SmartNIS
Login
SELF ASSESSMENT · NIS2 · CYBERBEVEILIGINGSWET

NIS2 compliance: Is uw organisatie écht voorbereid op een audit?

Sinds augustus 2026 is de Cyberbeveiligingswet in werking getreden. De vraag is wat er in uw eigen organisatie werkelijk geregeld is. Onze smart self assessment maakt dat inzichtelijk.

Doe de quickscan
Directie in overleg over NIS2-compliance
Bent u een essentiële of belangrijke entiteit?

Wij toetsen uw sector, omvang en ketenpositie aan de wettelijke criteria.

Weet uw bestuur waar het voor aansprakelijk is?

De zorgplicht ligt bij de leiding. Het rapport benoemt deze bestuurlijke verantwoordelijkheid en licht de context van de Cyberbeveiligingswet toe.

Kunt u een incident binnen 24 uur melden?

De wet vraagt veel van uw organisatie.

DREIGINGSBEELD

De dreiging verandert sneller dan de meeste organisaties bijhouden

Cyberdreiging is geen abstract risico meer. Aanvallers zetten in toenemende mate agentic hackers in: AI-aangedreven aanvalsagenten die zelfstandig kwetsbaarheden vinden, uitbuiten en zich door een netwerk bewegen, zonder menselijke tussenkomst. NIS2 verplicht organisaties om aantoonbaar weerbaar te zijn tegen dit soort dreigingen, niet ooit, maar nu.

Van incident naar continue dreiging

Een kwetsbaarheid kan ook buiten kantooruren worden misbruikt. Tijdige detectie en duidelijke afspraken over opvolging helpen uw organisatie om snel te reageren en de gevolgen te beperken.

Cyberweerbaarheid is een proces, geen vinkje

Een rapport van vorig jaar zegt niets over uw weerbaarheid vandaag. NIS2 vraagt om actuele, aantoonbare beheersing van risico’s, geen momentopname.

Uw keten is uw zwakste schakel

Ook toeleveranciers en losse IT-assets vallen onder de reikwijdte. Eén kwetsbaar asset kan de cyberweerbaarheid van de hele organisatie ondermijnen.

VAN INZICHT NAAR ACTIE

In drie stappen weet u waar u staat

  1. STAP 01

    U vult de quickscan in

    Beantwoord de vragen over uw organisatie en kies per domein uw gedocumenteerde streefniveau. Houd uw risicoanalyse en beveiligingsbeleid bij de hand.

  2. STAP 02

    Een specialist beoordeelt de uitkomst

    Een NIS2-specialist controleert uw antwoorden en de bevindingen voordat het rapport wordt opgesteld.

  3. STAP 03

    U ontvangt het compliance-rapport

    U ontvangt een rapport met uw vastgelegde score en resultaat, een managementsamenvatting, de belangrijkste risico’s en sterke punten, aangevuld met concrete aanbevelingen en een routekaart per domein.

FAQ

Veelgestelde vragen

Staat uw vraag er niet bij? Stel hem gewoon. U krijgt binnen een werkdag antwoord van een NIS2-specialist.

Is de quickscan ook zinvol als wij al ISO 27001 hebben? +

Ja. ISO 27001 dekt een groot deel van de vereisten, maar NIS2 stelt aanvullende eisen aan onder meer incidentmelding, bestuurlijke aansprakelijkheid en de leveranciersketen.

Wie binnen onze organisatie moet de scan invullen? +

Meestal de IT-verantwoordelijke samen met iemand uit de directie. Vragen over governance en aansprakelijkheid vragen bestuurlijke input; vragen over techniek en incidentrespons horen bij de beheerder.

Wat gebeurt er met onze gegevens? +

Uw antwoorden en het rapport worden strikt vertrouwelijk behandeld. We werken volgens Secure by Design-principes en de toepasselijke privacywetgeving. We delen uw gegevens niet met andere partijen, tenzij u als opdrachtgever daar expliciet toestemming voor geeft. Alleen financiële informatie kan vanwege wettelijke bewaarplichten langer worden bewaard; overige gegevens verwijderen we volgens ons retentiebeleid. Meer hierover leest u in onze privacyverklaring.

Kunnen wij de aanbevelingen zelf uitvoeren? +

Ja, het rapport is zo geschreven dat u er zelfstandig mee aan de slag kunt. Heeft u liever ondersteuning, dan huurt u onze experts per dagdeel in of laat u het traject volledig door ons uitvoeren.

Zet de eerste stap naar inzicht

Begin met de quickscan. U beslist daarna of u zelf verdergaat of ondersteuning inschakelt.