Donateurs, deelnemers en CRM
Privacy, toegang, gegevensdeling, fondsenwervingsplatformen, bewaartermijnen en betrouwbare communicatie.
Plan een kennismakingGoede doelen & fondsen
Kynexis Informatiebeveiliging helpt non-profitorganisaties, goede doelen en NGO's digitale risico's proportioneel te beheersen. De aanpak verbindt maatschappelijke impact, vertrouwen, donateursdata, betaalstromen en leveranciers met de CBF-Erkenningsregeling 2026 en, waar passend, de Partos Gedragscode.

Jouw context
Goede doelen en NGO's verwerken gegevens van donateurs, vrijwilligers, medewerkers, deelnemers en soms kwetsbare doelgroepen. Websites, CRM, betaalplatformen, cloudsystemen en internationale partners vormen samen een digitale keten die zorgvuldig bestuur en duidelijke afspraken vraagt.
Een proportionele aanpak richt capaciteit op de risico's die vertrouwen, inkomsten en dienstverlening het meest kunnen raken. Kynexis Informatiebeveiliging maakt die prioriteiten concreet en vertaalt ze naar eigenaarschap, maatregelen en bestuurlijk bruikbare rapportage.
Aandachtsgebieden
De scope wordt afgestemd op de organisatie, haar maatschappelijke opdracht, kritieke processen en digitale afhankelijkheden.
Privacy, toegang, gegevensdeling, fondsenwervingsplatformen, bewaartermijnen en betrouwbare communicatie.
Sterke authenticatie, functiescheiding, wijzigingscontrole en incidentmeldingen.
Leveranciers, lokale partners, gevoelige gegevensstromen en werkbare afspraken.
Kritieke processen, herstel, crisisrollen en bereikbaarheid voor belanghebbenden.
Governance en digitale weerbaarheid
De CBF-Erkenningsregeling 2026 bevat normen voor risicobeheersing, privacy en informatiebeveiliging. Voor categorie C, D en E vraagt norm 3.5.1 om actueel privacy- en informatiebeveiligingsbeleid met organisatorische en technische maatregelen. Kynexis Informatiebeveiliging verbindt deze vereisten met de feitelijke processen en bewijsvoering.
Voor organisaties in ontwikkelingssamenwerking en humanitaire hulp vormt de Partos Gedragscode 2019 een aanvullend kader voor organisatiekwaliteit, integriteit en publieksvertrouwen. Partos is alleen relevant voor deze NGO-subdoelgroep. Digitale risico's worden daarbij zorgvuldig gekoppeld aan internationale ketens, leveranciers, AVG en gevoelige gegevens.
Lees over de CBF-Erkenningsregeling 2026 en informatiebeveiliging →Bekijk de Partos Gedragscode en integriteitsinformatie →Lees de klantcase informatiebeveiliging bij een maatschappelijke organisatie →Jouw resultaat
Kynexis Informatiebeveiliging vertaalt onderzoek naar beslisinformatie voor bestuur en directie en naar concrete acties voor de verantwoordelijken in de organisatie.
Zet inzichten om in concrete acties
De passende route volgt uit jouw stuurvraag, gewenste zekerheid en de huidige volwassenheid van de organisatie.
Toets de vertaling van governanceprincipes naar eigenaarschap, digitale risico's, rapportage en aantoonbare opvolging.
Bekijk deze route →Beoordeel techniek, processen, leveranciers en operationele beheersing met onafhankelijke bewijsvoering.
Bekijk deze route →Bepaal welke verplichtingen relevant zijn en vertaal zorgplicht, bestuur, incidentmelding en keten naar prioriteiten.
Bekijk deze route →Toets evidence-based hoe relevante NIS2-maatregelen, processen, leveranciers en bestuurlijke beheersing werkelijk functioneren.
Bekijk deze route →Breng digitale dreigingen, kwetsbaarheden, impact en passende maatregelen gestructureerd in beeld.
Bekijk deze route →Organiseer regie, rapportage, leverancierssturing en een vaste verbetercyclus met ervaren begeleiding.
Bekijk deze route →Gebruik Kynexis Informatiebeveiliging als sparringpartner en Trusted Advisor voor onafhankelijke beoordeling en bestuurlijke duiding.
Bekijk deze route →Verbind leren, oefenen en veilig gedrag met aantoonbare opvolging en de dagelijkse praktijk.
Bekijk deze route →Werk rollen, besluitvorming, communicatie en herstel uit voordat snelheid en overzicht het verschil maken.
Bekijk deze route →Veelgestelde vragen
De Partos Gedragscode is relevant voor Partos-leden en organisaties in ontwikkelingssamenwerking en humanitaire hulp die dit kader toepassen. Voor andere non-profits ligt de nadruk meestal op CBF, AVG en de eigen governancecontext.
Binnen de Erkenningsregeling 2026 bevat norm 3.5.1 concrete vereisten rond privacy en informatiebeveiliging. De toepasselijke diepgang hangt samen met de categorie van de organisatie.
Ja. Scope, prioriteiten en maatregelen worden afgestemd op omvang, gegevens, digitale afhankelijkheden en beschikbare mensen en middelen.
Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maak je weloverwogen keuzes die je organisatie aantoonbaar verder brengen.