt nodig heeft.<\/p>","button_group":{"alignment":"start","buttons":[{"button_link":{"title":"Neem contact op","url":"https:\/\/bruinsmakantoor.nl\/ict\/contact\/","target":""},"button_style":"btn--primary"}]}},"background":"bg--dark","layout":"0"},{"acf_fc_layout":"text","_acfe_flexible_toggle":null,"subtitle":"","subtitle_display":"left","text":" De 5 basismaatregelen van het NCSC zijn een goed vertrekpunt, maar in de praktijk zit de uitdaging vaak niet in het begrijpen van de maatregelen. De uitdaging zit vooral in het structureel organiseren ervan.<\/p>\r\n Daarom werkt Bruinsma met Ritme in ICT<\/strong>.<\/p>\r\n Met Ritme in ICT helpen we je om digitale veiligheid niet als een eenmalig project te behandelen, maar als een vast onderdeel van je bedrijfsvoering. We kijken samen naar je huidige situatie, bepalen waar de belangrijkste risico\u2019s zitten en vertalen de basisprincipes naar concrete acties die passen bij jouw organisatie.<\/p>\r\n Dat betekent bijvoorbeeld dat we helpen met:<\/p>\r\n Het doel is niet om \u00e9\u00e9n keer een checklist af te vinken. Het doel is om een vast ritme te cre\u00ebren waarin digitale veiligheid regelmatig terugkomt. Zo houd je grip, voorkom je dat maatregelen versloffen en werk je stap voor stap aan een digitaal weerbare organisatie.<\/p>\r\n Wil je weten waar jouw organisatie nu staat en welke stappen logisch zijn? Dan denken we graag met je mee.<\/p>\r\n Dat is informatie waarvan verlies, onbereikbaarheid, onjuiste wijziging of ongewenste openbaarmaking grote gevolgen heeft voor je bedrijfsvoering. Welke informatie dat is, verschilt per organisatie en proces.<\/p>\r\n Nee. Sommige informatie moet vooral beschikbaar en correct zijn. Andere informatie, zoals salarisgegevens of bedrijfsgeheimen, vraagt juist extra aandacht voor vertrouwelijkheid. Beoordeel daarom beschikbaarheid, integriteit en vertrouwelijkheid apart.<\/p>\r\n Nee. Begin met je belangrijkste processen en een eenvoudige prioriteitsschaal. Leg vast waarom iets belangrijk is en wie eigenaar is. Je kunt de aanpak later verfijnen als dat nodig is.<\/p>\r\n Het NCSC adviseert de inventarisatie en risicoanalyse minstens elke 6 maanden te actualiseren. Beoordeel belangrijke informatie ook opnieuw bij grote veranderingen in processen, systemen of leveranciers.<\/p>\r\n De RKIDV gebruikt 9 vragen om het cyberrisico van een MKB-organisatie in te schatten en koppelt de uitkomst aan risicoklasse 1 tot en met 4. Inzicht in gegevens, processen, ICT-afhankelijkheid en mogelijke gevolgen helpt om die inschatting zorgvuldig te maken en passende maatregelen te kiezen.<\/p>\r\n Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.<\/p>","button_group":{"alignment":"start","buttons":null},"background":"bg--body","layout":"default"}]},"yoast_head":"\nWat zegt de RKIDV hierover?<\/h2>\n
\n
Waarom is dit belangrijk voor het MKB?<\/h2>\n
\n
Wat kun je praktisch doen?<\/h2>\n
1. Begin bij je belangrijkste bedrijfsprocessen<\/h3>\n
2. Koppel informatie en systemen aan ieder proces<\/h3>\n
3. Beoordeel verlies, wijziging en openbaarmaking<\/h3>\n
\n
4. Geef ieder belang een duidelijke prioriteit<\/h3>\n
5. Koppel maatregelen aan de prioriteiten<\/h3>\n
\n
6. Wijs een eigenaar aan<\/h3>\n
Waar gaat het vaak mis?<\/h2>\n
\n
Hoe maak je hier een vast ritme van?<\/h2>\n
\n
Hoe kan Bruinsma helpen?<\/h2>\n
Bronnen<\/h2>\n
\n
Hoe kan Bruinsma mij helpen met het invullen van deze basisprincipes?<\/h2>\n
\n
Veelgestelde vragen<\/h2>\n
Wat is bedrijfskritische informatie?<\/h3>\n
Is alle belangrijke informatie ook vertrouwelijk?<\/h3>\n
Moet ik meteen een uitgebreid classificatiemodel invoeren?<\/h3>\n
Hoe vaak moet ik bedrijfskritische informatie opnieuw beoordelen?<\/h3>\n
Wat heeft de RKIDV met bedrijfskritische informatie te maken?<\/h3>\n
Hoe krijg ik meer informatie over dit onderwerp?<\/h3>\n
Welke informatie is echt belangrijk voor jouw organisatie?<\/h1>","text":"
Welk NCSC-basisprincipe staat centraal?<\/h2>\r\n
Wat zegt de RKIDV hierover?<\/h2>\r\n
Waarom is dit belangrijk voor het MKB?<\/h2>\r\n
Wat kun je praktisch doen?<\/h2>\r\n
1. Begin bij je belangrijkste bedrijfsprocessen<\/h3>\r\n
2. Koppel informatie en systemen aan ieder proces<\/h3>\r\n
3. Beoordeel verlies, wijziging en openbaarmaking<\/h3>\r\n
4. Geef ieder belang een duidelijke prioriteit<\/h3>\r\n
5. Koppel maatregelen aan de prioriteiten<\/h3>\r\n
6. Wijs een eigenaar aan<\/h3>\r\n
Waar gaat het vaak mis?<\/h2>\r\n
Hoe maak je hier een vast ritme van?<\/h2>\r\n
Hoe kan Bruinsma helpen?<\/h2>\r\n
Hoe kan Bruinsma helpen?<\/h2>\r\n
Bronnen<\/h2>\r\n
Hoe kan Bruinsma mij helpen met het invullen van deze basisprincipes?<\/h2>\r\n
Veelgestelde vragen<\/h2>\r\n
Wat is bedrijfskritische informatie?<\/h3>
Is alle belangrijke informatie ook vertrouwelijk?<\/h3>
Moet ik meteen een uitgebreid classificatiemodel invoeren?<\/h3>
Hoe vaak moet ik bedrijfskritische informatie opnieuw beoordelen?<\/h3>
Wat heeft de RKIDV met bedrijfskritische informatie te maken?<\/h3>
Hoe krijg ik meer informatie over dit onderwerp?<\/h3>