BG Beter Geregeld ICT

Blog

Praktische gidsen over toegangsbeheer, IT-governance, compliance en MKB-administratie — direct bruikbaar, zonder jargon.

★ Pillar-gidsen

Diepgaande overzichten per thema

Toegangsbeheer

Toegangsbeheer voor het MKB: de complete gids (2026)

Van de eerste toegangsmatrix tot periodieke reviews en directory-sync — alles wat je moet weten als je bedrijf groeit voorbij 10 mensen maar nog geen IT-afdeling heeft.

3 min
Compliance

ISO 27001 voor het MKB zonder €50k aan consultants

ISO 27001 is behapbaar als je de structuur snapt. Hier het minimale werk dat een 30-man MKB nodig heeft om door een Stage 2-audit te komen, wat het kost, en waar consultants wél waarde toevoegen.

2 min
Offboarding

Waterdichte offboarding in 12 stappen

Iemand gaat weg. In het MKB is dit waar de meeste datalekken ontstaan. Hier is een checklist die dekt wat je écht moet doen — met termijnen, verantwoordelijken, en valkuilen.

2 min
Access reviews

Periodieke access reviews: proces, frequentie, bewijsvoering

Een access review is een audit-vereiste waar bijna elk MKB mee worstelt. De tweede keer hoef je er geen week meer voor uit te trekken — als je het de eerste keer goed opzet.

2 min
Microsoft 365 & Entra ID

Microsoft 365 governance voor MKB — pragmatisch, niet perfectionistisch

M365 is het grootste stuk SaaS in de meeste MKB's. Deze gids loopt de governance-lagen af: identity, licentie, MFA, Conditional Access, data, retention — met wat écht moet en wat pas later.

2 min
Boekhouding & facturatie

MKB-facturatie van quote tot betaling: de complete gids

Offerte, factuur, herinnering, aanmaning, boeking, BTW-aangifte. De hele keten uitgelegd voor ondernemers die het zelf doen of met minimale accountantshulp.

2 min
AVG & privacy

AVG-compliance voor MKB: het praktische minimum

AVG kost niet €10.000 en vereist geen FG tot een bepaalde grootte. Dit is wat elk MKB minimaal heeft staan — gebaseerd op wat de AP daadwerkelijk controleert.

2 min
Security zonder IT-afdeling

Security voor MKB zonder IT-afdeling: wat doe je dit kwartaal?

Geen IT-team, wel verantwoordelijkheid. Deze pillar geeft een prioriteit-stack: doe eerst dit, dan dat, dan het minder urgente. Elk onderdeel heeft een diepere gids.

2 min
PDF redactie

PDF redactie voor MKB: de complete gids

Een PDF redigeren betekent: gevoelige data permanent onzichtbaar maken. Niet een zwart vlak eroverheen slepen — dat kun je er in 30 seconden weer uit halen. Deze gids legt het echte proces uit.

2 min

Recente artikelen

Toegangsbeheer

Het least-privilege-beginsel uitgelegd voor ondernemers

Geef zo min mogelijk toegang voor zo kort mogelijk. Dat klinkt alsof het productiviteit kost — in de praktijk bespaart het je van een datalek dat je maanden kost om uit te leggen.

2 min · 19 Oct 2025
Compliance

ISO 27001 pre-audit checklist: 2 weken voor Stage 2

Stage 2 is over twee weken. Deze 22-punts checklist loopt alles na dat auditors typisch vragen — als één hokje mist, fix het nu.

2 min · 19 Oct 2025
AVG & privacy

Privacyverklaring op je website: welke sjablonen werken?

Je privacyverklaring hoeft geen 15 pagina's juridisch koeterwaals te zijn. Leesbaar, eerlijk, compleet — hier de structuur.

2 min · 17 Oct 2025
Security zonder IT-afdeling

Backup-strategie voor MKB die je daadwerkelijk test

Een backup die je nooit hebt getest is geen backup. 3-2-1-principe, periodieke restore-tests, en welke data prioriteit heeft — het recept voor een werkbaar plan.

2 min · 17 Oct 2025
Boekhouding & facturatie

BTW 9% of 21%: wanneer welke?

De meeste MKB-ondernemers factureren met 21% BTW. Maar er zijn uitzonderingen: tijdschriften, cultuur, bepaalde voedingsmiddelen, dienstverlening in zorg. Hier de regels.

2 min · 14 Oct 2025
Toegangsbeheer

Privileged access management voor het MKB

Global Admin, AWS root, Salesforce system admin — dat zijn de rollen waar de meeste ellende vandaan komt. Wat je kunt doen zonder een dure PAM-tool te kopen.

2 min · 13 Oct 2025
Microsoft 365 & Entra ID

M365 admin-rollen uitgelegd: je hoeft niet iedereen Global Admin te maken

M365 heeft ±70 admin-rollen. De meeste MKB's gebruiken er 2 (Global Admin + User Admin). Hier de rollen die je echt moet kennen en wanneer je ze inzet.

2 min · 12 Oct 2025
PDF redactie

CV-redactie: wat haal je weg voor je hem doorstuurt?

Een CV delen met een klant voor inzet? Check wat er weg moet volgens AVG, privacy en common sense. Plus een checklist om niet per ongeluk de geboortedatum te laten staan.

2 min · 12 Oct 2025
Compliance

Een ISO-risk-register dat werkt (en er niet uitziet als een consultant-export)

Een risk register hoeft geen 300-regelige spreadsheet te zijn. Voor een MKB zijn 30-60 risico's realistisch. Hier het format dat een audit overleeft én dagelijks bruikbaar is.

2 min · 11 Oct 2025
AVG & privacy

Verwerkersovereenkomsten (DPA's): wie, wanneer, en niet overdoen

Elke SaaS die persoonsgegevens voor jou verwerkt heeft een DPA nodig. Meestal staat hij klaar op hun site. Hier de check zodat je niet na een jaar 40 losse PDF's hebt.

2 min · 09 Oct 2025
Security zonder IT-afdeling

Password manager kiezen voor het MKB: 1Password, Bitwarden, anders?

Zonder password manager werkt geen enkele security-strategie. Hier de vergelijking van de drie opties die voor MKB relevant zijn, met concrete afwegingen.

2 min · 09 Oct 2025
Toegangsbeheer

Birthright access: wat krijgt iedereen automatisch?

Birthright toegang is de verzameling systemen die elke medewerker vanaf dag 1 zou moeten hebben. Klein, duidelijk, bijna altijd hetzelfde — en een enorme tijdwinst bij onboarding.

2 min · 06 Oct 2025