Gidsen

Het aantonen, niet alleen het hebben

EU-beveiligingsregelgeving vraagt steeds vaker hetzelfde: geen beleidsdocument, maar een vastlegging dat de maatregel gedurende een periode daadwerkelijk werkte. Deze gidsen lopen de artikelen langs die dat eisen, wat een beoordelaar opvraagt en welk bewijs van buitenaf waarneembaar is.

Geschreven door het SkyQon-engineeringteam · Laatst gecontroleerd op 6 augustus 2026

NIS2

  • NIS2 artikel 21(2): wat als bewijs teltAlle tien risicobeheersmaatregelen, wat een beoordelaar per maatregel wil zien, en de eerlijke scheiding tussen wat een monitor van buitenaf kan aantonen en wat uw eigen werk blijft.

DORA

  • DORA: wat als technisch bewijs teltDe artikelen die van buitenaf waarneembare sporen achterlaten — artikel 9 en de RTS over versleuteling, het activaregister van artikel 8, tests onder de artikelen 24 en 25 — plus het informatieregister en de concentratieplichten die ICT-leveranciers via hun klanten bereiken.

Cyber Resilience Act

  • De Cyber Resilience Act: uw product, niet uw landschapWat de CRA reguleert, waarom de meldplicht van artikel 14 op 11 september 2026 begint en producten raakt die al op de markt zijn, en de eerlijke grens tussen productconformiteit en wat een externe monitor kan zien.

Kleiner beginnen

Zoekt u eerder een definitie dan een doorloop, dan behandelt de woordenlijst elk vertrouwenssignaal afzonderlijk — SPF, DMARC, DNSSEC, CAA, Certificate Transparency, QWAC en de rest — één pagina per term. De bronnenpagina's leggen uit hoe u elke bevinding in uw eigen rapport leest en verhelpt.