De Cyberbeveiligingswet verplicht organisaties tot aantoonbare cybersecurity. Bestuurders zijn persoonlijk aansprakelijk. Weten waar u staat is geen keuze meer.
Het NIS2 Readiness Assessment toetst uw organisatie op alle 10 verplichte maatregelgebieden uit de Cyberbeveiligingswet.
Zijn uw risico's in kaart gebracht en geadresseerd?
Heeft u een werkend proces voor rapportage binnen 24 uur?
Zijn uw leveranciers en partners meegenomen in uw risicomodel?
MFA, least-privilege en beheer van beheerdersrechten.
Heeft u een getest BCP en disaster recovery plan?
Zijn kritieke systemen effectief geïsoleerd van de rest?
Worden gegevens afdoende beschermd in opslag en transport?
Is er een aantoonbaar patchbeleid voor alle systemen?
Detecteert en registreert u security-events actief?
Zijn medewerkers aantoonbaar getraind op cyberdreigingen?
Geen dikke rapporten vol aanbevelingen die in een la verdwijnen. Concrete output die u direct kunt gebruiken.
Overzicht van uw huidige positie per maatregel. Wat voldoet, wat niet en wat gedeeltelijk.
Niet alles kan tegelijk. Wij prioriteren op impact, waarschijnlijkheid en compliance-risico zodat u weet waar u begint.
Maatregelen met eigenaren, tijdlijn en budget-indicaties. Klaar om in projectplannen te verwerken.
Een bestuurssamenvatting die u direct kunt presenteren aan uw Raad van Bestuur of toezichthouder.
Gemiddeld 3 tot 6 weken doorlooptijd, afhankelijk van de omvang van uw organisatie.
Afstemming over uw sector, systemen, bestaande maatregelen en prioriteiten.
Documentanalyse, interviews met sleutelpersonen en technische verificatie.
Gap-analyse, risicoprioritering en uitwerking van het actieplan.
Technisch rapport en managementsamenvatting. Eindpresentatie aan bestuur.
NIS2 is geen vervanging van ISO 27001 maar een aanvulling. Weten wat het verschil is, voorkomt dubbel werk.
| Aspect | Geen framework | ISO 27001 | NIS2 (Cyberbeveiligingswet) |
|---|---|---|---|
| Verplicht | ✗ Vrijwillig | ~ Vrijwillig | ✓ Wettelijk verplicht |
| Bestuursaansprakelijkheid | ✗ Geen | ✗ Geen | ✓ Persoonlijk aansprakelijk |
| Incidentmelding <24u | ✗ Niet vereist | ~ Best practice | ✓ Wettelijk vereist |
| Supply chain eisen | ✗ | ~ Gedeeltelijk | ✓ Expliciet vereist |
| Handhaving en boetes | ✗ | ✗ | ✓ Tot €10M of 2% omzet |
| Certificering mogelijk | ✗ | ✓ ISO 27001-certificaat | ~ Aantoonbaarheid vereist |
DEFION combineert NIS2 en ISO 27001 trajecten zodat u dubbel werk voorkomt.
Een NIS2 Readiness Assessment geeft u duidelijkheid, richting en een concreet plan. Wij bepalen samen de scope in een vrijblijvend intake-gesprek.
Of bel direct: +31 (0)88 733 13 37