Whitepaper

FullyInControl

ISMS Checklist: Implementatie in 10 stappen

11 februari 2026

Met deze praktische 10-stappen checklist implementeer je eenvoudig een effectief Information Security Management System (ISMS). Van scoping en risicoanalyse tot bewustwording en continue verbetering – elke stap helpt je organisatie om informatiebeveiliging te versterken en compliance te bereiken. Volg deze praktische checklist en zet een robuust ISMS op voor een veiligere en toekomstbestendige werkomgeving.

AFM verstuurt test-uitvraag Europese anti-witwasautoriteit voor data-uitvraag risicomodel

11 februari 2026

Een aantal geselecteerde financiële ondernemingen heeft vorige week een e-mail ontvangen van de Autoriteit Financiële Markten (AFM) namens de Europese autoriteit AMLA over een test-uitvraag en verzoek om feedback op het format. AMLA ontwikkelt een methodologie om de risicoscores van instellingen vast te stellen. Deelname aan de test-uitvraag is verplicht.

Lees meer…

AMLA zet koers uit voor 2026–2028: wat betekent dit voor compliance professionals?

09 februari 2026

Met de publicatie van het Single Programming Document 2026–2028 maakt de Europese Anti-Money Laundering Authority (AMLA) duidelijk dat de opstartfase voorbij is. De komende jaren verschuift de aandacht van institutionele opbouw naar operationele impact. Voor compliance officers, risk managers en andere poortwachters van het financiële stelsel is dit geen abstract beleidsdocument, maar een duidelijke voorbode van ingrijpende veranderingen in toezicht, rapportage en samenwerking.

Lees meer…

AIFMD II: Nieuwe Europese regels voor initiëren van leningen door fondsbeheerders

04 februari 2026

Vanaf 16 april 2026 gelden nieuwe Europese regels voor beheerders van beleggingsinstellingen die leningen initiëren. De nieuwe eisen hebben directe gevolgen voor de kenmerken van de leningen die mogen worden geïnitieerd, risicobeheer en interne processen. Beheerders doen er daarom goed aan tijdig te beoordelen of hun fondsen onder de nieuwe verplichtingen vallen en maatregelen te nemen om aan deze verplichtingen te voldoen waar nodig.

Lees meer…

DORA: uitvraag DORA informatieregister in maart 2026

03 februari 2026

Sinds de inwerkingtreding van DORA moeten financiële instellingen een informatieregister bijhouden voor alle contractuele overeenkomsten over het gebruik van door derde aanbieders verleende ICT-diensten (DORA artikel 28, lid 3). Om het jaarlijkse Europese proces voor de aanwijzing van kritieke derde aanbieders van ICT-diensten op te starten, dienen financiële instellingen het informatieregister in maart in te dienen bij DNB. Onderstaand leest u meer informatie.

Lees meer…

NIS2 en woningcorporaties: Waarom 2026 het jaar van actie moet worden

02 februari 2026

De NIS2-richtlijn is van kracht, ook voor woningcorporaties. De verwachting is dat toezichthouders in 2026 serieus gaan handhaven. Toch zien we dat veel corporaties nog geen concrete stappen hebben gezet. En dat is best riskant, want een gedegen implementatie van de benodigde maatregelen kost gemiddeld zes tot negen maanden. Tijd voor actie dus, waarbij je niet vanaf nul hoeft te beginnen.

Lees meer…

Eerlijke duurzaamheidsclaims: 4 verbeterpunten voor marktpartijen

27 januari 2026

Een duurzaamheidsclaim is méér dan een tekst op een website of in een reclame: het is een verhaal dat verwachtingen wekt. Zo’n claim moet correct, duidelijk en niet-misleidend (of voor pensioenen: evenwichtig) zijn. Marktpartijen gebruiken de leidraad, maar claims moeten beter. AFM roept instellingen op om aan de slag te gaan met de belangrijkste 4 verbeterpunten: zorg dat duurzaamheidsclaims een juist beeld geven, maak concreet wat de claim betekent voor de marktpartij of het product, zorg dat de onderbouwing vindbaar is én geef bij claims de nodige uitleg over klimaatneutraliteit, ESG-ratings en impact.

Lees meer…

De impact van niet-compliance met NEN7510: Wat zijn de risico’s?

26 januari 2026

In de zorgsector is informatiebeveiliging essentieel. Niet voldoen aan de eisen van de NEN7510 kan ernstige gevolgen hebben voor zorgorganisaties. Boetes, juridische sancties, reputatieschade en zelfs verlies van certificering en accreditatie zijn mogelijke risico’s voor zorginstellingen die hun informatiebeveiliging niet op orde hebben. In dit artikel bespreken we waarom het naleven van de NEN7510-norm noodzakelijk is en wat de belangrijkste consequenties zijn van niet-compliance.

Lees meer…