Voor compliance, risk en internal audit

Compliance managers

Laatst bijgewerkt: 12 mei 2026Leestijd: 9 minutenDoor URL.nl Redactie

TL;DR

TL;DR

Compliance managers moeten kunnen aantonen dat zorg-, meld- en registratieplicht structureel werken, niet alleen op papier. URL.nl levert je een ISMS-werkwijze die mapping naar NIS2, DORA, de Cyberbeveiligingswet en ISO 27001 inzichtelijk maakt, met versiebeheer en bewijslast op één plek.

Introductie

Voor compliance managers draait het om aantoonbaarheid. Een beleid is mooi, maar de toezichthouder wil zien dat een maatregel actief is, getoetst is en dat afwijkingen worden opgevolgd.

Verantwoordelijkheden

  • Mapping van wettelijke eisen naar interne maatregelen
  • Coordineren van interne audits en externe controles
  • Beheer van het ISMS, met versiebeheer en goedkeuringen
  • Rapporteren aan bestuur en toezichthouder
  • Bewaken van termijnen voor melding en herstel

Vragen die nu op de agenda horen

  • Hebben we een eenduidige mapping van eisen naar maatregelen?
  • Werken onze interne controles op een vaste cadans?
  • Hoe scoren we op gap-analyse tussen huidig en gewenst niveau?
  • Is de meldroute getoetst in de praktijk, niet alleen beschreven?
  • Hoeveel openstaande bevindingen liggen langer dan negentig dagen?

Risico's bij niets doen

  • Auditbevindingen door losse bewijsstukken zonder versiebeheer
  • Te late meldingen door onduidelijke verantwoordelijkheden
  • Boetes bij gebrek aan structurele opvolging
  • Verlies van vertrouwen bij grote klanten met eigen audits

Hoe wij dit aanpakken

  1. Mapping van NIS2, DORA, Cyberbeveiligingswet en ISO 27001 in één matrix
  2. ISMS dashboard met maatregelen, eigenaren en bewijslast
  3. Vaste cadans voor controles en management review
  4. Begeleiding bij interne en externe audits

Wat je concreet krijgt

  • Compliance matrix met dekking en hiaten
  • Auditrapport met onderbouwde bevindingen
  • Documentatieset voor toezichthouder en klanten
  • Plan van aanpak met termijnen en eigenaren

Diensten die hierbij passen

  • ISMS dashboard, eén plek waar risico's, maatregelen en documentatie samenkomen.
  • Auditvoorbereiding, voorbereiding op interne, externe of toezichthoudende audits.
  • NIS2-documentatie, praktische documentatie die nis2-eisen vertaalt naar jouw organisatie.

Veelgestelde vragen

Werken jullie volgens ISO 27001?
Onze werkwijze sluit nauw aan op ISO 27001 en NEN 7510, zodat een latere certificering of audit naadloos kan landen.
Hoe vaak doen jullie management reviews?
Standaard per kwartaal. Bij regulated entities of bij hoog-risicoperiodes verhogen we de cadans naar maandelijks.
Krijgen wij eigenaar van de documentatie?
Ja. Alle documentatie blijft van de klant. Wij leveren structuur, sjablonen en versiebeheer.
Deze informatie is bedoeld als praktische uitleg en vormt geen juridisch advies. Controleer altijd de actuele wetgeving en raadpleeg waar nodig een juridisch adviseur of toezichthouder.

Wil je weten wat jouw organisatie nodig heeft?

Plan een korte cybersecurity intake. We nemen samen je situatie door en geven concrete vervolgstappen.

Plan een cybersecurity intake