BG Beter Geregeld ICT

Blog

Praktische gidsen over toegangsbeheer, IT-governance, compliance en MKB-administratie, direct bruikbaar, zonder jargon.

★ Pillar-gidsen

Diepgaande overzichten per thema

Toegangsbeheer

Toegangsbeheer voor het MKB: de complete gids (2026)

Van de eerste toegangsmatrix tot periodieke reviews en directory-sync — alles wat je moet weten als je bedrijf groeit voorbij 10 mensen maar nog geen IT-afdeling heeft.

3 min
Compliance

ISO 27001 voor het MKB zonder €50k aan consultants

ISO 27001 is behapbaar als je de structuur snapt. Hier het minimale werk dat een 30-man MKB nodig heeft om door een Stage 2-audit te komen, wat het kost, en waar consultants wél waarde toevoegen.

2 min
Offboarding

Waterdichte offboarding in 12 stappen

Iemand gaat weg. In het MKB is dit waar de meeste datalekken ontstaan. Hier is een checklist die dekt wat je écht moet doen — met termijnen, verantwoordelijken, en valkuilen.

2 min
Access reviews

Periodieke access reviews: proces, frequentie, bewijsvoering

Een access review is een audit-vereiste waar bijna elk MKB mee worstelt. De tweede keer hoef je er geen week meer voor uit te trekken — als je het de eerste keer goed opzet.

2 min
Microsoft 365 & Entra ID

Microsoft 365 governance voor MKB — pragmatisch, niet perfectionistisch

M365 is het grootste stuk SaaS in de meeste MKB's. Deze gids loopt de governance-lagen af: identity, licentie, MFA, Conditional Access, data, retention — met wat écht moet en wat pas later.

2 min
Boekhouding & facturatie

MKB-facturatie van quote tot betaling: de complete gids

Offerte, factuur, herinnering, aanmaning, boeking, BTW-aangifte. De hele keten uitgelegd voor ondernemers die het zelf doen of met minimale accountantshulp.

2 min
AVG & privacy

AVG-compliance voor MKB: het praktische minimum

AVG kost niet €10.000 en vereist geen FG tot een bepaalde grootte. Dit is wat elk MKB minimaal heeft staan — gebaseerd op wat de AP daadwerkelijk controleert.

2 min
Security zonder IT-afdeling

Security voor MKB zonder IT-afdeling: wat doe je dit kwartaal?

Geen IT-team, wel verantwoordelijkheid. Deze pillar geeft een prioriteit-stack: doe eerst dit, dan dat, dan het minder urgente. Elk onderdeel heeft een diepere gids.

2 min
PDF redactie

PDF redactie voor MKB: de complete gids

Een PDF redigeren betekent: gevoelige data permanent onzichtbaar maken. Niet een zwart vlak eroverheen slepen — dat kun je er in 30 seconden weer uit halen. Deze gids legt het echte proces uit.

2 min
Tools & checks uitgelegd

VIES BTW-nummer controleren: wat is het, waarom moet het en hoe doe je het snel

Als je een factuur stuurt naar een ondernemer in een ander EU-land, ben je vaak verplicht om het BTW-nummer te verifiëren via VIES. Wat is VIES, wat controleert het wel en niet, en hoe houd je een audit-trail bij?

4 min
Tools & checks uitgelegd

IBAN op naam checken: waarom de bank het niet meer doet, en hoe je het zelf regelt

Sinds 2024 controleren Nederlandse banken de naam bij een IBAN niet meer automatisch op alle betalingen. Voor zakelijke administraties is dat een risico — hier hoe je het zelf praktisch oppakt.

3 min

Recente artikelen

Security zonder IT-afdeling

Een wachtwoordmanager kiezen voor je MKB: waar let je écht op?

De keuze voor een wachtwoordmanager is geen smaakkwestie, maar ook geen rocket science. Een praktische gids voor ondernemers zonder IT-afdeling.

6 min · 08 jun. 2026
Security zonder IT-afdeling

Uptime-monitoring voor het MKB: hoor het niet van je klant

Je website ligt eruit en je hoort het van een klant. Dat kan beter. Zo richt je als MKB zonder IT-afdeling uptime-monitoring in zonder dat het een wirwar van valse meldingen wordt.

6 min · 22 mei 2026
Security zonder IT-afdeling

DMARC op p=reject: de laatste stap die de meeste MKB's overslaan

SPF en DKIM staan goed, DMARC staat op p=none, en daar blijft het hangen. Hoe je veilig doorzet naar quarantine en reject — zonder dat je facturen in spam belanden.

4 min · 22 mei 2026
Offboarding

Bewaartermijnen personeelsdossier: wat bewaar je, hoe lang?

Salarisstroken 7 jaar, functioneringsgesprekken 2 jaar, afwijzingsbrieven 4 weken. Hier de Nederlandse bewaartermijnen op een rij — zonder onnodig juridisch jargon.

2 min · 01 feb. 2026
Access reviews

Service accounts reviewen — de onzichtbare meerderheid

Naast echte medewerkers heb je service accounts: API-integraties, scheduled jobs, automation. Vaak zijn dit er meer dan menselijke users. Wie eigent ze en hoe review je ze?

2 min · 27 jan. 2026
Offboarding

Verweesde accounts opsporen: hoe kraak je 3 jaar aan slordige offboarding?

Dat je vandaag beter wil offboarden helpt niet tegen de 23 actieve accounts van ex-medewerkers die er al staan. Hier hoe je die groep opruimt zonder wekenlang werk.

2 min · 24 jan. 2026
Access reviews

De Global Admin-rol reviewen: de zwaarste categorie

Als er één categorie is waar review-discipline cruciaal is, is het Global Admin en vergelijkbare rol-rollen. Hier de afzonderlijke procedure die hier bovenop de standaard review staat.

2 min · 19 jan. 2026
Offboarding

Vault-overdracht: voorkom dat credentials met de vertrekker verdwijnen

Gedeelde logins die alleen één persoon kende, API-keys die in zijn persoonlijke vault stonden, 2FA-tokens gekoppeld aan zijn privé-telefoon. Hoe voorkom je de "oh nee"-momenten.

2 min · 17 jan. 2026
PDF redactie

Redactie-workflow automatiseren: van ad hoc naar gestroomlijnd

Als je per maand 5+ documenten redigeert, is het tijd voor een workflow. Hier de fasen: intake, redactie, verificatie, release, audit.

2 min · 16 jan. 2026
Access reviews

Omgaan met "oude medewerkers" in je review — de cleanup-ronde

Je eerste review vind je 8 accounts van mensen die al jaren weg zijn. Dat is geen probleem — dat is vooruitgang. Hoe ga je ermee om zonder dat het een blame-sessie wordt.

2 min · 12 jan. 2026
Toegangsbeheer

Externe accountant toegang geven tot je boekhouding

Je accountant moet in Exact of Moneybird kunnen. Hoe geef je dat veilig, blijvend, en zonder dat de toegang na twee accountantswisselingen niemand meer kent?

2 min · 11 jan. 2026
Offboarding

Onboarding-offboarding parity: de beste test voor je IAM

Als onboarding iets doet, doet offboarding het omgekeerde. Als die pariteit niet klopt, blijven er weeshuizen over — vaak jarenlang onopgemerkt.

2 min · 09 jan. 2026