Sinds augustus 2026 is de Cyberbeveiligingswet in werking getreden. De vraag is wat er in uw eigen organisatie werkelijk geregeld is. Onze smart self assessment maakt dat inzichtelijk.
Wij toetsen uw sector, omvang en ketenpositie aan de wettelijke criteria.
De zorgplicht ligt bij de leiding. Het rapport benoemt deze bestuurlijke verantwoordelijkheid en licht de context van de Cyberbeveiligingswet toe.
De wet vraagt veel van uw organisatie.
Cyberdreiging is geen abstract risico meer. Aanvallers zetten in toenemende mate agentic hackers in: AI-aangedreven aanvalsagenten die zelfstandig kwetsbaarheden vinden, uitbuiten en zich door een netwerk bewegen, zonder menselijke tussenkomst. NIS2 verplicht organisaties om aantoonbaar weerbaar te zijn tegen dit soort dreigingen, niet ooit, maar nu.
Een kwetsbaarheid kan ook buiten kantooruren worden misbruikt. Tijdige detectie en duidelijke afspraken over opvolging helpen uw organisatie om snel te reageren en de gevolgen te beperken.
Een rapport van vorig jaar zegt niets over uw weerbaarheid vandaag. NIS2 vraagt om actuele, aantoonbare beheersing van risico’s, geen momentopname.
Ook toeleveranciers en losse IT-assets vallen onder de reikwijdte. Eén kwetsbaar asset kan de cyberweerbaarheid van de hele organisatie ondermijnen.
Beantwoord de vragen over uw organisatie en kies per domein uw gedocumenteerde streefniveau. Houd uw risicoanalyse en beveiligingsbeleid bij de hand.
Een NIS2-specialist controleert uw antwoorden en de bevindingen voordat het rapport wordt opgesteld.
U ontvangt een rapport met uw vastgelegde score en resultaat, een managementsamenvatting, de belangrijkste risico’s en sterke punten, aangevuld met concrete aanbevelingen en een routekaart per domein.
Staat uw vraag er niet bij? Stel hem gewoon. U krijgt binnen een werkdag antwoord van een NIS2-specialist.
Ja. ISO 27001 dekt een groot deel van de vereisten, maar NIS2 stelt aanvullende eisen aan onder meer incidentmelding, bestuurlijke aansprakelijkheid en de leveranciersketen.
Meestal de IT-verantwoordelijke samen met iemand uit de directie. Vragen over governance en aansprakelijkheid vragen bestuurlijke input; vragen over techniek en incidentrespons horen bij de beheerder.
Uw antwoorden en het rapport worden strikt vertrouwelijk behandeld. We werken volgens Secure by Design-principes en de toepasselijke privacywetgeving. We delen uw gegevens niet met andere partijen, tenzij u als opdrachtgever daar expliciet toestemming voor geeft. Alleen financiële informatie kan vanwege wettelijke bewaarplichten langer worden bewaard; overige gegevens verwijderen we volgens ons retentiebeleid. Meer hierover leest u in onze privacyverklaring.
Ja, het rapport is zo geschreven dat u er zelfstandig mee aan de slag kunt. Heeft u liever ondersteuning, dan huurt u onze experts per dagdeel in of laat u het traject volledig door ons uitvoeren.
Begin met de quickscan. U beslist daarna of u zelf verdergaat of ondersteuning inschakelt.