BG Beter Geregeld ICT

Blog

Praktische gidsen over toegangsbeheer, IT-governance, compliance en MKB-administratie, direct bruikbaar, zonder jargon.

★ Pillar-gidsen

Diepgaande overzichten per thema

Toegangsbeheer

Toegangsbeheer voor het MKB: de complete gids (2026)

Van de eerste toegangsmatrix tot periodieke reviews en directory-sync — alles wat je moet weten als je bedrijf groeit voorbij 10 mensen maar nog geen IT-afdeling heeft.

3 min
Compliance

ISO 27001 voor het MKB zonder €50k aan consultants

ISO 27001 is behapbaar als je de structuur snapt. Hier het minimale werk dat een 30-man MKB nodig heeft om door een Stage 2-audit te komen, wat het kost, en waar consultants wél waarde toevoegen.

2 min
Offboarding

Waterdichte offboarding in 12 stappen

Iemand gaat weg. In het MKB is dit waar de meeste datalekken ontstaan. Hier is een checklist die dekt wat je écht moet doen — met termijnen, verantwoordelijken, en valkuilen.

2 min
Access reviews

Periodieke access reviews: proces, frequentie, bewijsvoering

Een access review is een audit-vereiste waar bijna elk MKB mee worstelt. De tweede keer hoef je er geen week meer voor uit te trekken — als je het de eerste keer goed opzet.

2 min
Microsoft 365 & Entra ID

Microsoft 365 governance voor MKB — pragmatisch, niet perfectionistisch

M365 is het grootste stuk SaaS in de meeste MKB's. Deze gids loopt de governance-lagen af: identity, licentie, MFA, Conditional Access, data, retention — met wat écht moet en wat pas later.

2 min
Boekhouding & facturatie

MKB-facturatie van quote tot betaling: de complete gids

Offerte, factuur, herinnering, aanmaning, boeking, BTW-aangifte. De hele keten uitgelegd voor ondernemers die het zelf doen of met minimale accountantshulp.

2 min
AVG & privacy

AVG-compliance voor MKB: het praktische minimum

AVG kost niet €10.000 en vereist geen FG tot een bepaalde grootte. Dit is wat elk MKB minimaal heeft staan — gebaseerd op wat de AP daadwerkelijk controleert.

2 min
Security zonder IT-afdeling

Security voor MKB zonder IT-afdeling: wat doe je dit kwartaal?

Geen IT-team, wel verantwoordelijkheid. Deze pillar geeft een prioriteit-stack: doe eerst dit, dan dat, dan het minder urgente. Elk onderdeel heeft een diepere gids.

2 min
PDF redactie

PDF redactie voor MKB: de complete gids

Een PDF redigeren betekent: gevoelige data permanent onzichtbaar maken. Niet een zwart vlak eroverheen slepen — dat kun je er in 30 seconden weer uit halen. Deze gids legt het echte proces uit.

2 min
Tools & checks uitgelegd

VIES BTW-nummer controleren: wat is het, waarom moet het en hoe doe je het snel

Als je een factuur stuurt naar een ondernemer in een ander EU-land, ben je vaak verplicht om het BTW-nummer te verifiëren via VIES. Wat is VIES, wat controleert het wel en niet, en hoe houd je een audit-trail bij?

4 min
Tools & checks uitgelegd

IBAN op naam checken: waarom de bank het niet meer doet, en hoe je het zelf regelt

Sinds 2024 controleren Nederlandse banken de naam bij een IBAN niet meer automatisch op alle betalingen. Voor zakelijke administraties is dat een risico — hier hoe je het zelf praktisch oppakt.

3 min

Recente artikelen

Online groeien

Groeien met je badkamerbedrijf: van website tot AI

Je hoeft niet alles in één keer te bouwen. Zo groeit je online aanwezigheid met je bedrijf mee.

1 min · 30 okt. 2025
Boekhouding & facturatie

Factuurnummer-beleid: wat werkt, wat veroorzaakt chaos?

Nummer-reeksen in 2026 klinkt futuristisch maar in praktijk zie ik elke week een MKB dat met gemiste of dubbele factuurnummers worstelt. Hier de drie patronen die werken.

2 min · 30 okt. 2025
Microsoft 365 & Entra ID

Teams externe gasten: welke instellingen bepalen de risk-profielen?

Teams-guest-access heeft drie lagen tegelijk: organization settings, team settings, en chat settings. Hier het mentale model zodat je niet per ongeluk alles openzet.

2 min · 28 okt. 2025
PDF redactie

Redactie van gerechtelijke stukken: de specifieke regels

Als je als advocaat, partij of persbureau rechtelijke stukken deelt, gelden er specifieke redactie-regels. Namen van minderjarigen, medische data, rechterlijke overwegingen — hier hoe je het doet.

2 min · 28 okt. 2025
Toegangsbeheer

Tijdelijke toegang: hoe je hem geeft én weer intrekt

Een consultant voor 6 weken, een developer die alleen de migratie moet doen, een vervanger tijdens zwangerschapsverlof. Tijdelijke toegang is makkelijk geven — moeilijk intrekken.

2 min · 26 okt. 2025
Compliance

Een incidentenlog opzetten dat auditors geloven

Een lege incident-log is een rode vlag voor auditors. Het betekent niet dat er geen incidenten zijn — het betekent dat je ze niet logt. Hier hoe je een werkbaar log opzet.

2 min · 26 okt. 2025
AVG & privacy

Cookie-consent in 2026: wat is veranderd, wat mag nog, wat moet weg?

De cookie-wetgeving is sinds 2023 strikt gehandhaafd. Veel oude cookie-banners voldoen niet meer. Hier de actuele regels en het drie-kolommen-model.

2 min · 25 okt. 2025
Security zonder IT-afdeling

Incident response plan voor MKB op 2 A4'tjes

Een incident response plan hoeft geen 50-pagina's-document te zijn. 2 A4'tjes met wie doet wat wanneer, is genoeg — als iedereen het kent.

2 min · 25 okt. 2025
Boekhouding & facturatie

Factuurvereisten in Nederland: wat móét erop?

De Belastingdienst heeft een vaste lijst eisen. Als je die mist kan de klant de BTW niet terugvragen én loop je bij een controle risico. Hier de checklist.

2 min · 22 okt. 2025
Microsoft 365 & Entra ID

Guest access in M365: veilig klanten en partners toegang geven

Teams-channels delen met een partner, SharePoint-site voor een klant-project. Dat is guest access. Hier hoe je het beheert zonder dat je na een jaar 200 gasten hebt.

2 min · 20 okt. 2025
PDF redactie

Contracten redigeren voor sales-referentie: wat blijft in, wat eruit?

Je wilt een getekend contract laten zien aan een prospect als "kijk, bedrijf X werkt met ons". Wat mag, wat moet weg, en hoe voorkom je dat een prospect uitleest wat de vorige betaalde.

2 min · 20 okt. 2025
Toegangsbeheer

Het least-privilege-beginsel uitgelegd voor ondernemers

Geef zo min mogelijk toegang voor zo kort mogelijk. Dat klinkt alsof het productiviteit kost — in de praktijk bespaart het je van een datalek dat je maanden kost om uit te leggen.

2 min · 19 okt. 2025