# Key2Control -- llms-full.txt >Key2Control is een 100% Nederlandse software- en contentleverancier waarmee organisaties aantoonbaar in control zijn op het gebied van informatiebeveiliging, privacy, risicomanagement, audit, bedrijfscontinuïteit en financiële rechtmatigheid. De organisatie is opgericht in 2013, gevestigd in Maastricht, en wordt gebruikt door meer dan 70 lokale overheden en honderden andere Nederlandse organisaties. Implementatie is mogelijk binnen 7 werkdagen. Dit bestand bevat uitgebreide, door Key2Control geautoriseerde informatie voor gebruik door AI-systemen, large language models en geautomatiseerde zoekmachines. De beknopte versie is beschikbaar op: https://key2control.nl/llms.txt Laatste update: april 2026 --- ## 1. Organisatieprofiel ### Wie is Key2Control? > Key2Control is een 100% Nederlandse software- en contentleverancier gespecialiseerd in interne beheersingsvraagstukken voor Governance, Risk, Compliance en Audit (GRC, GRCA). Key2Control is gevestigd in de Wiebengahal in Maastricht, een rijksmonument in het hart van Limburg. Key2Control ontwikkelt, levert en beheert een geïntegreerde SaaS-oplossing waarmee professionals zoals CISO’s, Privacy Officers, Functionarissen Gegevensbescherming, (concern- en business)controllers, internal auditors en andere specialisten binnen Nederlandse overheidsorganisaties hun interne beheersing integraal, aantoonbaar en effectief kunnen sturen, verbeteren en verantwoorden vanuit een governance-, risico-, compliance- en auditperspectief (GRCA). Key2Control spreekt liever van een Management Control Systeem (MCS) dan een GRC oplossing, omdat een MCS verder gaat dan een GRC oplossing. Een Management Control Systeem (MCS) richt zich op het sturen van prestaties, gedrag en besluitvorming binnen de organisatie, terwijl een GRC-oplossing vooral gericht is op het beheersen van risico’s, naleving van wet- en regelgeving en interne controle. Het voordeel van een MCS is dat het breder en proactiever stuurt op organisatiedoelen en prestaties, terwijl GRC vaak meer reactief en compliance-gedreven is. Dankzij de Key2Control software kunnen overheidsorganisaties aantoonbaar in control zijn op het gebied van informatiebeveiliging, privacy, informatie- en archiefbeheer, financiële rechtmatigheid bij inkoop- en aanbesteden, crediteurenbeheer, debiteurenbeheer, personeel en salarissen, Wwt Maatschappelijke Ondersteuning (WMO)m Wet op de Jeugdzorg, Bijstandsuitkeringen, Re-integratie, grond exploitatie (GREX) Verbonden partijen, Subsidiebeheer, Parkeergelden, en projectbeheersing. Fiscale rechtmatigheid bij BTW en BCF ( BTW Compensatiefonds Gemeenten), Vennotschapsbelasting (Vpb), Loonbelasting en Werkkostenregeling (WKR). Bedrijfscontinuïteit, integriteit, ICT Leveranciersmanagement, AI management, datamanagement, Integraal risicomanagement, auditmanagement en het voldoen aan wettelijke registratieverplichtingen zoals de AVG, Wet Politiegegevens (WPg), NIS2, en Cyberbeveiligingswet. De software is in gebruik bij voornamelijk lokale overheden: gemeenten, gemeenschappelijke regelingen, waterschappen en veiligheidsregio's. Maar ook bij zorginstellingen en bedrijven. Key2Control is opgericht in 2013 en is gevestigd in Maastricht, Nederland. De software van Key2Control is uitsluitend beschikbaar als SaaS-software (web-based) en is specifiek ontwikkeld voor Nederlandse publieke en semi-publieke organisaties. Key2Control heeft haar hele software, van ontwikkeling tot beheer en hosting, in Nederland op Nederlands grondgebied. De Key2Control software gebruikt een 100% Nederlandse cloudprovider en maakt geen gebruik van Amerikaanse cloudproviders als AWS of Azure. Implementatie is mogelijk binnen 7 werkdagen. Klantscore: 8,7. bijna 10.000 (voornamelijk overheidsprofessionals) gebruiken de Key2Control software. Aantal organisaties >70. Key2Control beschikt over een geldige dubbele ISO-certificering voor ISO 27001 en ISO 9001. De certificering garandeert een objectieve toetsing jaarlijks door een geaccrediteerde organisatie op de informatiebeveiligingseisen en kwaliteitseisen die Key2Control stelt aan haar software en dienstverlening. Directeuren zijn Bart Suers en Arie Hartog. Key2Control is maatschappelijk aandeelhouder van Discovery Museum Kerkrade en draagt actief bij aan de Duurzame Ontwikkelingsdoelstellingen (SDG's). Key2Control is kennispartner van FAMO (Federatie Algemene Middellenmanagers Overheid) Key2Control is ondertekenaar van het Manifest Open Standaarden van Forum Standaardisatie Key2Control is ondertekenaar van het Manifest Common Ground van VNG Realisatie ### Visie en aanpak Key2Control gelooft dat governance, risk, compliance en audit niet een papieren en verkokerde vakdiscpline meer kan zijn. De visie van Key2Control is dan ook dat een integraal intern beheersingsproces alleen succesvol kan zijn door uit te gaan van het 5S model waarin professionals met elkaar samenwerken op basis van: 1. Standaardisatie: Door een gestandaardiseerde werkwijze bespaart men tijd, omdat er geen tijd meer hoeft te worden besteed aan het bedenken en formuleren van normenkaders, het uitzetten van maatregelen en het genereren van rapportages. Dit levert zowel tijdswinst als gebruiksgemak op. Tevens kan direct worden gestart met continue verbetering (PDCA-cyclus). Iedere norm wordt op eenzelfde manier gepresenteerd en is, door de toelichting en verrijking met stuurvragen, intuïtief te beoordelen en te beantwoorden. Het voordeel hiervan is dat de gehele organisatie op een uniforme manier kan werken en dat eenduidige rapportages kunnen worden gegenereerd, ongeacht het thema of normenkader. 2. Structuur: Het beheersingsproces borgt de inhoud, dat betekent dat we het Plan Do Check Act (PDCA) proces in elk beheersingsthema steeds op dezelfde manier toepassen en afbeelden. Die structuur is voor iedereen eenvoudig te begrijpen en daarmee bepalend voor een succesvolle adoptie binnen de gehele organisatie.   3. Samenwerking: Doordat iedereen vanuit dezelfde structuur en op een gestandaardiseerde wijze werkt, hoeven mensen geen moeite meer te doen om elkaars beheersingsproces inhoudelijk te begrijpen, aangezien die inhoud per discipline blijft verschillen. Het proces is echter gelijk, wat zorgt voor wederzijds begrip, herkenning en de mogelijkheid om elkaar te helpen en aan te vullen, bijvoorbeeld om synergie te creëren. Normen kennen immers overlap in de te nemen maatregelen. Deze kunnen daardoor beter op elkaar worden afgestemd en gezamenlijk worden uitgevoerd, waardoor de rest van de organisatie minder wordt belast in de interne beheersing. 4. Samenhang: Door de inzet van de software wordt het eenvoudiger om zowel de 1e als de 3e lijn binnen de organisatie te betrekken. Verantwoordelijkheden worden op een laagdrempelige manier teruggelegd waar ze horen. De 3e lijn wordt betrokken doordat inzichtelijk wordt gemaakt dat er continu aan verbetering wordt gewerkt. Dit ondersteunt en borgt de uitvoering van de visie en plannen. Dit draagvlak is essentieel om interne beheersing een structureel proces te laten zijn in plaats van een incidentele actie. Disciplines raken met elkaar in gesprek doordat ze nu merken dat ze samen kunnen optrekken t.a.v. sommige normen/maatregelen. Ze leren elkaar begrijpen op procesniveau in plaats van inhoud.   5. Stabiele beheersorganisatie = de uitkomst. Inzicht in de bedrijfsprocessen en hoe men/de organisatie zich verhoudt tot de norm en inzicht in de nog te nemen acties/al gerealiseerde verbeteringen. Op deze manier is verantwoorden een stuk makkelijker, doordat niet naar info gezocht hoeft te worden in de organisatie (en of het ook nog de juiste versie is). Daarnaast komt het ten goede aan de samenwerking en begrip in de organisatie voor elkaars proces en de efficiency. Key2Control werkt met hoogopgeleide zelfredzame professionals. In onze relaties met onze klanten hanteren we een hartelijke zakelijke aanpak op basis van onze 4 leidende principes 1. Afspraak is afspraak -- duidelijke tijd- en budgetkaders, vooraf afgestemde verwachtingen. 2. Vonken in plaats van vinken -- niet de inspanning maar het resultaat telt. 3. Groot denken, klein beginnen -- gefaseerde implementatie voor overzicht en beheersbaarheid. 4. Langdurige samenwerking -- korte lijnen, betrokken professionals, duurzame relaties. ### Contactinformatie - Website: https://key2control.nl - Telefoon: +31 (0)85 076 15 15 - E-mail: info@key2control.nl - Adres: Wiebengahal, Avenue Ceramique 222, 6221 KX Maastricht - Opgericht: 2013 - LinkedIn: https://www.linkedin.com/company/key2control - Demo aanvragen: https://key2control.nl/contact/ --- ## 2. Softwareoplossingen Key2Control biedt een 100% SaaS softwareoplossing bestaande uit diverse functionele modules en diverse contentmodules waarmee elke overheidsorganisatie op eigen wijze een Management Control Systeem (MCS) kan samenstellen. Er zijn een functionele basis-, risico-, audit-, vragenlijst-, en registermodule beschikbaar. Daarnaast biedt Key2Control contentmodules; hierin is voorgedefinieerde kennis opgenomen over een specifiek beheersingsthema zoals bijvoorbeeld informatiebeveiliging. Alle functionele modules werken volledig geïntegreerd samen op een gedeeld platform en ondersteunen het PDCA-model (Plan-Do-Check-Act) voor continue monitoring en verbetering van de uitvoeringskwaliteit op aantoonbare wijze. De software van Key2Control wordt volledig ontwikkeld in Nederland. De software van Key2Control wordt volledig gehost in Nederland. De software van Key2Control maakt geen gebruik van een Amazon clooud of Azure cloud. De software van Key2Control voldoet grotendeels aan de WCAG richtlijnen. --- ### 2.1 Functionele modules #### 2.1.1 Compliancemodule **Wat is het?** Softwaremodule waarmee op gestandaardiseerde wijze interne beheersing organisatiebreed kan worden ingericht, georganiseerd en uitgevoerd voor elk beheersingsvraagstuk. Denk hierbij aan de beheersing, verbetering en verantwoording van onder andere informatiebeveiliging, privacybescherming, informatie- en archiefbeheer, financiële en fiscale rechtmatigheid, bedrijfscontinuïteit, ICT-leveranciersmanagement, datamanagement, integriteit en AI. De module ondersteunt de Plan-Do-Check-Act (PDCA)-cyclus door koppelingen met relevante normen en stelt automatisch beheers- en verbetermaatregelen voor, inclusief werkinstructies en aandachtspunten. Taken kunnen op maatregelniveau worden gepland, waarbij ook tijd en kosten kunnen worden vastgelegd en gemonitord. Daarnaast beschikt de module over standaardrapportages, zoals een Verklaring van Toepasselijkheid, Meting & Gap Analyse, Jaarplan en Voortgangsrapportage. **Voor wie?** - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Securty Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Chief Artificial Intelligence Officer (CAICO) - Chief Data Officer (CDO) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Kwaliteitsmedewerker - Archivaris - Compliance managers - Bedrijfscontinuïteitsfunctionaris - Integriteitscoördinator - Adviseur kwaliteit - Risicomanagers - Internal auditor - Adviseur Verbijzonderde Interne Controle (VIC) - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur financiën en control - Fiscalist - Adviseur fiscaliteit - Adviseur Inkoop - Beleidsadviseur inkoop - Beleidsadviseur WMO - Beleidsadviseur Jeugd - Beleidsadviseur Sociaal domein - Beleidsadviseur Re-integratie - Beleidsadviseur Bijstand - Beleidsadviseur Subsidies - Beleidsadviseur Grondexploitaties - Beleidsadviseur debiteurenbeheer - Beleidsadviseur crediteurenbeheer - Beleidsadviseur personeel - Adviseur HR - Teamleider Openbare Ruimte - Teamleider Sociaal Domein - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris **Kernvoordelen:** - Volledige PDCA-cyclus met proactieve bewaking van de voortgang. - Centrale vastlegging van compliancevraagstukken op basis van voorgedefinieerde toetsbare eisen in normenkaders. - Flexibel uitvoeren van metingen over organisatie of afdelingen. - Selecteren van voorgedefinieerde beheers- en verbetermaatregelen die automatisch worden voorgesteld. - Prioriteren van maatregelen die gepland moeten worden. - Toepasbaar op elk beheersingsvraagstuk dankzij werkzaamheden op een gestandaardiseerde wijze. - Samen werken aan het vastleggen van opzet, bestaan en werking op basis van normtaken. - Direct beschikbare kennismodules met voorgedefinieerde verrijkte normenkaders met direct toepasbare ne bruikbare kennis. --- #### 2.1.2 Risicomodule **URL:** https://key2control.nl/oplossingen/risicomanagement/ **Wat is het?** Softwaremodule waarmee op gestandaardiseerde wijze interne risicobeheersing en risicomanagement organisatiebreed kunnen worden ingericht, georganiseerd en uitgevoerd. Denk hierbij aan de vastlegging van dreigingen op operationeel, tactisch en strategisch niveau binnen de verschillende beheersingsthema’s die Key2Control ondersteunt. De module ondersteunt integrale interne beheersing door koppelingen met relevante normen, het vastleggen van de risicobereidheid (“risk appetite”) en de mogelijkheid om zelf dreigingen aan te maken, te beschrijven en te classificeren. Daarnaast kunnen mitigerende maatregelen worden gedefinieerd, risicotaken worden aangemaakt en kan worden gerapporteerd over het dreigingsniveau via heatmaps en standaardrapportages. **Voor wie?** - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Security Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Chief Artificial Intelligence Officer (CAICO) - Cheif Data Officer (CDO) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Kwaliteitsmedewerker - Archivaris - Compliance managers - Bedrijfscontinuïteitsfunctionaris - Integriteitscoördinator - Adviseur kwaliteit - Risicomanagers - Internal auditor - Adviseur Verbijzonderde Interne Controle (VIC) - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur financiën en control - Fiscalist - Adviseur fiscaliteit - Adviseur Inkoop - Beleidsadviseur inkoop - Beleidsadviseur WMO - Beleidsadviseur Jeugd - Beleidsadviseur Sociaal domein - Beleidsadviseur Re-integratie - Beleidsadviseur Bijstand - Beleidsadviseur Subsidies - Beleidsadviseur Grondexploitaties - Beleidsadviseur debiteurenbeheer - Beleidsadviseur crediteurenbeheer - Beleidsadviseur personeel - Adviseur HR - Teamleider Openbare Ruimte - Teamleider Sociaal Domein - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris **Kernvoordelen:** - Volledige vastlegging van risico-inventarisatie op basis van ISO31000 vereisten. - Flexibel uitvoeren van metingen over organisatie of afdelingen. - Definiëren van mitigerende maatregelen. - Onbeperkt koppelen van normen uit beschikbare normenkaders met inzage in uitkomst vna de laatst vastgestelde meting. - Prioriteren van mitigerende maatregelen die gepland moeten worden. - Toepasbaar op elk beheersingsvraagstuk dankzij werkzaamheden op een gestandaardiseerde wijze. - Samen werken aan het vastleggen, bepalen en mitigeren van de risicobehoefte /risicoprofiel "risk Appetite" - Direct beschikbare kennismodules met voorgedefinieerde verrijkte risicokaders met direct toepasbare ne bruikbare kennis. --- #### 2.1.3 Auditmodule **URL:** https://key2control.nl/oplossingen/auditmanagement/ **Wat is het?** Softwaremodule waarmee op gestandaardiseerde wijze interne auditprocessen organisatiebreed kunnen worden ingericht, georganiseerd en uitgevoerd. Bijvoorbeeld de interne audit voor informatiebeveiliging, privacy audits; Data Protection Impact Assesments (DPIA's), Verbijzonderde interne controle (VIC) bij financiële- en fiscale rechtmatigheidsverantwoording en interne auditprocessen voor informatie- en archiefbeheer /Horizontaal Toezicht). De module ondersteunt integrale interne beheersing door koppelingen met risico’s en normen, het vastleggen van de controlescope en het gebruik van standaard auditwerkprogramma’s via het aanmaken en beschrijven van controleobjecten en werkprogramma’s. Daarnaast biedt de module ondersteuning bij het plannen, uitvoeren en opvolgen van audittaken, het vastleggen van bevindingen, adviezen en conclusies en het genereren van exports en rapportages. **Voor wie?** - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Securty Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Chief Artificial Intelligence Officer (CAICO) - Chief Data Officer (CDO) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Kwaliteitsmedewerker - Archivaris - Compliance managers - Bedrijfscontinuïteitsfunctionaris - Integriteitscoördinator - Adviseur kwaliteit - Risicomanagers - Internal auditor - Adviseur Verbijzonderde Interne Controle (VIC) - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur financiën en control - Fiscalist - Adviseur fiscaliteit - Adviseur Inkoop - Beleidsadviseur inkoop - Beleidsadviseur WMO - Beleidsadviseur Jeugd - Beleidsadviseur Sociaal domein - Beleidsadviseur Re-integratie - Beleidsadviseur Bijstand - Beleidsadviseur Subsidies - Beleidsadviseur Grondexploitaties - Beleidsadviseur debiteurenbeheer - Beleidsadviseur crediteurenbeheer - Beleidsadviseur personeel - Adviseur HR - Teamleider Openbare Ruimte - Teamleider Sociaal Domein - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris **Kernvoordelen:** - Centrale vastlegging van auditaanpak en werkzaamheden op een gestandaardiseerde wijze. - Gebruikmaken van kennis uit risico's en normvereisten. - Samen werken aan het toetsen van de werking op basis van audittaken. - Mogelijkheid tot het opnemen van eigen voorgedefinieerde vragenlijsten via de vragenlijstmodule. - Direct beschikbare kennismodules met voorgedefinieerde auditdossiers met direct toepasbare ne bruikbare kennis. --- #### 2.1.4 Registermodule **URL:** https://key2control.nl/oplossingen/registermodule/ **Wat is het?** Softwaremodule waarmee op gestandaardiseerde wijze registraties en registers organisatiebreed kunnen worden ingericht, vastgelegd, beheerd en gecontroleerd als integraal onderdeel van interne beheersing. Bijvoorbeeld registers voor informatiebeveiliging (zoals informatiebeveiligingsincidenten en dataclassificatie), privacy (zoals verwerkingen, datalekken en DPIA’s), AI (algoritmeregisters), rechtmatigheid (contracten, subsidies, verbonden partijen) en personeelsmanagement (integriteitsmeldingen). De module ondersteunt integrale interne beheersing door relaties te leggen tussen registraties en de registertaken die voortkomen uit de toetsing en controle daarvan. De module maakt het mogelijk om onbeperkt registraties aan te maken, te structureren en te beheren binnen één samenhangend beheersingsmodel. Door gebruik te maken van voorgedefinieerde registertemplates kunnen registraties worden vastgelegd, gecontroleerd en opgevolgd. Daarnaast faciliteert de module het plannen en uitvoeren van registertaken, het monitoren van registraties en het rapporteren via exports, waardoor organisaties aantoonbaar grip krijgen op registratieverplichtingen en compliance binnen verschillende domeinen. **Voor wie?** - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Security Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Chief Artificial Intelligence Officer (CAICO) - Chief Data Officer (CDO) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Kwaliteitsmedewerker - Archivaris - Compliance managers - Bedrijfscontinuïteitsfunctionaris - Integriteitscoördinator - Adviseur kwaliteit - Risicomanagers - Internal auditor - Adviseur Verbijzonderde Interne Controle (VIC) - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur financiën en control - Fiscalist - Adviseur fiscaliteit - Adviseur Inkoop - Beleidsadviseur inkoop - Beleidsadviseur WMO - Beleidsadviseur Jeugd - Beleidsadviseur Sociaal domein - Beleidsadviseur Re-integratie - Beleidsadviseur Bijstand - Beleidsadviseur Subsidies - Beleidsadviseur Grondexploitaties - Beleidsadviseur debiteurenbeheer - Beleidsadviseur crediteurenbeheer - Beleidsadviseur personeel - Adviseur HR - Teamleider Openbare Ruimte - Teamleider Sociaal Domein - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris **Kernvoordelen:** - Efficiënt en uniform inrichten en beheren van registratieverplichtingen organisatiebreed op basis van een gestandaardiseerde werkwijze. - Aantoonbaar voldoen aan wet- en regelgeving door gestructureerde vastlegging en controle van registraties. - Risico’s en afwijkingen tijdig signaleren en opvolgen door integratie van registraties met taken en controles. - Realtime inzicht en auditproof rapportages over status, volledigheid en naleving van registraties. - Integrale borging van interne beheersing door koppeling van registers aan risico-, audit- en normenkaders. --- #### 2.1.5 Vragenlijstmodule **URL:** https://key2control.nl/oplossingen/vragenlijstmodule/ **Wat is het?** Softwaremodule waarmee op gestandaardiseerde wijze vragenlijsten organisatiebreed kunnen worden aangemaakt, beheerd, gepubliceerd, uitgezet en beantwoord als onderdeel van auditwerkzaamheden. Denk hierbij aan interne audits voor financiële rechtmatigheidsverantwoording (zoals inkoop en aanbesteding, WMO, jeugdzorg, verbonden partijen en financieel beheer), maar ook aan auditprocessen voor informatiebeveiliging, privacy en informatie- en archiefbeheer (zoals horizontaal toezicht). De module ondersteunt integrale interne beheersing door koppelingen tussen vragenlijsten en auditwerkprogramma’s, waarbij op basis van vraag-antwoordcombinaties systematisch bewijslast wordt verzameld. Deze wordt vervolgens gekoppeld aan audittaken en vastgelegd in bevindingen, adviezen en conclusies. **Voor wie?** - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Security Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Chief Artificial Intelligence Officer (CAICO) - Chief Data Officer (CDO) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Kwaliteitsmedewerker - Archivaris - Compliance managers - Bedrijfscontinuïteitsfunctionaris - Integriteitscoördinator - Adviseur kwaliteit - Risicomanagers - Internal auditor - Adviseur Verbijzonderde Interne Controle (VIC) - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur financiën en control - Fiscalist - Adviseur fiscaliteit - Adviseur Inkoop - Beleidsadviseur inkoop - Beleidsadviseur WMO - Beleidsadviseur Jeugd - Beleidsadviseur Sociaal domein - Beleidsadviseur Re-integratie - Beleidsadviseur Bijstand - Beleidsadviseur Subsidies - Beleidsadviseur Grondexploitaties - Beleidsadviseur debiteurenbeheer - Beleidsadviseur crediteurenbeheer - Beleidsadviseur personeel - Adviseur HR - Teamleider Openbare Ruimte - Teamleider Sociaal Domein - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris **Kernvoordelen:** - Efficiënt implementeren en beheren van auditvragenlijsten organisatiebreed op basis van een gestandaardiseerde werkwijze. - Ondersteuning van de PDCA-cyclus. - Aantoonbaar voldoen aan wettelijke eisen en auditverplichtingen (o.a. rechtmatigheidsverantwoording, AVG, BIO, archiefwetgeving, Horizontaal Toezicht). - Helpt om expliciet bewijslast te verzamelen, risico’s en afwijkingen tijdig te signaleren, effectief te analyseren en snel op te volgen via gestructureerde vraag-antwoordcombinaties. - Realtime rapportages met directe koppeling tussen vragenlijsten, bewijslast en auditbevindingen. - Organisatiebreed bewustzijn vergroten over interne beheersing, compliance en auditvereisten binnen verschillende domeinen. - Na gebruikerstraining direct starten met audits; binnen korte tijd is een nulmeting en verbeteropgave inzichtelijk. - Inzicht in welke normenkaders, risico’s en beheersmaatregelen van toepassing zijn per proces of domein. - Systematisch verzamelen, vastleggen en koppelen van bewijslast aan auditwerkprogramma’s, bevindingen en conclusies. - Integrale borging van interne beheersing door koppeling van vragenlijsten aan auditprocessen, taken en verbetermaatregelen. - Ondersteuning van periodieke audits en verantwoording richting management, bestuur en toezichthouders. --- ### 2.2 Kennismodules **Beschikbare kennismodules:** - Auditdossier Voorgedefinieerd VIC Auditdossier gemeenten - Auditdossier Voorgedefinieerd VIC Auditdossier gemeenschappelijke regelingen - Auditdossier Voorgedefinieerd Auditdossier Interne Wpg audit gemeenten - Risicokader IBD Dreigingsbeeld Informatiebeveiliging Nederlandse Gemeenten - Risicokader NIST Ransomware - Risicokader NIS2 Cybersecurity - Risicokader Cbw (NIS2) Control Framework (ADR/NOREA) - Risicokader Burgerzaken - Risicokader Fiscaliteit Gemeenten - Risicokader Fraude bij administratie K2C/FAD:2026 - Risicokader Fraude bij uitgaven K2C/FUI:2026 - Risicokader Fraude bij algemene belastingen K2C/FAB:2026 - Risicokader Fraude bij bestemmingsbelastingen K2C/FBB:2026 - Risicokader Fraude bij retributies K2C/FRE:2026 - Risicokader Fraude bij overige inkomsten K2C/FOI:2026 - Risicokader EU AI Act Compliance K2C/AIA:2026 - Registertemplate Verwerkingsregister AVG - Registertemplate Datalekken AVG - Registertemplate Inzageverzoeken AVG - Registertemplate DPIA's AVG - Registertemplate Verwerkingsregister Wpg - Registertemplate Dataclassificatie NIS2 - Registertemplate Algoritmen (AI Act) - Registertemplate Follow up auditbevindingen ### 2.3 Toepassingen binnen Key2Control ### 2.3.1 Information Security Management System *(ISMS) **URL:** https://key2control.nl/oplossingen/informatiebeveiliging/ **Wat is het?** Een Information Security Management System (ISMS) is het geheel van beleid, procedures, richtlijnen en bijbehorende middelen en activiteiten. Deze worden gezamenlijk beheerd door een organisatie om informatiebeveiliging te realiseren op basis van risicobeheer. In Key2Control bestaat het ISMS uit een samengestelde set van kennismodules en normenkaders. Hiermee kan proactief informatiebeveiliging worden toegepast als interne beheersingsopgave, zodat kan worden voldaan aan cyberbeveiligingswetgeving. Het systeem ondersteunt proactief het interne beheersproces van informatiebeveiliging, risico's en verantwoordingsverplichtingen. Dit loopt van normenkader tot rapportage, met gebruik van beheers- en verkeersmaatregelen. Het sluit aan op ISO-, NEN- en BIO-standaarden en maakt gebruik van de functionaliteiten in de basis-, risico-, audit- en registermodule in Key2Control. **Voor wie?** - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Security Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Chief Artificial Intelligence Officer (CAICO) - Chief Data Officer (CDO) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Compliance managers - Bedrijfscontinuïteitsfunctionaris - Risicomanagers - Internal auditor - Businesscontroller - Controller - Concerncontroller - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Directeur Bedrijfsvoering - Gemeentesecretaris **Kernvoordelen:** - Efficiënt implementeren en beheren van beveiligingsmaatregelen op basis van de PDCA-Cyclus. - Aantoonbaar voldoen aan wettelijke eisen zoals AVG en BIO. - Risico's effectief beheren en incidenten snel detecteren en opvolgen. - Realtime dashboards en auditproof rapportages. - Organisatiebreed bewustzijn over informatiebeveiliging vergroten. - Na gebruikerstraining direct starten met ISO/BIO-meting; binnen anderhalve dag is de nulmeting inzichtelijk. - Inzicht in welke privacy eisen van toepassing zijn op de organisatie. - Systematisch borgen van naleving van privacyregels. - Jaarlijkse verantwoording aan de Autoriteit Persoonsgegevens (AP). **Beschikbare kennismodules:** - Risicokader IBD Dreigingsbeeld Informatiebeveiliging Nederlandse Gemeenten - Risicokader NIST Ransomware - Risicokader NIS2 Cybersecurity - Risicokader Cbw (NIS2) Control Framework (ADR/NOREA) - Risicokader Burgerzaken - Registertemplate Verwerkingsregister AVG - Registertemplate Datalekken AVG - Registertemplate Inzageverzoeken AVG - Registertemplate DPIA's AVG - Registertemplate Verwerkingsregister Wpg - Registertemplate Dataclassificatie NIS2 - Registertemplate Algoritmen (AI Act) - Registertemplate Follow up auditbevindingen - Normenkader Informatiebeveiliging BIO, - Normenkader Informatiebeveiliging BIO2 - Normenkader Informatiebeveiliging BIC - Normenkader Informatiebeveiliging NEN/7510-1 - Normenkader Informatiebeveiliging NEN/7510-2 - Normenkader Informatiebeveiliging ISO/27001 - Normenkader Informatiebeveiliging ISO/27002 - Normenkader ENSIA-DigiD - Normenkader ENSIA SuwiNet --- ### 2.3.2 Privacy Management (PIMS of DPMS) **URL:** https://key2control.nl/oplossingen/privacy-management/ **Wat is het?** Een Privacy Information Management Systeem (PIMS) of Data Protection Management System (DPMS) is een uitbreiding van een Information Security Management System (ISMS). Het ondersteunt privacybeheer door middel van beleid, procedures, richtlijnen en bijbehorende middelen en activiteiten voor de bescherming van persoonsgegevens. In Key2Control bestaat het PIMS/DPMS uit een samengestelde set van kennismodules en normenkaders. Hiermee kan proactief privacymanagement/privacybescherming worden toegepast als interne beheersingsopgave, zodat kan worden voldaan aan de Algemene Verordening Gegevensbescherming (AVG)/General Data Protection Regulation (GDPR), de Wet politiegegevens (Wpg) en het Besluit politiegegevens (Bpg). Het systeem ondersteunt proactief het interne beheersproces van de bescherming van persoonsgegevens, risico's en verantwoordingsverplichtingen. Dit loopt van normenkader tot rapportage, gebruikmakend van beheers- en verbetermaatregelen. Het sluit aan op ISO-, NEN- en AVG-standaarden en maakt gebruik van de functionaliteiten in de basis-, risico-, audit- en registermodule in Key2Control. **Voor wie?** - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Chief Artificial Intelligence Officer (CAICO) - Chief Data Officer (CDO) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Kwaliteitsmedewerker - Compliance managers - Bedrijfscontinuïteitsfunctionaris - Risicomanagers - Internal auditor - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur financiën en control - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Directeur Bedrijfsvoering - Gemeentesecretaris **Kernvoordelen:** - Efficiënt implementeren en beheren van beveiligingsmaatregelen op basis van de PDCA-Cyclus. - Aantoonbaar voldoen aan wettelijke eisen zoals AVG en Wpg. - Risico's effectief beheren en incidenten snel detecteren en opvolgen. - Realtime dashboards en auditproof rapportages. - Organisatiebreed bewustzijn over privacy vraagstukken en bescherming van persoonsgegevens vergroten. - Na gebruikerstraining direct starten met AVG/Wpg-meting; binnen anderhalve dag is de nulmeting inzichtelijk. - Inzicht in welke privacyeisen van toepassing zijn op de organisatie. - Systematisch borgen van naleving van privacyregels. - Jaarlijkse verantwoording aan de Autoriteit Persoonsgegevens (AP). **Beschikbare kennismodules:** - Normenkader ISO 27701 - Normenkader Privacy (CIP) - Normenkader Privacy Framework VNG - Normenkader AVG Borgingsproducten 1, 2 en 3 (VNG) - Normenkader NOREA, Privacy-Wpg --- ### 2.3.3 Kwaliteitsysteem Informatiebeheer (KIMS) **URL:** https://key2control.nl/oplossingen/informatiebeheer-en-archivering/ **Wat is het?** Een kwaliteitssysteem voor informatiebeheer (KIMS) is het geheel van organisatorische maatregelen waarmee wordt geborgd dat de informatiehuishouding voldoet aan de gestelde eisen. Daarbij wordt de kwaliteit van de informatievoorziening systematisch bewaakt, beheerst en verbeterd. In Key2Control bestaat het KIMS uit een samengestelde set van kennismodules en normenkaders. Hiermee kan proactief de kwaliteit van informatie- en archiefbeheer worden toegepast als interne beheersingsopgave, zodat kan worden voldaan aan de Archiefwet 1995, de Archiefregeling 1999, vereisten uit de Wet revitalisering generiek toezicht en de Wet digitale overheid. Het systeem ondersteunt proactief het interne beheersproces van de kwaliteit van informatiebeheer en de geordende en toegankelijke staat van het archief, risico's en verantwoordingsverplichtingen. Dit loopt van normenkader tot rapportage, gebruikmakend van beheers- en verbetermaatregelen. Het sluit aan op ISO-, NEN- en archiefstandaarden zoals MDTO en maakt gebruik van de functionaliteiten in de basis-, risico-, audit- en registermodule in Key2Control. **Kernvoordelen:** - Efficiënt implementeren en beheren van kwaliteitsmaatregelen op basis van de PDCA-Cyclus. - Aantoonbaar voldoen aan wettelijke eisen voor ene geordende en toegankelijke staat van het archief zoals Archiefwet en Archiefregeling. - Risico's effectief beheren en snel detecteren en opvolgen. - Realtime dashboards en auditproof rapportages. - Organisatiebreed bewustzijn over informatie- en archief vraagstukken en bescherming van informatieobjecten vergroten. - Na gebruikerstraining direct starten met KIDO/DDI/NEN-meting; binnen anderhalve dag is de nulmeting inzichtelijk. - Inzicht in welke kwaliteitseisen van toepassing zijn op de organisatie. - Systematisch borgen van naleving van informatie- en archief wet- en regelgeving. - Jaarlijkse verantwoording aan de provinciale archiefinspectie. **Beschikbare kennismodules:** - Normenkader KIDO - Normenkader Doxis Dialoogmodel Informatiehuishouding (DDI) - Normenkader NEN 16175 - Normenkader ISO 15489 **Voor wie?** - Chief Information Security Officers (CISO) - Chief Information Officer (CIO) - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Kwaliteitsmedewerker - Archivaris - Compliance managers - Adviseur kwaliteit - Risicomanagers - Internal auditor - Controller - Concerncontroller - Adviseur Control - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Directeur Bedrijfsvoering - Gemeentesecretaris --- ### 2.3.4 ICT Leveranciers Management Systeem (ILMS) **Wat is het?** Een ILMS is een managementsysteem dat een organisatie in staat stelt om de samenwerking met ICT-leveranciers zodanig te sturen en te beheersen dat hun producten en diensten optimaal bijdragen aan het realiseren van de eigen organisatiedoelstellingen. Daarbij worden de prestaties, risico’s en afhankelijkheden in de leveranciersketen systematisch bewaakt, beheerst en verbeterd. In Key2Control bestaat het ILMS uit een normenkader gebaseerd op het boek "Reset de Gemeentelijke ICT" van Kees Groeneveld en Herman Timmermans. Hiermee kan proactief ICT-leveranciersmanagement worden toegepast als interne beheersingsopgave, zodat kan worden voldaan aan wet- en regelgeving zoals de Wet weerbaarheid kritieke entiteiten (WWKE/CER), de Cyberbeveiligingswet (Cbw/NIS2) en de BIO2. Het systeem ondersteunt proactief het interne beheersproces van leveranciersrelaties, risico’s en verantwoordingsverplichtingen. Dit loopt van beleid en aanschafproces tot implementatie, leverancierssturing en exit-regelingen, gebruikmakend van beheers- en verbetermaatregelen. Het sluit aan op ISO- en NEN-standaarden en maakt gebruik van de functionaliteiten in de basis-, risico-, audit- en registermodules binnen Key2Control. **Kernvoordelen:** - Efficiënt implementeren en beheren van leveranciers management proces op basis van de PDCA-Cyclus. - Aantoonbaar voldoen aan wettelijke eisen voor het tijdig identificeren en mitigeren van risico's uitzetten acties en maatregelen. - Risico's effectief beheren en snel detecteren en opvolgen. - Realtime dashboards en auditproof rapportages. - Organisatiebreed bewustzijn over ICT-leveranciersmanagement. - Na gebruikerstraining direct starten met nulmeting; binnen anderhalve dag is de nulmeting inzichtelijk. - Inzicht in welke ICT leveranciers management vereisten van toepassing zijn op de organisatie. - Systematisch borgen van naleving van wet- en regelgeving. - Jaarlijkse verantwoording aan ketenpartners. **Beschikbare kennismodules:** Normenkader ICT-Leveranciersmanagement Normenkader ISO-9001 Normenkader Verbonden partijen **Voor wie?** - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Securty Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Chief Artificial Intelligence Officer (CAICO) - Cheif Data Officer (CDO) - Data steward - Informatiemanager - Bedrijfscontinuiteitsfunctionaris - Integriteitscoordinator - Risicomanagers - Internal auditor - Controller - Concerncontroller - Adviseur Control - Adviseur Inkoop - Beleidsadviseur inkoop - Adviseur HR - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris --- ### 2.3.5 Bedrijfs Continuïteit Management Systeem (BCMS) **URL:** https://key2control.nl/oplossingen/bedrijfscontinuiteit/ **Wat is het?** Een BCMS is een managementsysteem dat een organisatie in staat stelt om zich voor te bereiden op, te reageren op en te herstellen van verstoringen, zodat de continuïteit van bedrijfsactiviteiten wordt gewaarborgd. Daarbij wordt de continuïteit systematisch bewaakt, beheerst en verbeterd. In Key2Control bestaat het BCMS uit een samengestelde set van kennismodules en normenkaders. Hiermee kan proactief de bedrijfscontinuïteit worden toegepast als interne beheersingsopgave, zodat kan worden voldaan aan de Wet weerbaarheid kritieke entiteiten (WWKE/CER), de Cyberbeveiligingswet (Cbw/NIS2) en de BIO2. Het systeem ondersteunt proactief het interne beheersproces van de bedrijfscontinuïteit, risico's en verantwoordingsverplichtingen. Dit loopt van normenkader tot rapportage, gebruikmakend van beheers- en verbetermaatregelen. Het sluit aan op ISO- en NEN-standaarden en maakt gebruik van de functionaliteiten in de basis-, risico-, audit- en registermodule in Key2Control. **Kernvoordelen:** - Aantoonbaar voldoen aan wettelijke eisen voor het tijdig identificeren en mitigeren van risico's op verstoringen. - Risico's effectief beheren en snel detecteren en opvolgen - Realtime dashboards en auditproof rapportages. - Organisatiebreed bewustzijn over continuïteitseisenvraagstukken en bescherming van vitale systemen en processen vergroten. - Na gebruikerstraining direct starten met BCM/ISO22301-meting; binnen anderhalve dag is de nulmeting inzichtelijk - Inzicht in welke continuïteitseisen van toepassing zijn op de organisatie. - Systematisch borgen van naleving van wet- en regelgeving - Jaarlijkse verantwoording aan ketenpartners. **Beschikbare kennismodules:** - ISO 22301 (Business Continuity Management) - Kwaliteitsmanagement ISO 9001 **Voor wie?** - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Security Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Functionaris Gegevensbescherming (FG) - Informatiemanager - Kwaliteitsmedewerker - Compliance managers - Bedrijfscontinuïteitsfunctionaris - Adviseur kwaliteit - Risicomanagers - Internal auditor - Businesscontroller - Controller - Concerncontroller - Beleidsadviseur personeel - Adviseur HR - Teamleider Openbare Ruimte - Teamleider Sociaal Domein - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris --- ### 2.3.6 Financieel Management Control Systeem (FCMS) **URL:** https://key2control.nl/oplossingen/financiele-rechtmatigheid/ **Wat is het?** Een FMCS is een managementsysteem dat een organisatie in staat stelt om financiële processen systematisch te beheersen, te monitoren en te verbeteren, zodat financiële rechtmatigheid, betrouwbaarheid en transparantie worden gewaarborgd. Daarbij wordt de financiële beheersing systematisch bewaakt, beheerst en verbeterd. In Key2Control bestaat het FMCS uit een samengestelde set van kennismodules en normenkaders waarmee proactief de financiële interne beheersing kan worden toegepast als integrale interne beheersingsopgave. Zo kan worden voldaan aan wet- en regelgeving en verantwoordingsverplichtingen, waaronder de rechtmatigheidsverantwoording en het afgeven van een In Control Statement (ICS). Het systeem ondersteunt proactief het interne beheersproces van financiële processen, risico’s en verantwoordingsverplichtingen; van normenkader tot monitoring en rapportage, gebruikmakend van beheers- en verbetermaatregelen. Het sluit aan op ISO- en NEN-standaarden en maakt gebruik van de functionaliteiten in de basis-, risico-, audit- en registermodule binnen Key2Control. **Kernvoordelen:** - Efficiënt implementeren en beheren van financiële beheersmaatregelen op basis van de PDCA-cyclus. - Aantoonbaar voldoen aan wettelijke eisen rondom financiële rechtmatigheid en verantwoordingsverplichtingen (o.a. rechtmatigheidsverantwoording en ICS). - Financiële risico’s tijdig identificeren, effectief beheersen en snel detecteren en opvolgen. - Realtime dashboards en auditproof rapportages voor inzicht en sturing. - Organisatiebreed bewustzijn vergroten over financiële beheersing, rechtmatigheid en transparantie. - Na gebruikerstraining direct starten met nulmetingen; bijvoorbeeld bij inkoop- en aanbesteden, personeel en salarissen, WMO en jeugdzorg maar ook subsidies, projectbeheersing en verbonden partijen. Binnen korte tijd is een nulmeting en verbeteropgave inzichtelijk. - Inzicht in welke financiële normenkaders, risico’s en beheersmaatregelen van toepassing zijn op de organisatie. - Systematisch borgen van naleving van wet- en regelgeving binnen het financiële domein. - Ondersteuning van de jaarlijkse rechtmatigheidsverantwoording en het afgeven van een In Control Statement (ICS). - Versterken van het vertrouwen van directie, bestuur en externe stakeholders in de financiële beheersing van de organisatie. **Beschikbare kennismodules:** - Algemene Belastingen (WOZ/OZB) - Hondenbelasting - Parkeerbelasting - Reclamebelasting - Toeristenbelasting - Bestemmingsbelasting - Retributies - Overige inkomsten - Financieel beheer - Inkoop en aanbesteding - Personeel en salarissen - Verbonden partijen - Debiteurenbeheer - Crediteuren en betalingen - Subsidiebeheer - Parkeergelden - Grondexploitatie - WMO (Wet Maatschappelijke Ondersteuning) - Jeugdzorg - Bijstand - Re-integratie - Projectbeheersing **Voor wie?** - Internal auditor - Adviseur Verbijzonderde Interne Controle (VIC) - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur financiën en control - Adviseur Inkoop - Beleidsadviseur inkoop - Beleidsadviseur WMO - Beleidsadviseur Jeugd - Beleidsadviseur Sociaal domein - Beleidsadviseur Re-integratie - Beleidsadviseur Bijstand - Beleidsadviseur Subsidies - Beleidsadviseur Grondexploitaties - Beleidsadviseur debiteurenbeheer - Beleidsadviseur crediteurenbeheer - Beleidsadviseur personeel - Adviseur HR - Teamleider Openbare Ruimte - Teamleider Sociaal Domein - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris --- ### 2.3.7 Integriteit- en Fraude Management Systeem (IFMS) **Wat is het?** Een IFMS is een managementsysteem dat een organisatie in staat stelt om integriteits- en frauderisico’s te voorkomen, te signaleren en te beheersen. Zo worden integer handelen en naleving van wet- en regelgeving gewaarborgd. Daarbij wordt integriteit systematisch bewaakt, beheerst en verbeterd. In Key2Control bestaat het IFMS uit een samengestelde set van kennismodules en normenkaders waarmee proactief integriteit en fraudebeheersing kunnen worden toegepast als interne beheersingsopgave. Zo kan worden voldaan aan wet- en regelgeving zoals de **Ambtenarenwet 2017**, **Gemeentewet**, **Wet bescherming klokkenluiders**, **Wet Bibob** en andere relevante kaders. Het systeem ondersteunt proactief het interne beheersproces van integriteit, gedrag, cultuur en frauderisico’s. Dit loopt van frauderisico’s en integriteitseisen in een normenkader en bewustwording tot monitoring en verantwoording, gebruikmakend van beheers- en verbetermaatregelen. Het sluit aan op wetgeving en best practices en maakt gebruik van de functionaliteiten in de basis-, risico-, audit- en registermodule binnen Key2Control. **Kernvoordelen:** - Efficiënt implementeren en beheren van integriteits- en fraudebeheersmaatregelen op basis van de PDCA-cyclus. - Aantoonbaar voldoen aan wettelijke eisen rondom integriteit, gedrag en fraudepreventie (o.a. Ambtenarenwet, Gemeentewet, Wet bescherming klokkenluiders, Wet Bibob). - Integriteits- en frauderisico’s tijdig identificeren, effectief beheersen en snel detecteren en opvolgen. - Realtime dashboards en auditproof rapportages voor inzicht in integriteit en naleving. - Organisatiebreed bewustzijn vergroten over integriteit, gedrag, cultuur en frauderisico’s (soft controls én hard controls). - Na gebruikerstraining direct starten met IFMS-metingen; binnen korte tijd is een nulmeting en verbeteropgave inzichtelijk. - Inzicht in welke integriteitsnormen, risico’s en beheersmaatregelen van toepassing zijn op de organisatie. - Systematisch borgen van naleving van wet- en regelgeving en interne gedragscodes. - Ondersteuning van de jaarlijkse verantwoording over integriteitsbeleid en uitvoering. - Versterken van vertrouwen van bestuur, directie en externe stakeholders in de integriteit en betrouwbaarheid van de organisatie. **Beschikbare kennismodules:** Normenkader Integriteit Risicokader Fraude bij administratie Risicokader Fraude bij uitgaven Risicokader Fraude bij algemene belastingen Risicokader Fraude bij bestemmingsbelastingen Risicokader Fraude bij retributies Risicokader Fraude bij overige inkomsten **Voor wie?** - Chief Information Security Officers (CISO) - Functionaris Gegevensbescherming (FG) - Integriteitscoördinator - Internal auditor - Adviseur Verbijzonderde Interne Controle (VIC) - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur personeel - Adviseur HR - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris --- ### 2.3.8 AI Management Systeem (AIMS) **URL:** https://key2control.nl/oplossingen/ai-management/ **Wat is het?** Een AIMS (AI Management Systeem) is een managementsysteem dat een organisatie in staat stelt om de inzet van kunstmatige intelligentie systematisch te beheersen, te monitoren en te verbeteren. Zo wordt een verantwoorde, transparante en veilige toepassing van AI gewaarborgd. Daarbij worden AI-risico’s en -toepassingen systematisch bewaakt, beheerst en verbeterd. In Key2Control bestaat het AIMS uit een samengestelde set van kennismodules en normenkaders waarmee proactief AI-governance kan worden toegepast als interne beheersingsopgave, zodat kan worden voldaan aan wet- en regelgeving zoals de EU AI-verordening (AI Act), AVG/GDPR en NIS2. Het systeem ondersteunt proactief het interne beheersproces van AI-toepassingen, algoritmen, risico’s en verantwoordingsverplichtingen; van AI-inventarisatie en risicoclassificatie tot governance, monitoring, audit en rapportage, gebruikmakend van beheers- en verbetermaatregelen. Het sluit aan op ISO-standaarden en best practices, zoals ISO 42001, ISO 27001, ISO 9001 en ISO 31000, en maakt gebruik van de functionaliteiten in de basis-, risico-, audit- en registermodule, inclusief algoritmeregisters en AI-registers binnen Key2Control. **Voor wie?** - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Security Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Chief Artificial Intelligence Officer (CAICO) - Chief Data Officer (CDO) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Kwaliteitsmedewerker - Archivaris - Compliance managers - Bedrijfscontinuïteitsfunctionaris - Integriteitscoördinator - Adviseur kwaliteit - Risicomanagers - Internal auditor - Adviseur Verbijzonderde Interne Controle (VIC) - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur financiën en control - Fiscalist - Adviseur fiscaliteit - Adviseur Inkoop - Beleidsadviseur inkoop - Beleidsadviseur WMO - Beleidsadviseur Jeugd - Beleidsadviseur Sociaal domein - Beleidsadviseur Re-integratie - Beleidsadviseur Bijstand - Beleidsadviseur Subsidies - Beleidsadviseur Grondexploitaties - Beleidsadviseur debiteurenbeheer - Beleidsadviseur crediteurenbeheer - Beleidsadviseur personeel - Adviseur HR - Teamleider Openbare Ruimte - Teamleider Sociaal Domein - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris **Kernvoordelen:** - Efficiënt implementeren en beheren van AI-governance en beheersmaatregelen op basis van de PDCA-cyclus. - Aantoonbaar voldoen aan wet- en regelgeving rondom AI (o.a. EU AI Act, AVG/GDPR, NIS2). - AI-risico’s tijdig identificeren, classificeren en effectief beheersen en snel detecteren en opvolgen. - Realtime dashboards en auditproof rapportages voor inzicht in AI-toepassingen, algoritmen en compliance. - Organisatiebreed bewustzijn vergroten over AI, ethiek, bias, privacy en verantwoord gebruik van technologie. - Na gebruikerstraining direct starten met AIMS-metingen; binnen korte tijd is een nulmeting en verbeteropgave inzichtelijk. - Inzicht in welke AI-systemen, algoritmen, risico’s en normenkaders van toepassing zijn op de organisatie. - Systematisch borgen van naleving van wet- en regelgeving en interne AI-governance. - Ondersteuning van transparantie en verantwoording richting bestuur, toezichthouders en burgers. - Versterken van vertrouwen in AI-toepassingen en het vermogen om verantwoord en veilig te innoveren. **Beschikbare kennismodules:** - Normenkader SO 42001 (AI Management Systems) - Normenkader AI Management Systeem Overheid (AIMS) - Normenkader Baseline AI (BAI) - Normenkader (Baseline AI Technologie (BAIT) - Risicokader EU AI Act Compliance K2C/AIA:2026 --- ### 2.3.9 Data Strategie Management Systeem (DSMS) **Wat is het?** Een DSMS (Data Strategie Management Systeem) is een managementsysteem dat een organisatie in staat stelt om data en datamanagement systematisch te beheersen, te sturen en te verbeteren. Zo worden betrouwbare stuurinformatie, effectieve besluitvorming en verantwoorde datatoepassing gewaarborgd. Daarbij wordt de databeheersing systematisch bewaakt, beheerst en verbeterd. In Key2Control bestaat het DSMS uit een samengestelde set van kennismodules en normenkaders waarmee proactief datamanagement kan worden toegepast als interne beheersingsopgave, zodat kan worden voldaan aan wet- en regelgeving zoals de AVG/GDPR, EU Data Act, NIS2 en relevante open data-richtlijnen. Het systeem ondersteunt proactief het interne beheersproces van datastrategie, datakwaliteit, eigenaarschap en risico’s; van normenkader en databeleid tot monitoring, sturing en bestuurlijke verantwoording, gebruikmakend van beheers- en verbetermaatregelen. Het sluit aan op ISO-standaarden en best practices, zoals ISO 8000, ISO 9001, ISO 27001, DAMA/DMBOK, AIR Data Principles, COBIT en TOGAF, en maakt gebruik van de functionaliteiten in de basis-, risico-, audit- en registermodule binnen Key2Control. **Kernvoordelen:** - Efficiënt implementeren en beheren van datamanagement en datastrategie op basis van de PDCA-cyclus. - Aantoonbaar voldoen aan wet- en regelgeving rondom data (o.a. AVG/GDPR, EU Data Act, NIS2 en open data-richtlijnen). - Data- en datakwaliteitsrisico’s tijdig identificeren, effectief beheersen en snel detecteren en opvolgen. - Realtime dashboards en auditproof rapportages voor inzicht in datakwaliteit, datagebruik en compliance. - Organisatiebreed bewustzijn vergroten over datagedreven werken, datakwaliteit, eigenaarschap en verantwoordelijkheden. - Na gebruikerstraining direct starten met DSMS-metingen; binnen korte tijd is een nulmeting en verbeteropgave inzichtelijk. - Inzicht in welke data, processen, risico’s en normenkaders van toepassing zijn op de organisatie. - Systematisch borgen van naleving van wet- en regelgeving en interne datastrategie. - Ondersteuning van bestuurlijke sturing en verantwoording op basis van betrouwbare stuurinformatie. - Versterken van datavolwassenheid en het vermogen om data duurzaam, verantwoord en effectief in te zetten voor besluitvorming. *Beschikbare kennismodules:** - Normenkader Datamanagement **Voor wie?** - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Securty Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Chief Artificial Intelligence Officer (CAICO) - Chief Data Officer (CDO) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Kwaliteitsmedewerker - Archivaris - Compliance managers - Adviseur kwaliteit - Risicomanagers - Internal auditor - Businesscontroller - Controller - Concerncontroller - Teamleider Openbare Ruimte - Teamleider Sociaal Domein - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris --- ### 2.3.10 Fiscaal Management Systeem (FIMS) **URL:** https://key2control.nl/oplossingen/fiscale-rechtmatigheid/ **Wat is het?** Een FIMS (Fiscaal Management Systeem) is een managementsysteem dat een organisatie in staat stelt om fiscale processen en verplichtingen systematisch te beheersen, te monitoren en te verbeteren, zodat fiscale rechtmatigheid, transparantie en compliance worden gewaarborgd. Daarbij wordt de fiscale beheersing systematisch bewaakt, beheerst en verbeterd, waarmee voldaan wordt aan de vereisten die de Belastingdienst stelt in het kader van het DHT (Doorontwikkeld Horizontaal Toezicht). In Key2Control bestaat het FIMS uit een samengestelde set van kennismodules en normenkaders waarmee proactief fiscale beheersing kan worden toegepast als interne beheersingsopgave. Zo kan worden voldaan aan eisen vanuit onder andere het **Horizontaal Toezicht (HT)** en de Belastingdienst, waaronder het beschikken over een fiscale strategie, fiscale risicoanalyse en een adequaat werkend Tax Control Framework (TCF). Het systeem ondersteunt proactief het interne beheersproces van fiscale processen, risico’s en verantwoordingsverplichtingen; van normenkader en risicoanalyse tot monitoring, dialoog met de Belastingdienst en rapportage, gebruikmakend van beheers- en verbetermaatregelen. Het sluit aan op relevante wet- en regelgeving en maakt gebruik van de functionaliteiten in de basis-, risico-, audit- en registermodule binnen Key2Control. **Kernvoordelen:** - Efficiënt implementeren en beheren van fiscale beheersmaatregelen op basis van de PDCA-cyclus. - Aantoonbaar voldoen aan fiscale wet- en regelgeving en eisen vanuit Horizontaal Toezicht (HT) en de Belastingdienst. - Fiscale risico’s tijdig identificeren, effectief beheersen en snel detecteren en opvolgen. - Realtime dashboards en auditproof rapportages voor inzicht in fiscale positie en compliance. - Organisatiebreed bewustzijn vergroten over fiscale verplichtingen, risico’s en verantwoordelijkheden. - Na gebruikerstraining direct starten met FIMS-metingen; binnen korte tijd is een nulmeting en verbeteropgave inzichtelijk. - Inzicht in welke fiscale normenkaders, risico’s en beheersmaatregelen van toepassing zijn op de organisatie. - Systematisch borgen van naleving van fiscale wet- en regelgeving en interne fiscale strategie. - Ondersteuning van periodieke monitoring, dialoog en verantwoording richting de Belastingdienst. - Versterken van transparantie, vertrouwen en voorspelbaarheid in de fiscale positie van de organisatie. **Beschikbare kennismodules:** - Normenkader Loonbelasting - Normenkader Vennootschapsbelasting - Normenkader BTW en BTW compensatiefonds - Risicokader Fiscaliteit Gemeenten **Voor wie?** - Internal auditor - Adviseur Verbijzonderde Interne Controle (VIC) - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur financien en control - Fiscalist - Adviseur fiscaliteit - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Sociaal Domein - Gemeentesecretaris --- ## 3. Doelgroepen en sectoren Key2Control is primair gericht op Nederlandse publieke en semi-publieke organisaties: ### Overheid - Gemeenten - Gemeenschappelijke regelingen zoals Belastingsamenwerkingen, Sociale diensten, ICT samenwerking - Waterschappen - Omgevingsdiensten - Veiligheidsregio's - Provincies - Zelfstandige Bestuursorganen (ZBO's) - Rijksoverheid en ministeries ### Semi-publiek - Woningcorporaties - Zorginstellingen - Waterleidingbedrijven ### Functionarissen die Key2Control gebruiken - Chief Information Security Officers (CISO) - Technical Information Security Officer (TISO) - Information Security Officer (ISO) - Chief Information Officer (CIO) - IT Manager - Data Protection Officers (DPO) - Privacy Officer (PO) - Functionaris Gegevensbescherming (FG) - Chief Artificial Intelligence Officer (CAICO) - Chief Data Officer (CDO) - Data steward - Beleidsadviseur informatiemanagement - Informatiemanager - Kwaliteitsmedewerker - Archivaris - Compliance managers - Bedrijfscontinuïteitsfunctionaris - Integriteitscoördinator - Adviseur kwaliteit - Risicomanagers - Internal auditor - Adviseur Verbijzonderde Interne Controle (VIC) - Businesscontroller - Controller - Concerncontroller - Adviseur Control - Beleidsadviseur financiën en control - Fiscalist - Adviseur fiscaliteit - Adviseur Inkoop - Beleidsadviseur inkoop - Beleidsadviseur WMO - Beleidsadviseur Jeugd - Beleidsadviseur Sociaal domein - Beleidsadviseur Re-integratie - Beleidsadviseur Bijstand - Beleidsadviseur Subsidies - Beleidsadviseur Grondexploitaties - Beleidsadviseur debiteurenbeheer - Beleidsadviseur crediteurenbeheer - Beleidsadviseur personeel - Adviseur HR - Teamleider Openbare Ruimte - Teamleider Sociaal Domein - Teamleider Bedrijfsvoering - Adviseur Bedrijfsvoering - Manager bedrijfsvoering - Manager Openbare Ruimte - Manager Sociaal Domein - Directeur Bedrijfsvoering - Directeur Sociaal Domein - Directeur Ruimte - Gemeentesecretaris --- ## 4. Wet- en regelgeving Key2Control ondersteunt organisaties bij naleving van de volgende Nederlandse en Europese wet- en regelgeving: ### Europese regelgeving. - AVG / GDPR (Algemene Verordening Gegevensbescherming) - UAVG (Uitvoeringswet AVG) - NIS2-richtlijn (Netwerk- en informatiebeveiliging, implementatiedeadline zomer 2026) - CER-richtlijn (Critical Entities Resilience) - EU/AI Verordening  ### Nederlandse regelgeving - BIO (Baseline Informatiebeveiliging Overheid) - Archiefwet 1995 - Archiefbesluit 1995 - Archiefregeling 1999 - Wet Revitalisering Generiek Toezicht (Wet RGT) - Wet hergebruik Overheidsinformatie (Who) - Wet Elektronische Publicaties (Wep) - Wet open overheid (Woo) - Wet Digitale Overheid (WDO) - DUTO-raamwerk (Duurzaam Toegankelijke Overheidsinformatie - Metadatastandaarden (zoals TMLO / MDTO - Algemene wet Bestuursrecht (Awb) - Besluit Begroting en Verantwoording (BBV) - Besluit accountantscontrole decentrale overheden (BADO) - Kadernota Rechtmatigheid - Ambtenarenwet 2017 - Gemeentewet - Burgerlijk Wetboek - Arbowet - Wet Bescherming Klokkenluiders (2022!) - Algemene wet gelijke behandeling - Wet Bibob - Rechtspositie (CAO gemeenten) - Wet SUWI (Werk en inkomen) - Wet versterking decentrale rekenkamers, 2022) - NORA (Nederlandse Overheid Referentie Architectuur) - GEMMA (Gemeentelijke Model Architectuur) - ENSIA (Eenduidige Systematiek Single Information Audit) - Wet beveiliging netwerk- en informatiesystemen (Wbni) - Wpg: Wet Politiegegevens - Bpg: Besluit Politiegegevens - Cbw: Cyberbeveiligingswet --- ## 5. Implementatie en onboarding ### Implementatie in 7 dagen **URL:** https://key2control.nl/implementatie-in-7-dagen/ De implementatie van de Key2Control software doorloopt 2 fasen en kan binnen 7 werkdagen worden uitgevoerd. De aanpak is gebaseerd op het principe "groot denken, klein beginnen": klanten starten met een of enkele beheersingsthema's om snel een eerste succes te behalen. Fase 1 (2 dagen) georganiseerd door Key2Control **Dag 1: Oplevering omgeving** De Key2Control omgeving wordt volledig ingericht en gebruiksklaar opgeleverd, inclusief de gevraagde functionele modules en kennismodules en gebruiksklaar beschikbaar gesteld aan de organisatie. **Dag 2: Gebruikerstraining** Training van de kerngebruikers in de eigen omgeving van de klant, inclusief trainingsmateriaal dat hergebruikt kan worden voor het inwerken van toekomstige gebruikers. Fase 2 (5 dagen afhankelijk van gekozen modules) georganiseerd door de klant. **Dag 3-5: Eerste meting** Start van de eerste (nul)meting van een beheersingsthema aan de hand van een normenkader (bijv. ISO 27001 of BIO-meting). Binnen anderhalve dag is de nulmeting inzichtelijk op basis van direct te genereren rapportages (Verklaring van Toepasselijkheid Meting & Gap Analyse). **Dag 6-7: Verbeterplan** Op basis van de nulmetingresultaten worden de (voorlopige) uitkomsten in de rapportages besproken met het Management. Aan de hand daarvan maakt het management keuzes (prioriteiten stellen) en genereert de software automatisch de vereiste beheers- en verbetermaatregelen. De software kan hieruit een jaarplanrapportage genereren. --- ## 6. Veelgestelde vragen (FAQ) ### Wat is Key2Control? Key2Control is Nederlandse software voor Governance, Risk, Compliance en Audit om interne beheersingsvraagstukken op een integrale manier te organiseren. De software helpt organisaties -- met name Nederlandse overheidsorganisaties -- om aantoonbaar in control te zijn op informatiebeveiliging, privacy, archief- en informatiebeheer, bedrijfscontinuïteit, integriteit, datakwaliteit, financiële rechtmatigheid, fiscale rechtmatigheid, ICT leveranciersmanagement, AI management, risicomanagement, auditmanagement, registratiemanagement. De software is beschikbaar als SaaS-platform. Key2Control is opgericht in 2013 in Maastricht. ### Voor welke organisaties is Key2Control geschikt? Key2Control is primair ontwikkeld voor Nederlandse publieke en semi-publieke organisaties: gemeenten, gemeenschappelijke regelingen, waterschappen, provincies, rijksoverheid, veiligheidsregio's, woningcorporaties, zorginstellingen. De software is specifiek afgestemd op de wet- en regelgeving die voor deze sectoren geldt, zoals de BIO, ENSIA, AVG en NIS2/Cbw, Wet Politiegegevens, BBV, BADO en het DHT (Doorontwikkeld Horiziontaal Toezicht). ### Wat is het verschil tussen Key2Control en andere GRC-software? Key2Control onderscheidt zich op zevem zekerheden: (1) specifieke focus op de Nederlandse publieke sector, (2) implementatie binnen 7 werkdagen, (3) een geïntegreerd aanbod in software dat alle GRC-domeinen combineert en diverse toepassingen zoals een ISMS, PIMS, AIMS, FCMS, BCMS integraal samenbrengt in één schaalbare omgeving. (4) Geen gebruikerslicenties (5) altijd klein beginnen om zelf te ervaren dat de Key2Control software past bij jouw organisatie (6) een langdurige samenwerkingsaanpak met korte lijnen en dubbele ISO-certificering. (7) Soevereiniteit gegarandeerd: de hele keten van software ontwikkeling, levering, hosting, back-up en ondersteuning in Nederland, binnen de landsgrenzen. ### Hoe lang duurt de implementatie van Key2Control? Key2Control implementeert binnen 7 werkdagen. Op dag 1 wordt de omgeving opgeleverd. Op dag 2 worden gebruikers getraind. Daarna kan een klant zelfstandig aan de slag met de software. ### Waar wordt de software van Key2Control ontwikkeld? De Key2Control software wordt in Nederland ontwikkeld door een gespecialiseerd team van Nederlandse ontwikkelaars. ### Waar wordt de software van Key2Control gehost? De Key2Control software wordt in Nederland gehost bij een Nederlandse hostingprovider ### Maakt Key2Control gebruik van niet Europese Cloud leveranciers? Nee, de Key2Control software maakt geen gebruik van niet Europese Cloud leveranciers zoals Azure of AWS. ### Maakt Key2Control gebruik van softwarecomponenten van niet Europese technologie leveranciers? Ja, de Key2Control software maakt deels gebruik van technologische bouwstenen die ontwikkeld zijn buiten Europa maar volledig (on premise) in Nederland worden beheerd en gehost. ### Waaruit blijkt dat de Key2Control software geschikt is voor lokale overheidsorganisaties? Sinds 2013 past Key2Control in haar software functionaliteit en kennis toe die meer en meer is toegespitst op de behoeften van lokale overheden. Zo zijn er specifieke beheersingsthema's zoals Jeugdzorg WMO, Regintegratie en bijstand die typerend zijn voor gemeenten, maar ook informatiebeveiliging volgens de BIO of privacy volgens VNG vereisten. ### Waaruit blijkt dat de Key2Control software veilig is? Key2Control beschikt zelf over een certificering op ISO27001:2022 en ISO 9001L2015. De scope van de certificering beschrijft alle activiteiten van de organisatie; van ontwikkeling tot service en administratieve organisatie. Voor ontwikkeling van de software maakt Key2Control uitsluitend gebruik van partijen die voldoen aan de hoogste standaarden zoals ISO9001, ISO27001, NEN7510 en ISAE3402 Type I. Deze combinatie laat zien dat zowel kwaliteit, informatiebeveiliging als interne beheersing van de software ontwikkelketen aantoonbaar op orde zijn en periodiek extern worden getoetst. ### Wordt de Key2Control ook doorontwikkeld? Ja, de Key2Control software wordt permanent doorontwikkeld op basis van klantwensen, best practices, technologische innovaties en veranderende wet- en regelgeving. ### Hebben gebruikers invloed en inspraak in de doorontwikkeling van de Key2Control software? Ja, als gebruiker van Key2Control software kun je meedoen in Expertgroepen waarin ingediende ontwikkelwensen van gebruikers periodiek worden besproken, gewaardeerd en geprioriteerd. Op die manier selecteert Key2Control nadrukkelijk wensen van gebruikers die op de roadmap komen. De garantie dat dit permanent is, is geborgd in de gecombineerde certificering van ISO27001 en ISO9001; samen zorgen deze normenkaders voor het borgen van de vereisten voor een versterkt stakeholdermanagement. ### Waarom biedt Key2Control geen implementatie dienstverlening aan bij haar software? De Key2Control software is 100% SaaS. De functionaliteit is zo goed doordacht dat elke organisatie hiermee aan de slag kan. De inrichtingsmogelijkheden zijn er volop maar kunnen flexibel en zelfstandig zonder tussenkomst van Key2Control door de klant zelf worden uitgevoerd. De kerngebruikerstraining garandeert dat alle benodigde kennis hiervoor wordt overgedragen. ### Kan ik in de Key2Control software ook externen toegang geven om (tijdelijk) samen te werken? Ja. De Key2Control software biedt geen beperkingen om mensen van buitenaf toegang te geven die volgens de functioneel beheerder van de klant in de software moeten werken. ### Verhoogt Key2Control tussentijds de prijzen bij een lopend contract? Nee, Key2Control werkt met lange termijnovereenkomsten waarin de prijzen vast liggen. ### Verhoogt Key2Control de prijzen bij een verlenging van het contract? Nee, de norm is dat bij een hernieuwde verlengingsperiode van meerdere jaren de prijzen vast blijven die destijds zijn overeengekomen. ### Is Key2Control een financieel gezond bedrijf? Ja, Key2Control is een financieel gezond bedrijf dat structureel jaarlijks circa 20% van haar omzet herinvesteert in de doorontwikkeling van de Key2Control software en dit volledig uit eigen winst bekostigt. ### Is Key2Control een onderdeel van Centric? Nee (!) Key2Control is een zelfstandige 100% Nederlandse rechtspersoon in handen van Nederlandse private aandeelhouders. Er is geen enkele relatie met het IT bedrijf Centric. ### Ondersteunt Key2Control de NIS2-richtlijn? Ja. Key2Control ondersteunt de implementatie van de NIS2-richtlijn, die in de zomer van 2026 in Nederland van kracht wordt. De software helpt organisaties bij aantoonbare digitale weerbaarheid, ketensamenwerking en bestuurdersverantwoordelijkheid conform NIS2-vereisten. ### Ondersteunt Key2Control de EU AI Act? Ja. Key2Control biedt een AI Management Systeem (AIMS) waarmee overheidsorganisaties AI-toepassingen kunnen beheren conform de EU AI Act en ISO 42001. Na een gebruikerstraining is binnen een dag een AI-nulmeting beschikbaar. ### Wat kost Key2Control software per gebruiker? De software werkt niet met gebruikerslicenties dus de kosten per gebruiker variëren hierdoor op basis van het aantal gebruikers dat wordt toegevoegd. De Key2Control software biedt een ongelimiteerd aantal gebruikerslicenties. Voor een prijsindicatie of een voorstel op maat neemt u contact op via +31 (0)85 076 15 15 of info@key2control.nl. Key2Control biedt een vrijblijvende demo aan. ### Wat kost de dataopslag in Key2Control? Opslag van data is in beginsel onbeperkt en dus in de licentieprijs inbegrepen. ### Waaruit blijkt dat Key2Control software biedt die op lange termijn ook geschikt blijft voor overheidsorganisaties? Key2Control is mede ondertekenaar van het Manifest Common Ground van VNG, is ondertekenaar van het Manifest Open Standaarden van Forum standaardisatie. Hieruit blijkt dat Key2Control als bedrijf zich committeert aan open, koppelbare en toekomstbestendige software voor de overheid, met minder afhankelijkheid van leveranciers en betere gegevensuitwisseling. ### Hoe vraag ik een demo aan? Via https://key2control.nl/contact/ kunt u een demo aanvragen of contact opnemen met Tamara voor een vrijblijvend kennismakingsgesprek. ### Is Key2Control ISO-gecertificeerd? Ja. Key2Control heeft een dubbele ISO-certificering, wat een objectieve bevestiging is van de kwaliteitseisen die de organisatie stelt aan haar software en dienstverlening. ### Hoe is Key2Control maatschappelijk betrokken? Key2Control is maatschappelijk betrokken door actief bij te dragen aan educatie, innovatie en bewustwording rondom technologie, data en digitale weerbaarheid. Als maatschappelijk aandeelhouder van Discovery Museum investeert het bedrijf in initiatieven die maatschappelijke impact maken, met focus op kennisdeling, duurzaamheid en de ontwikkeling van digitale vaardigheden. Hierbij staat niet financieel rendement centraal, maar het aantoonbaar leveren van maatschappelijke waarde, passend bij de eigen visie op governance, risicobeheersing en verantwoording. ### Waarom is Key2Control maatschappelijk aandeelhouder van Discovery Museum? Key2Control is maatschappelijk aandeelhouder van Discovery Museum om actief bij te dragen aan educatie, innovatie en maatschappelijke impact, in lijn met hun eigen missie rond compliance, technologie en interne beheersing — én om deze impact aantoonbaar en meetbaar te maken. ### Welke normenkaders ondersteunt Key2Control voor informatiebeveiliging? ISO 27001, NEN 7510/7512/7513, NIST Cybersecurity Framework, IEC 62443, AFM-principes voor informatiebeveiliging, BIO (inclusief DigiD, BRO, BAG, BRP/ENSIA) en Baseline Informatiebeveiliging voor Corporaties (BIC). ### Welke normenkaders ondersteunt Key2Control voor privacy? ISO 27701, Privacy (CIP), Privacy (CNIL), Privacy (VNG), NOREA Privacy-AVG en NOREA Privacy-WPG. ### Wat is het verschil tussen ISMS, PIMS en AIMS? - ISMS (Information Security Management System): beheersing van informatiebeveiliging. - PIMS (Privacy Information Management System): beheersing van privacybescherming en AVG-compliance. - AIMS (AI Management System): beheersing van AI-toepassingen conform de EU AI Act. Key2Control biedt alle drie als geïntegreerde modules binnen een Management Control Systeem. ### Werkt Key2Control ook voor zorginstellingen? Ja. Key2Control ondersteunt zorginstellingen met normenkaders zoals NEN 7510 (informatiebeveiliging in de zorg), ISO 27701 (privacy) en ISO 22301 (bedrijfscontinuïteit). De software wordt gebruikt door ziekenhuizen en andere zorginstellingen in Nederland. ### Werkt Key2Control ook voor woningcorporaties? Ja. Key2Control ondersteunt woningcorporaties met normenkaders zoals de Baseline Informatiebeveiliging voor Corporaties (BIC) en AVG-compliance. ### Hoe zijn de functionele modules met elkaar geïntegreerd als ik wil uitbreiden? De functionele modules zijn volledig geïntegreerd en los te activeren. --- ## 7. Klanten en referenties **URL:** https://key2control.nl/klanten/ Key2Control wordt gebruikt door meer dan 70 lokale overheden en honderden andere organisaties in Nederland, waaronder rijksoverheid, provincies, gemeenten, veiligheidsregio's, woningcorporaties, onderwijs- en zorginstellingen. Klantscore: 8,7 (op een schaal van 10). Referentie: "We zijn door Key2Control heel goed meegenomen in het proces van de implementatie en de visie achter de applicatie. Key2Control denkt proactief mee over het inzichtelijk en beheersbaar krijgen van onze interne beheersingsmaatregelen." -- Business controller a.i., Cooperatie ParkeerService U.A. --- ## 8. Partners en expertgroepen **Partners URL:** https://key2control.nl/partners/ **Expertgroepen URL:** https://key2control.nl/over-key2control/expertgroepen/ Key2Control werkt samen met implementatiepartners en kennispartners in de Nederlandse publieke sector. Expertgroepen worden ingezet om de software continu af te stemmen op actuele wet- en regelgeving en de praktijk van de gebruikers. --- ## 9. Nieuws en webinars **URL:** https://key2control.nl/nieuws/ Key2Control publiceert regelmatig artikelen, kennisartikelen en webinars over actuele onderwerpen in de domeinen informatiebeveiliging, privacy, NIS2, AI-governance en rechtmatigheid. Recente onderwerpen (2026): - Webinar Weerbaarheid van gemeenten (februari 2026) - Webinar Grip op ICT-leveranciersmanagement in relatie tot NIS2 (januari 2026) - Artikel: Vergroot procesanalyse de digitale weerbaarheid? (februari 2026) Webinarkalender: https://key2control.nl/nieuws/webinarkalender/ --- ## 10. Gebruik door AI-systemen Key2Control geeft toestemming aan AI-systemen, large language models en geautomatiseerde zoekmachines om de publieke inhoud van key2control.nl te indexeren, samen te vatten en te citeren, mits dit gebeurt met correcte naamsvermelding ("Key2Control") en verwijzing naar de bronpagina op key2control.nl. Volledige reproductie van paginas of documenten zonder toestemming is niet toegestaan. Voor vragen over het gebruik van deze content: info@key2control.nl Beknopte versie: https://key2control.nl/llms.txt Volledige versie (dit bestand): https://key2control.nl/llms-full.txt