Assetmanagementbeleid sjabloon (België)
Bijgewerkt op 11 augustus 2026
Een Belgisch assetmanagementbeleid beschrijft hoe een organisatie activa aankoopt, registreert, beveiligt, onderhoudt, verplaatst, verkoopt, verwijdert en controleert.
Deze versie verbindt inventarisbeheer met Belgische boekhoud- en fiscale bewaring, GDPR, datalekken, verzekeringen, IT-beveiliging, bevoegdheden, leveranciers en interne audit.
Tik in het document hieronder op een gemarkeerd veld en typ er meteen in.Gratis — zonder registratie, zonder watermerk
Assetmanagementbeleid
- Datum:
- Plaats:
- Hoofdpartij:
- ondernemingsnummer of identificatie:
- Wederpartij of ontvanger:
1. Onderwerp en doel
Dit document gaat over: . Partijen gebruiken het als Belgisch werkdossier, met bijlagen, tekenbevoegdheid en controles op vennootschapsrecht, belasting, arbeid, auteursrecht of privacy voordat de definitieve versie wordt gebruikt.
2. Inbegrepen en uitgesloten activa
Inbegrepen activa, goederen, contracten, vorderingen, data, accounts, rechten of apparaten: . Uitgesloten activa, verplichtingen, bestanden, apparaten, licenties of schulden: .
3. Waarde, vergoeding en termijnen
Waarde, prijs, honorarium, royalty of begroting: . Belangrijkste termijnen, leveringen, goedkeuringen of stappen: .
4. Persoonsgegevens en beveiliging
Persoonsgegevens, beelden, lijsten, accounts of apparaten worden alleen verwerkt voor genoemde doelen, met beperkte toegang, passende beveiliging en verwijdering, teruggave of anonimisering wanneer de gegevens niet langer nodig zijn. Relevante elementen: .
5. Bijlagen en goedkeuringen
Bijlagen: . Benodigde goedkeuringen, besluiten, toestemmingen, meldingen, ontvangstbewijzen, facturen of controles: .
6. Recht, bewijs en bewaring
Toepasselijk recht, forum of geschillenroute: . De verantwoordelijke partij bewaart ondertekende versie, bijlagen, KBO-bewijs, facturen, administratie, meldingen en ontvangstbewijzen gedurende de toepasselijke termijnen.
Hoofdpartij
Ondertekeningsdatum:
Wederpartij of ontvanger
Ondertekeningsdatum:
Scope en governance
Het beleid moet zeggen welke activa onder de regels vallen: IT, machines, voertuigen, kunst, voorraad, software, domeinen, accounts, licenties, documenten en gegevensdragers.
Wijs rollen toe voor aankoop, registratie, goedkeuring, onderhoud, verzekering, databeveiliging, afvoer en uitzonderingen. Zonder rolverdeling blijft het beleid vrijblijvend.
Registratie en minimumgegevens
Elke asset moet minstens identificatie, eigenaar, locatie, waarde, factuur, aankoopdatum, status, onderhoud, verzekering, dataclassificatie en afvoerroute hebben.
Voor Belgische vennootschappen moet het beleid ook aansluiten bij boekhouding, jaarrekeningdossier, fiscale bewaring en eventuele groepsrapportering.
Aankoop, wijziging en verkoop
Aankoop en verkoop vragen bevoegdheid, budget, btw-behandeling, leverancier, contract, levering, garantie, eigendomsvoorbehoud en bewijs van ontvangst.
Bij verkoop of overdracht moeten data, licenties, personeel, contracten, zekerheden en btw afzonderlijk gecontroleerd worden. Een verkoop van assets kan anders onbedoeld een ruimer bedrijfsonderdeel raken.
Data, beveiliging en incidenten
Apparaten en accounts met persoonsgegevens moeten passende beveiliging krijgen. Het beleid moet encryptie, toegangsbeheer, logging, wachtwoordkluis, back-up, wipe en retourprocedure noemen.
De Belgische Gegevensbeschermingsautoriteit verwacht dat inbreuken op persoonsgegevens beoordeeld en waar nodig gemeld worden. Daarom bevat het beleid een incidentmatrix.
Onderhoud, verzekering en lifecycle
Machines en IT vragen onderhoud, updates, keuring, verzekering, spare parts, schadeprocedure en vervangingsplanning. Zonder lifecycle-stap blijven defecte of onveilige activa in gebruik.
Het beleid koppelt onderhoud aan bewijsstukken en verantwoordelijke personen, zodat verzekeringsclaims, audits en fiscale controles later niet afhangen van herinneringen.
Audit, uitzonderingen en sancties
Een beleid moet controleerbaar zijn: periodieke telling, steekproef, afwijkingenrapport, goedkeuring voor uitzonderingen, herstelactie en rapportage aan bestuur of management.
Bij uitdiensttreding, kantoorverhuis, fusie, activa-verkoop of datalek moet het beleid versneld worden toegepast.
Van beleid naar werkbare controles
Een assetmanagementbeleid werkt alleen als dagelijkse acties eraan gekoppeld zijn. Aankoop, ontvangst, registratie, uitgifte, verhuis, onderhoud, incident, verkoop en vernietiging moeten elk een eigenaar en bewijsstuk hebben.
De Belgische versie gebruikt daarom een matrix met finance, IT, operations, privacy, HR en management. Finance bewaakt factuur en waarde, IT bewaakt toegang en data, operations bewaakt locatie en onderhoud, privacy bewaakt persoonsgegevens.
Voor kleine ondernemingen mag de matrix eenvoudig zijn, maar de verantwoordelijkheden mogen niet verdwijnen. Eén persoon kan meerdere rollen hebben, zolang het beleid zegt wie beslist en wie controleert.
Uitzonderingen, leveranciers en einde levensduur
Spoedaankopen, geleende apparatuur, BYOD-toestellen, sponsorapparatuur en tijdelijke projectassets zijn klassieke uitzonderingen. Het beleid moet ze zichtbaar maken in plaats van ze buiten het register te laten.
Leveranciersbeheer hoort erbij: garantie, onderhoudscontract, verwerkersovereenkomst, softwarevoorwaarden, opzegdatum, exitbestanden en dataverwijdering bij einde contract. Een asset is vaak ook een dienstrelatie.
Bij einde levensduur moet het beleid kiezen tussen hergebruik, verkoop, schenking, recyclage of vernietiging. Voor datadragers is wissing of vernietigingsbewijs een verplichte stap binnen de interne controle.
Belgische organisatiegrootte en proportionaliteit
Een microvennootschap heeft geen zwaar enterprise-systeem nodig, maar wel een bewijsbare minimumcontrole. Het beleid gebruikt daarom proportionele regels: eenvoudige goedkeuring voor lage waarde, sterkere controle voor data, leasing, hoge waarde of kritieke systemen.
Voor grotere organisaties kan hetzelfde beleid worden opgeschaald met aankoopdrempels, functiescheiding, periodieke rapportering, interne audit, asset tags, CMDB-koppeling en bestuursoverzicht.
De Belgische insteek blijft praktisch: maak duidelijk welke regel altijd geldt, welke uitzondering gemotiveerd kan worden en wanneer privacy, finance, legal of IT verplicht moet meekijken.
Training, bewijs en bestuurstoezicht
Een beleid dat niemand kent, werkt niet. De Belgische versie vraagt daarom hoe medewerkers, freelancers en bestuurders geïnformeerd worden over registratie, retour, datadragers, incidenten en verboden privégebruik van bedrijfsassets.
Bewijs van naleving kan eenvoudig zijn: ontvangstbevestiging, asset tag, retourformulier, wipe-log, onderhoudsbon, inventarisrapport en goedgekeurde uitzondering. Het beleid verplicht niet onnodig veel papier, maar wel een spoor dat bij schade, audit of datalek overeind blijft.
Voor bestuur of management bevat het beleid een samenvattende rapportage: ontbrekende assets, hoge waarde, datadragers zonder eigenaar, verzekeringsgaten, verlopen licenties en open incidenten. Zo blijft assetmanagement geen verborgen administratieve taak.
Samenhang met verzekeringen en contracten
Een Belgisch assetbeleid moet aansluiten bij verzekeringspolis, leasingcontract, onderhoudsovereenkomst, softwarelicentie en leveranciersvoorwaarden. Het beleid vraagt daarom wie contracten bewaart en wie nagaat of een asset buiten kantoor, bij klant of in het buitenland verzekerd blijft.
Bij schade, diefstal of datalek moet de organisatie snel weten welke polis, leverancier, verantwoordelijke en bewijsstukken relevant zijn. De beleidsmatrix maakt die route vooraf zichtbaar in plaats van pas tijdens een incident.
Belgische dossiercontrole voor assetbeleid
Voor Belgische activadocumenten moet de administratie het voorwerp, de waarde, de herkomst, de locatie, het serienummer, de verantwoordelijke, de fiscale behandeling, de verzekering, de onderhoudsgeschiedenis en de overdrachtsbeperkingen kunnen aantonen. Een algemene omschrijving als alle activa is onvoldoende zonder bijlage.
Controleer ondernemingsnummer, btw-hoedanigheid, factuur, aankoopbewijs, afschrijving, waarborg, eigendomsvoorbehoud, pandrecht, leasing, softwarelicentie, domein, account, wachtwoordkluis, clientendata, personeel, contracten en openstaande schulden. Voeg bij elke uitzondering een reden en eigenaar toe.
Wanneer apparaten of klantendossiers persoonsgegevens bevatten, moet het document niet alleen de activa maar ook de dataflow beschrijven: grondslag, doel, ontvangers, beveiliging, retentie, overdracht, wissing en datalekprocedure. De GDPR-check is dus onderdeel van de assetcontrole.
Laat de definitieve versie alle niet-gekozen opties verwijderen. Als een document tegelijk spreekt over losse activa, handelsfonds, overgang van onderneming en loutere inventaris zonder keuze, ontstaat onzekerheid over werknemers, btw, contracten en schulden.
Clausule-voor-clausule gids
- Scope
- Bepaalt welke activa en accounts onder het beleid vallen.
- Rollen
- Wijst aankoop, beheer, finance, IT en privacy toe.
- Register
- Definieert verplichte inventarisvelden.
- Aankoop
- Regelt budget, bevoegdheid, levering en factuur.
- Beveiliging
- Legt toegang, encryptie, logging en incidenten vast.
- Onderhoud
- Legt service, keuring, updates en bewijs vast.
- Afvoer
- Regelt verkoop, vernietiging, wissing en bewijs.
- Audit
- Maakt telling, afwijkingen en herstel controleerbaar.
Belgische assetchecklist
Definieer scope
Neem fysieke activa, software, accounts en datadragers op.
Bewaar bewijsstukken
Facturen en boeken moeten volgens Belgische bewaarplichten beschikbaar blijven.
FOD Financiën — bewaren van boeken en stukkenBeveilig persoonsgegevens
Data-bearing assets vragen passende beveiligingsmaatregelen.
AVG, artikel 32Regel datalekken
Het beleid moet melding, beoordeling en registratie van incidenten bevatten.
GBA — datalekkenKoppel aan jaarrekening
Materiële vaste activa moeten aansluiten bij boekhouding en rapportering waar relevant.
NBB — jaarrekeningenControleer overdracht
Verkoop of afvoer mag licenties, data, werknemers of zekerheden niet negeren.
Hoe vult u het sjabloon in?
- Bepaal scope. Kies welke activa, software, accounts en datadragers onder het beleid vallen.
- Wijs rollen toe. Wijs aankoop, finance, IT, privacy, beheer en goedkeuring toe.
- Leg registervelden vast. Bepaal verplichte velden voor waarde, locatie, data, onderhoud en afvoer.
- Regel incidenten. Leg verlies, diefstal, datalek, schade en escalatie vast.
- Plan audit. Bepaal telling, rapportage, uitzonderingen en herstelacties.
Veelgestelde vragen
Is dit alleen voor IT?
Nee. Het beleid kan IT, machines, voertuigen, kunst, software, accounts en gegevensdragers omvatten.
Wie beheert het register?
Wijs een eigenaar aan, maar betrek finance, IT, operations, HR en privacy waar nodig.
Moet GDPR erin?
Ja als activa persoonsgegevens kunnen bevatten of toegang geven tot systemen met persoonsgegevens.
Wat bij vertrek van een medewerker?
Regel retour, blokkering van accounts, wipe, heruitgifte, schadecontrole en bewijs van ontvangst.
Hoe vaak auditen?
Leg een periodieke cyclus vast en voer extra controle uit bij verhuis, verkoop, incident of herstructurering.
Mag een laptop worden doorverkocht?
Alleen na eigendoms-, licentie-, datawipe-, garantie- en boekhoudcontrole.
Wat is een uitzondering?
Bijvoorbeeld dringend aankoop buiten procedure, ontbrekend serienummer of tijdelijk gebruik door derde; laat die goedkeuren en loggen.
Waarom geen vertaling van de Nederlandse of Amerikaanse versie?
Omdat België eigen WVV-, boekhoud-, arbeids-, btw-, auteursrecht- en GDPR-praktijk heeft. De structuur kan lijken op andere markten, maar de controles en formuleringen zijn Belgisch.
Vergelijkbare sjablonen
Disclaimer
Dit sjabloon is bedoeld als informatieve basis en is geen juridisch, fiscaal, boekhoudkundig of professioneel advies. Laat het document beoordelen door gekwalificeerde professionals voordat u het gebruikt.


