# BOEM Cybersecurity > BOEM Cybersecurity helpt organisaties met informatiebeveiliging, compliance en digitale weerbaarheid. ## Diensten BOEM Cybersecurity helpt organisaties met informatiebeveiliging, compliance en digitale weerbaarheid. Implementaties: ISO 27001, NEN 7510, BIO 2.0, DORA en NIS2. Audits voor deze frameworks. NIS2 SupplyChain-programma (niveau 10, 20 en 30). Security Awareness-trainingen, inclusief een Dark Web-sessie. Voor Structuele security awareness werken we met platform Guardey (duo lingo van security awareness) Pentesten met de grootste ethische hackingcommunity van Nederland, hierdoor kunnen we gebruik maken van de beste hackers(elite): webapplicaties, interne netwerken, API's, Active Directory en phishing. SIGNATURE-DIENST: NIS2 en ISO27001 implementaties. En de NIS2-directietraining, waarbij een ethisch hacker LIVE het dark web op gaat en laat zien welke gegevens van jouw organisatie daar te koop of te vinden zijn. Een unieke, confronterende ervaring die directie en bestuur in één sessie securitybewust maakt. ## Blog - [Gegevens op het dark web: wat een ethisch hacker vindt bij Nederlandse organisaties](https://boemcybersecurity.nl/gegevens-op-het-dark-web-praktijkvoorbeelden/): Welke gegevens op het dark web vindt een ethisch hacker bij Nederlandse organisaties? Inloggegevens, klantdata en interne documenten, en wat je eraan doet. - [Aantoonbaar in control: welke rapportage verwacht een toezichthouder?](https://boemcybersecurity.nl/aantoonbaar-in-control-rapportage/): Aantoonbaar in control zijn vraagt om bewijs, niet om geruststelling. Welke rapportage verwacht een toezichthouder, en hoe lever je die zonder overhead? - [Je organisatie voorbereiden op een pentest: wat regel je vooraf?](https://boemcybersecurity.nl/organisatie-voorbereiden-op-pentest/): Goede voorbereiding bepaalt wat een pentest oplevert. Lees welke toegang, afspraken en mensen je vooraf regelt, en welke fouten dagen testtijd kosten. - [Tarieven cybersecurity: wat kost het bij BOEM?](https://boemcybersecurity.nl/tarieven-cybersecurity-boem/): Wat kost cybersecurity concreet? Onze tarieven voor ISO 27001, de GAP-analyse en het security partnerschap, plus hoe we omgaan met werk op maat. - [Wat kost ISO 27001 implementatie bij een bureau in 2026?](https://boemcybersecurity.nl/wat-kost-iso-27001-implementatie-bij-een-bureau-in-2026/): Een ISO 27001-implementatie kost gemiddeld 18.000 euro. Waar dat bedrag uit bestaat, wat het duurder of goedkoper maakt en wat de certificering apart kost. - [Concentratierisico in je keten: wat als één leverancier alles doet?](https://boemcybersecurity.nl/concentratierisico-toeleveringsketen/): Concentratierisico ontstaat als te veel van je dienstverlening bij een partij hangt. Lees hoe je het herkent en terugbrengt zonder alles om te gooien. - [Concentratierisico in je keten: wat NIS2 hierover van je vraagt](https://boemcybersecurity.nl/concentratierisico-leveranciersketen-nis2/): Concentratierisico ontstaat als je keten op één punt stilvalt. Hoe je die afhankelijkheid in kaart brengt, wat NIS2 erover zegt en wat je eraan kunt doen. - [ICT-dienstverleners en NIS2: val je eronder en wat moet je regelen?](https://boemcybersecurity.nl/ict-dienstverleners-nis2/): Beheer van ICT-diensten staat in bijlage 1 van de Cyberbeveiligingswet. Zo bepaal je of je eronder valt, wat er dan geldt en wat je klanten van je vragen. - [ISO 27001 zelf doen of uitbesteden: wat kost het je echt?](https://boemcybersecurity.nl/iso-27001-zelf-doen-of-uitbesteden/): Zelf doen of uitbesteden bij ISO 27001? De echte kosten van beide routes op een rij, met uren, tarieven en de fouten die allebei de keuzes duur maken. - [NIS2 vs ISO 27001: wat heeft jouw organisatie nodig?](https://boemcybersecurity.nl/nis2-vs-iso-27001-wat-heeft-jouw-organisatie-nodig/): NIS2 is wet, ISO 27001 is een norm. Wat het verschil betekent, of ISO 27001 je NIS2-plicht afdekt en wat de route in de praktijk kost aan tijd en geld. - [NIS2 bestuurdersaansprakelijkheid: waar is de directie op aanspreekbaar?](https://boemcybersecurity.nl/nis2-bestuurdersaansprakelijkheid/): NIS2 bestuurdersaansprakelijkheid legt de verantwoordelijkheid bij de directie zelf. Lees waar je op aanspreekbaar bent en hoe je dat aantoonbaar afdekt. - [Interne audit ISO 27001: wie mag hem doen en waar wordt op gelet?](https://boemcybersecurity.nl/interne-audit-iso-27001/): Een interne audit ISO 27001 is verplicht en levert juist waarde op als hij kritisch is. Lees wie hem mag uitvoeren, wat je toetst en hoe je hem inricht. - [Directiebeoordeling ISO 27001: wat bespreek je en hoe leg je het vast?](https://boemcybersecurity.nl/directiebeoordeling-iso-27001/): Directiebeoordeling ISO 27001: welke onderwerpen bespreek je verplicht en hoe leg je besluiten auditproof vast? Praktische agenda en checklist. - [Datalek bij Secureholiday: waarom het lek van je leverancier jouw probleem wordt](https://boemcybersecurity.nl/datalek-secureholiday-ketenrisico-leverancier/): Datalek bij boekingsplatform Secureholiday raakt tienduizenden Nederlanders. Lees wat een lek bij je leverancier betekent voor AVG, NIS2 en jouw keten. - [CISO betekenis: wat houdt de rol van Chief Information Security Officer in?](https://boemcybersecurity.nl/ciso-betekenis-rol-en-taken/): CISO betekenis uitgelegd: wat doet een Chief Information Security Officer, welke taken horen erbij en wanneer besteed je de CISO-rol slim uit? Lees meer. - [BIO 2.0 normenkader uitgelegd: welke normen gelden en hoe voldoe je eraan?](https://boemcybersecurity.nl/bio-normenkader-bio-2-0-uitgelegd/): BIO normenkader uitgelegd: welke normen gelden binnen BIO 2.0, voor wie het verplicht is en hoe je in 7 stappen aantoonbaar aan de eisen voldoet. - [Risicobeoordeling ISO 27001: van dreiging naar concrete maatregel](https://boemcybersecurity.nl/risicobeoordeling-iso-27001/): Risicobeoordeling ISO 27001 in 8 stappen: van scenario en criteria naar concrete maatregelen, Verklaring van Toepasselijkheid en aantoonbaar bewijs. - [Na je ISO 27001 certificering: zo houd je het systeem levend](https://boemcybersecurity.nl/na-je-iso-27001-certificering/): Het jaar na je ISO 27001 certificering bepaalt of het systeem blijft werken. Lees welke cyclus je moet draaien en waarom jaar twee zo vaak misgaat. - [Pentest scope bepalen: wat laat je testen en wat juist niet?](https://boemcybersecurity.nl/pentest-scope-bepalen/): De pentest scope bepaalt wat je test, wat je betaalt en wat je te weten komt. Lees hoe je afbakent en welke keuzes je resultaat waardeloos maken. - [Security partner: hoe je informatiebeveiliging structureel belegt](https://boemcybersecurity.nl/security-partner-informatiebeveiliging-structureel/): Wat doet een security partner en wanneer werkt dat beter dan losse projecten? Zo beleg je informatiebeveiliging structureel, met zicht op voortgang. - [NIS2 leverancierscontracten: welke afspraken moet je vastleggen?](https://boemcybersecurity.nl/nis2-leverancierscontracten-afspraken/): Onder NIS2 zijn je leverancierscontracten een beheersmaatregel. Lees welke clausules erin horen, van meldtermijn en auditrecht tot een goede exitregeling. - [Zorgplicht NIS2: welke maatregelen moet je organisatie nemen?](https://boemcybersecurity.nl/zorgplicht-nis2-welke-maatregelen/): De zorgplicht NIS2 noemt tien categorieen maatregelen. Lees wat elke categorie inhoudt, hoe je ze invult en waar organisaties in de praktijk vastlopen. - [ISO 27001 scope bepalen: wat neem je wel en niet mee?](https://boemcybersecurity.nl/iso-27001-scope-bepalen/): De ISO 27001 scope bepaalt de omvang, kosten en geloofwaardigheid van je certificaat. Lees hoe je afbakent en welke fouten auditors direct zien. - [Awareness genereren binnen je organisatie: zo krijg je medewerkers écht betrokken bij security](https://boemcybersecurity.nl/awareness-genereren-medewerkers-betrekken-security/): Awareness genereren dat écht werkt? Zo betrek je medewerkers en directie bij security, met 7 stappen, meetbare KPI's en de eisen vanuit NIS2 en ISO 27001. - [Cyberaanval bij SRA: waarom een incident bij je brancheorganisatie ook jouw risico is](https://boemcybersecurity.nl/cyberaanval-sra-ketenrisico-brancheorganisatie/): SRA is getroffen door een cyberaanval. Lees wat een incident bij een brancheorganisatie betekent voor jouw keten, en welke stappen je nu concreet zet. ## Website - [boemcybersecurity.nl](https://boemcybersecurity.nl/)