Skip to content or footer

NIS2: Krijg aantoonbare grip op je cyberrisico's

NIS2 verlegt cyberbeveiliging van de IT-afdeling naar de directietafel. Het gaat er niet langer om wat er op papier staat, maar om wat aantoonbaar werkt in de praktijk. Ontdek met onze gerichte NIS2 Scans hoe jouw organisatie en toeleveringsketen ervoor staan.

Kies jouw NIS2 Scan Meer over Regulatory Services
dawn technology vrouwelijke developer achter computer bureau sfeerbeeld

De Cyberbeveiligingswet: Impact op je bedrijfsvoering en NIS2 bestuurdersaansprakelijkheid

Veel organisaties hebben hun beleid, procedures en kaders op papier prima op orde. Onder de nieuwe Europese richtlijn, die in Nederland wordt ingevoerd als de Cyberbeveiligingswet, verschuift de toetsing van de toezichthouder echter naar de feitelijke werking. Niet wat er is afgesproken telt, maar wat aantoonbaar functioneert.

Als bestuurder of directielid draag je onder deze Cyberveiligingswet een expliciete zorgplicht. Dit betekent dat je feitelijk moet kunnen aantonen hoe risico’s binnen je eigen organisatie en de keten worden beheerst. Voldoe je hier niet aan? Dan is er sprake van NIS2 bestuurdersaansprakelijkheid. De vraag is dus niet of dit wordt getoetst, maar of het beeld dat je nu hebt standhoudt op het moment dat het erop aankomt.

Wij helpen je te sturen op feiten, niet op aannames.

 

NIS2 voor wie: Welke scan past bij jouw situatie?

Onze aanpak richt zich niet op het toevoegen van nieuwe regels of dikke rapporten. We toetsen simpelweg of je huidige inrichting van governance, maatregelen en ketenafspraken onder de nieuwe Cyberbeveiligingswet bestuurlijk verdedigbaar is. Elk traject levert een concreet rapport op met bewijs en gerichte aanbevelingen. Je kunt kiezen uit drie niveaus:

De 3 Opties:

  1. Quick Scan (Duur: ±2 weken): Geeft een high-level inzicht in je huidige positie. Zeer geschikt voor ketenpartijen die snel inzicht moeten krijgen in hun NIS2-positie, met een geringere bewijslast dan verplichte entiteiten. Een perfecte eerste stap naar bewustwording.
  2. Compliance Scan (Duur: 3-4 weken): Biedt volledige dekking van alle artikelen uit de Cyberbeveiligingswet. Dit traject levert gedetailleerde aanbevelingen en bewijsvoering op per beheersmaatregel. Essentieel voor een gedegen en feitelijk plan van aanpak.
  3. Assurance Scan (Duur: ±6 weken): Onze meest uitgebreide aanpak. Dit bevat de volledige Compliance Scan, aangevuld met een diepgaande toetsing op de feitelijke werking van alle maatregelen. Dit biedt de hoogste mate van bestuurlijke zekerheid.

 

"NIS2 verlegt de discussie van 'hebben we een cybersecurity-beleid?' naar 'werkt ons cybersecurity-beleid ook echt?'. Wie nu kiest voor een proportionele aanpak op basis van feiten in plaats van aannames, creëert rust aan de bestuurstafel en een duurzame voorsprong in de markt.''

 

Vraag jouw NIS2 Scan aan

  • De Intake: We nemen binnen 24 uur contact met je op om de complexiteit van je IT-landschap en ketenpartijen door te nemen en de juiste scan te selecteren.
     
  • Validatie: We toetsen de bestaande inrichting op feitelijke werking. Geen onnodige auditlast of overcompliance, we kijken puur naar wat bestuurlijk verdedigbaar is.
     
  • Rapportage: Je ontvangt een samenhangend, feitelijk beeld van je cyberrisico's inclusief de bewijsvoering die de wetgeving vereist.

Vraag een NIS2-Scan aan:

Ontvang helder inzicht in de cybersecurity en NIS2-compliance van uw organisatie.

Proportionele grip op je ketenrisico's

Het dichten van de kloof tussen beleid en praktijk vraagt om een partner die zowel de wetgeving als complexe software-architecturen begrijpt. Dawn Technology ontwikkelt en transformeert bedrijfskritische systemen die vanaf de basis veilig zijn ingericht (security by design).
 

Ons Regulatory Services team, onder leiding van Anouk van der Gracht, zorgt ervoor dat je concreet kunt laten zien hoe je invulling geeft aan je wettelijke zorgplicht. Zonder onnodige administratieve rompslomp, maar met de keiharde garanties die standhouden als het erop aankomt.

Veelgestelde vragen

Veelgestelde vragen over de Cyberbeveiligingswet en NIS2