Cyberhygiëne-zelfscan · NIS2

U hoort wát u moet doen, niet alleen hoe u scoort.

In een kwartier ziet u waar uw bedrijf kwetsbaar is op de tien onderwerpen uit de NIS2-richtlijn. Het rapport geeft per punt een concrete eerste stap, op volgorde van wat het meeste oplevert. Zo zet u meteen stappen richting wat de wet van u vraagt.

Waar u het voor doet

Geen cijfer, maar een lijstje met werk

De meeste scans geven u een score en laten u daarmee zitten. Dit rapport zet elk hiaat om in een concrete eerste stap, op volgorde van wat het meeste veiligheid oplevert voor het minste werk.

Hieronder drie voorbeelden zoals ze er bij u uit kunnen komen
50 vragenover 10 onderwerpen
± 15 minutentussendoor stoppen mag
Direct rapportgeen wachttijd, geen gesprek
Eenmaliggeen abonnement
Voorbeeld 1 van 3 Inspanning laag

Is meervoudige verificatie (MFA) verplicht voor e-mail en andere clouddiensten?

Zet MFA verplicht aan voor alle accounts, te beginnen bij e-mail. Let op de uitzonderingen: juist de directie en de systeembeheerder worden vaak vrijgesteld, en dat zijn precies de accounts die aangevallen worden.

Toegangsbeheer en meervoudige verificatie · Art. 21 lid 2 sub i en j
Voorbeeld 2 van 3 Inspanning laag

Is er een manier waarop iemand van buiten een lek bij u kan melden?

Zet een korte CVD-pagina op uw website met een meldadres, de toezegging niet juridisch op te treden bij nette meldingen, en een reactietermijn. Dit is een half uur werk en scoort direct op een expliciet NIS2-punt.

Kwetsbaarheden en updates · Art. 21 lid 2 sub e
Voorbeeld 3 van 3 Inspanning hoog

Staat er minstens één back-upkopie buiten bereik van uw eigen netwerk?

Zorg voor de 3-2-1-regel: drie kopieën, twee soorten opslag, één daarvan buiten de deur en onveranderbaar (immutable). Belangrijk detail: de beheeraccounts van de back-up mogen niet dezelfde zijn als die van het netwerk, anders vallen ze bij een inbraak tegelijk om.

Bedrijfscontinuïteit en back-up · Art. 21 lid 2 sub c

Dit zijn drie aandachtspunten zoals ze in een rapport kunnen verschijnen. Welke punten u krijgt en in welke volgorde, hangt af van uw eigen antwoorden.

Wat u krijgt

Dit is het rapport, niet een indruk ervan

Hieronder de eerste pagina van een echt rapport, van een fictief installatiebedrijf met 10 tot 49 medewerkers. U kunt het volledige rapport openen en doorlezen voordat u iets bestelt.

Wat erin staat

  • Een score per onderwerp, met de weging erbij
  • Alle 48 verbeterpunten op volgorde van opbrengst per inspanning
  • Per punt een concrete eerste stap en het artikel waar het op slaat
  • Een bijlage met al uw antwoorden, zodat het rapport controleerbaar is
Open het volledige voorbeeldrapport

Opent in een nieuw tabblad. Dit is een voorbeeldbedrijf; de cijfers komen uit een echte ingevulde scan.

Probeer het eerst

Drie vragen uit de echte scan

Dit zijn letterlijk drie van de 50 vragen. Beantwoord ze en u ziet meteen hoe de uitkomst werkt. Er wordt niets opgeslagen en u hoeft geen gegevens achter te laten.

Is meervoudige verificatie (MFA) verplicht voor e-mail en andere clouddiensten?
MFA is de extra code of goedkeuring op uw telefoon. Verplicht betekent: afgedwongen door het systeem, niet 'aangeraden'.
Is er in het afgelopen jaar een testherstel gedaan vanuit de back-up?
Niet 'is de back-up groen', maar: is er echt een bestand of server teruggezet en werkte dat?
Is er een vastgelegde procedure voor wat er gebeurt bij een cyberincident?
Wie beslist er, wie belt de IT-partner, wie informeert klanten, en in welke volgorde? Ook een A4'tje aan de muur telt.
Werkwijze

Vier stappen, geen traject

Geen adviseur over de vloer en geen vragenlijst in Excel. U vult zelf in en krijgt meteen een bruikbare uitkomst.

01

Bestellen

U vult uw bedrijfsgegevens in en rekent af met iDEAL. Direct daarna krijgt u een persoonlijke link per e-mail.

02

Invullen

Tien onderdelen met vragen in gewoon Nederlands. Weet u iets niet zeker, dan kiest u het antwoord dat het dichtst in de buurt komt.

03

Rapport ophalen

Meteen na het indienen staat uw rapport klaar: een score per onderwerp en de verbeterpunten op volgorde.

04

Aan de slag

Elk verbeterpunt komt met een concrete eerste stap. Wilt u het samen doorlopen, dan plannen wij vrijblijvend een gesprek.

Dekking

De tien onderwerpen

Ze volgen de beheersmaatregelen uit artikel 21 van de NIS2-richtlijn, plus de meldplicht uit artikel 23, vertaald naar praktijkvragen.

Risicoanalyse en beleid
Incidentafhandeling
Bedrijfscontinuïteit en back-up
Ketenbeveiliging en leveranciers
Toegangsbeheer en meervoudige verificatie
Kwetsbaarheden en updates
Bewustwording en training
Versleuteling
Beheer van apparatuur en gegevens
Meldplicht en toezicht
Let op

Wat dit niet is

Dit is een zelfevaluatie op basis van uw eigen antwoorden. Wij controleren die antwoorden niet, en het rapport is uitdrukkelijk geen certificering, audit of conformiteitsverklaring onder de NIS2-richtlijn.

Wat u wel krijgt is een onderbouwd verbeterplan: waar de gaten zitten, in welke volgorde u ze het beste dicht, en per punt een eerste stap met het artikel van de richtlijn erbij. Een formele certificering is een apart en veel zwaarder traject; dit is de stap die daaraan voorafgaat, en waar u zonder ons ook al mee verder kunt.

Prijs
€ 249,00
excl. 21% BTW · € 301,29 incl. BTW · eenmalig, geen abonnement
  • De volledige zelfscan, 50 vragen
  • Rapport als PDF met uw score per onderwerp
  • Verbeterpunten op volgorde van opbrengst per inspanning
  • Per punt een concrete eerste stap
  • Bijlage met al uw antwoorden, zodat het rapport controleerbaar is
  • Vrijblijvend gesprek om het rapport door te nemen

Klaar om te zien waar u staat?

Begin met de drie gratis vragen, of doe meteen de volledige scan. U heeft het rapport binnen een kwartier.

Veelgestelde vragen

Wat u waarschijnlijk wilt weten

Geldt NIS2 eigenlijk wel voor mijn bedrijf?

Misschien niet rechtstreeks. Maar valt u onder de keten van een organisatie die er wél onder valt, dan krijgt u de eisen alsnog, via uw klant of via uw verzekeraar. De scan bevat een onderdeel dat u helpt vaststellen waar u staat.

Moet ik technisch onderlegd zijn?

Nee. De vragen gaan over hoe uw organisatie dingen geregeld heeft, niet over instellingen in systemen. Het voorproefje hierboven is een eerlijke steekproef van het niveau.

Wat gebeurt er met mijn antwoorden?

Die gaan over waar u kwetsbaar bent, dus we behandelen ze vertrouwelijk en delen ze niet. Ze staan op servers binnen de EU en we bewaren ze twaalf maanden, zodat u een volgende scan ermee kunt vergelijken. Eerder wissen kan altijd, zonder opgaaf van reden. Zie de privacyverklaring.

Krijg ik hierna een verkoopgesprek?

Alleen als u dat wilt. Het rapport is compleet zonder ons: elk verbeterpunt komt met een eerste stap die u zelf kunt zetten. Wilt u het samen doorlopen, dan kan dat vrijblijvend.

Kan ik tussendoor stoppen?

Ja. Uw antwoorden worden per onderdeel opgeslagen en u gaat via dezelfde link verder waar u gebleven was.

Is dit een NIS2-certificaat?

Nee, en dat bestaat ook niet. NIS2 en de Nederlandse Cyberbeveiligingswet kennen geen keurmerk of certificaat dat u kunt halen; er is een zorgplicht en een meldplicht waar u zelf verantwoordelijk voor bent. Dit rapport laat zien waar u staat en wat er te doen is, en is uitdrukkelijk geen audit, certificering of conformiteitsverklaring.