Uw NIS2-dossier opzetten en bijhouden
De Cyberbeveiligingswet geldt, zonder ingroeiperiode. Duizenden organisaties ontdekken nu pas dat zij eronder vallen. En hun leveranciers merken het meteen daarna: wie onder de wet valt moet zijn keten beoordelen, dus komen er securityvragenlijsten en eisen in het contract. Wij zoeken uit waar u staat, en leggen vast wat u geregeld hebt.
Drie vragen, geen account, en zonder dat u eerst uw e-mailadres hoeft af te staan.
Waar organisaties tegenaan lopen
"Val ik hier eigenlijk onder?"
Er komt geen brief. U moet het zelf vaststellen en u zelf registreren. Sector en omvang bepalen het — maar de grootste groep valt er net buiten en krijgt de eisen tóch, via klanten die er wél onder vallen.
Doe de check →"Mijn klant stuurt een securityvragenlijst"
Die vragen komen altijd op dezelfde tien onderwerpen neer, want ze steunen op dezelfde bepaling. Alleen de vorm verschilt per klant: het ene keer een Excel-bestand, de andere keer een portaal. Dat is precies waarom het de tweede keer veel minder werk is.
Wat erin staat →"We doen het wel, maar het staat nergens"
Back-ups, updates, wachtwoordbeleid — dat heeft vrijwel iedereen. Waar het misgaat is het aantoonbaar maken: geen eigenaar, geen datum, en niemand die kan laten zien wanneer het herstel voor het laatst is getest. De zorgplicht vraagt juist dát.
De tien maatregelen →Waarom u ons kunt nakijken
Bij elke bewering staat waar hij vandaan komt: het artikel uit de NIS2-richtlijn, of de nationale wet die hem invoert. En de datum waarop wij die stand hebben gezien — want de omzetting verschilt per land en beweegt nog. Voor een land waar de wet er nog niet is, tonen wij geen termijnen en geen portaal. Daar valt nog niets te melden, en een verzonnen loket is erger dan geen loket.
Wij melden en registreren nooit namens u. Dat vraagt uw eigen inlogmiddel bij uw eigen toezichthouder, en die toegang hoort niet bij een leverancier te liggen. Wat wij doen is de tekst klaarzetten met de gegevens uit uw dossier ingevuld; indienen doet u zelf.
De teksten in de kennisbank worden met AI geschreven op basis van die bronnen, langs een technische controle gehaald en door een mens goedgekeurd voordat ze online komen. Dat vertellen we erbij, op elke pagina. Zie hoe we werken.
Wat dit niet is: een certificaat, een audit, een pentest of incidentrespons. Er bestaat geen NIS2-keurmerk — geen instantie geeft dat af, niet aan ons en niet aan een ander. Wat u krijgt is een dossier waarmee u kunt laten zien wat u geregeld hebt. Aantoonbaarheid, geen certificering.
Laatste artikelen
Securityvragenlijst in de metaal- en maakindustrie: welke vragen komen terug?
Toeleveranciers in de metaal- en maakindustrie krijgen vaak dezelfde vragen over hun productieomgeving voorgelegd. Dit artikel zet
Lees meer →Bewustwording en training in de installatiebranche: wat vraagt de zorgplicht van NIS2?
De zorgplicht vraagt dat medewerkers in een installatiebedrijf regelmatig bewust worden gemaakt van cyberrisico's; voor bestuurder
Lees meer →Wat hoort in het informatiebeveiligingsbeleid van een installatiebedrijf?
Een overzicht van wat een informatiebeveiligingsbeleid voor de installatiebranche behoort te bevatten, juist omdat monteurs op loc
Lees meer →Begin bij de vraag of het u aangaat
Drie vragen en u weet waar u staat — en wat er dan van u wordt verwacht. Gratis, en dat blijft zo.
Doe de NIS2-check