Goede doelen & fondsen

Informatiebeveiliging voor goede doelen en fondsen

Kynexis Informatiebeveiliging helpt non-profitorganisaties, goede doelen en NGO's digitale risico's proportioneel te beheersen. De aanpak verbindt maatschappelijke impact, vertrouwen, donateursdata, betaalstromen en leveranciers met de CBF-Erkenningsregeling 2026 en, waar passend, de Partos Gedragscode.

Medewerker organiseert hulpgoederen voor een maatschappelijke organisatie
Sectorgerichte aanpakDigitale weerbaarheid beschermt vertrouwen én maatschappelijke impact.

Jouw context

Digitale betrouwbaarheid ondersteunt maatschappelijke impact

Goede doelen en NGO's verwerken gegevens van donateurs, vrijwilligers, medewerkers, deelnemers en soms kwetsbare doelgroepen. Websites, CRM, betaalplatformen, cloudsystemen en internationale partners vormen samen een digitale keten die zorgvuldig bestuur en duidelijke afspraken vraagt.

Een proportionele aanpak richt capaciteit op de risico's die vertrouwen, inkomsten en dienstverlening het meest kunnen raken. Kynexis Informatiebeveiliging maakt die prioriteiten concreet en vertaalt ze naar eigenaarschap, maatregelen en bestuurlijk bruikbare rapportage.

Aandachtsgebieden

Digitale risico's terugbrengen tot bestuurbare keuzes

De scope wordt afgestemd op de organisatie, haar maatschappelijke opdracht, kritieke processen en digitale afhankelijkheden.

Donateurs, deelnemers en CRM

Privacy, toegang, gegevensdeling, fondsenwervingsplatformen, bewaartermijnen en betrouwbare communicatie.

Betaalstromen en fraude

Sterke authenticatie, functiescheiding, wijzigingscontrole en incidentmeldingen.

Internationale ketens

Leveranciers, lokale partners, gevoelige gegevensstromen en werkbare afspraken.

Continuïteit

Kritieke processen, herstel, crisisrollen en bereikbaarheid voor belanghebbenden.

Governance en digitale weerbaarheid

CBF-Erkenningsregeling 2026 en Partos voor NGO's

De CBF-Erkenningsregeling 2026 bevat normen voor risicobeheersing, privacy en informatiebeveiliging. Voor categorie C, D en E vraagt norm 3.5.1 om actueel privacy- en informatiebeveiligingsbeleid met organisatorische en technische maatregelen. Kynexis Informatiebeveiliging verbindt deze vereisten met de feitelijke processen en bewijsvoering.

Voor organisaties in ontwikkelingssamenwerking en humanitaire hulp vormt de Partos Gedragscode 2019 een aanvullend kader voor organisatiekwaliteit, integriteit en publieksvertrouwen. Partos is alleen relevant voor deze NGO-subdoelgroep. Digitale risico's worden daarbij zorgvuldig gekoppeld aan internationale ketens, leveranciers, AVG en gevoelige gegevens.

Lees over de CBF-Erkenningsregeling 2026 en informatiebeveiligingBekijk de Partos Gedragscode en integriteitsinformatieLees de klantcase informatiebeveiliging bij een maatschappelijke organisatie

Jouw resultaat

Heldere prioriteiten en aantoonbare voortgang

Kynexis Informatiebeveiliging vertaalt onderzoek naar beslisinformatie voor bestuur en directie en naar concrete acties voor de verantwoordelijken in de organisatie.

  • Risicobeeld rond gegevens, betaalstromen, leveranciers en continuïteit
  • Bestuurlijke samenvatting in de taal van impact en vertrouwen
  • Verbeterplan dat aansluit op CBF en relevante NGO-kaders
  • Aantoonbare opvolging met eigenaarschap en evaluatiemomenten
KYNEXISVan inzicht naar regie
  1. Onderzoeken
  2. Prioriteren
  3. Uitvoeren
  4. Borgen
Bekijk de governance-GAP-analyse →

Zet inzichten om in concrete acties

Onderzoek en ondersteuning die hierop aansluiten

De passende route volgt uit jouw stuurvraag, gewenste zekerheid en de huidige volwassenheid van de organisatie.

Governance en borging

Governance-GAP-analyse

Toets de vertaling van governanceprincipes naar eigenaarschap, digitale risico's, rapportage en aantoonbare opvolging.

Bekijk deze route →
Feitelijke werking

Cyber Security Audit

Beoordeel techniek, processen, leveranciers en operationele beheersing met onafhankelijke bewijsvoering.

Bekijk deze route →
Cyberbeveiligingswet

NIS2 GAP-analyse

Bepaal welke verplichtingen relevant zijn en vertaal zorgplicht, bestuur, incidentmelding en keten naar prioriteiten.

Bekijk deze route →
NIS2 aantoonbaarheid

NIS2 audit

Toets evidence-based hoe relevante NIS2-maatregelen, processen, leveranciers en bestuurlijke beheersing werkelijk functioneren.

Bekijk deze route →
Risicobeheersing

Risicoanalyse informatiebeveiliging

Breng digitale dreigingen, kwetsbaarheden, impact en passende maatregelen gestructureerd in beeld.

Bekijk deze route →
Structurele ondersteuning

CISO as a Service

Organiseer regie, rapportage, leverancierssturing en een vaste verbetercyclus met ervaren begeleiding.

Bekijk deze route →
Onafhankelijk advies

Cybersecurity consultancy

Gebruik Kynexis Informatiebeveiliging als sparringpartner en Trusted Advisor voor onafhankelijke beoordeling en bestuurlijke duiding.

Bekijk deze route →
Mens en organisatie

Security awareness

Verbind leren, oefenen en veilig gedrag met aantoonbare opvolging en de dagelijkse praktijk.

Bekijk deze route →
Voorbereid handelen

Incidentmanagement

Werk rollen, besluitvorming, communicatie en herstel uit voordat snelheid en overzicht het verschil maken.

Bekijk deze route →

Veelgestelde vragen

Praktische antwoorden voor goede doelen & fondsen

Wanneer is de Partos Gedragscode relevant?

De Partos Gedragscode is relevant voor Partos-leden en organisaties in ontwikkelingssamenwerking en humanitaire hulp die dit kader toepassen. Voor andere non-profits ligt de nadruk meestal op CBF, AVG en de eigen governancecontext.

Welke CBF-norm gaat over informatiebeveiliging?

Binnen de Erkenningsregeling 2026 bevat norm 3.5.1 concrete vereisten rond privacy en informatiebeveiliging. De toepasselijke diepgang hangt samen met de categorie van de organisatie.

Kan Kynexis rekening houden met beperkte capaciteit?

Ja. Scope, prioriteiten en maatregelen worden afgestemd op omvang, gegevens, digitale afhankelijkheden en beschikbare mensen en middelen.

Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maak je weloverwogen keuzes die je organisatie aantoonbaar verder brengen.

Actueel
CyberbeveiligingswetDe Cyberbeveiligingswet is van kracht. Wat betekent dit voor jouw organisatie?

Lees de praktische gevolgen voor bestuur, risico's, keten en aantoonbaarheid.

Lees de praktische uitleg