In een kwartier ziet u waar uw bedrijf kwetsbaar is op de tien onderwerpen uit de NIS2-richtlijn. Het rapport geeft per punt een concrete eerste stap, op volgorde van wat het meeste oplevert. Zo zet u meteen stappen richting wat de wet van u vraagt.
De meeste scans geven u een score en laten u daarmee zitten. Dit rapport zet elk hiaat om in een concrete eerste stap, op volgorde van wat het meeste veiligheid oplevert voor het minste werk.
Zet MFA verplicht aan voor alle accounts, te beginnen bij e-mail. Let op de uitzonderingen: juist de directie en de systeembeheerder worden vaak vrijgesteld, en dat zijn precies de accounts die aangevallen worden.
Zet een korte CVD-pagina op uw website met een meldadres, de toezegging niet juridisch op te treden bij nette meldingen, en een reactietermijn. Dit is een half uur werk en scoort direct op een expliciet NIS2-punt.
Zorg voor de 3-2-1-regel: drie kopieën, twee soorten opslag, één daarvan buiten de deur en onveranderbaar (immutable). Belangrijk detail: de beheeraccounts van de back-up mogen niet dezelfde zijn als die van het netwerk, anders vallen ze bij een inbraak tegelijk om.
Dit zijn drie aandachtspunten zoals ze in een rapport kunnen verschijnen. Welke punten u krijgt en in welke volgorde, hangt af van uw eigen antwoorden.
Hieronder de eerste pagina van een echt rapport, van een fictief installatiebedrijf met 10 tot 49 medewerkers. U kunt het volledige rapport openen en doorlezen voordat u iets bestelt.
Opent in een nieuw tabblad. Dit is een voorbeeldbedrijf; de cijfers komen uit een echte ingevulde scan.
Dit zijn letterlijk drie van de 50 vragen. Beantwoord ze en u ziet meteen hoe de uitkomst werkt. Er wordt niets opgeslagen en u hoeft geen gegevens achter te laten.
Geen adviseur over de vloer en geen vragenlijst in Excel. U vult zelf in en krijgt meteen een bruikbare uitkomst.
U vult uw bedrijfsgegevens in en rekent af met iDEAL. Direct daarna krijgt u een persoonlijke link per e-mail.
Tien onderdelen met vragen in gewoon Nederlands. Weet u iets niet zeker, dan kiest u het antwoord dat het dichtst in de buurt komt.
Meteen na het indienen staat uw rapport klaar: een score per onderwerp en de verbeterpunten op volgorde.
Elk verbeterpunt komt met een concrete eerste stap. Wilt u het samen doorlopen, dan plannen wij vrijblijvend een gesprek.
Ze volgen de beheersmaatregelen uit artikel 21 van de NIS2-richtlijn, plus de meldplicht uit artikel 23, vertaald naar praktijkvragen.
Dit is een zelfevaluatie op basis van uw eigen antwoorden. Wij controleren die antwoorden niet, en het rapport is uitdrukkelijk geen certificering, audit of conformiteitsverklaring onder de NIS2-richtlijn.
Wat u wel krijgt is een onderbouwd verbeterplan: waar de gaten zitten, in welke volgorde u ze het beste dicht, en per punt een eerste stap met het artikel van de richtlijn erbij. Een formele certificering is een apart en veel zwaarder traject; dit is de stap die daaraan voorafgaat, en waar u zonder ons ook al mee verder kunt.
Begin met de drie gratis vragen, of doe meteen de volledige scan. U heeft het rapport binnen een kwartier.
Misschien niet rechtstreeks. Maar valt u onder de keten van een organisatie die er wél onder valt, dan krijgt u de eisen alsnog, via uw klant of via uw verzekeraar. De scan bevat een onderdeel dat u helpt vaststellen waar u staat.
Nee. De vragen gaan over hoe uw organisatie dingen geregeld heeft, niet over instellingen in systemen. Het voorproefje hierboven is een eerlijke steekproef van het niveau.
Die gaan over waar u kwetsbaar bent, dus we behandelen ze vertrouwelijk en delen ze niet. Ze staan op servers binnen de EU en we bewaren ze twaalf maanden, zodat u een volgende scan ermee kunt vergelijken. Eerder wissen kan altijd, zonder opgaaf van reden. Zie de privacyverklaring.
Alleen als u dat wilt. Het rapport is compleet zonder ons: elk verbeterpunt komt met een eerste stap die u zelf kunt zetten. Wilt u het samen doorlopen, dan kan dat vrijblijvend.
Ja. Uw antwoorden worden per onderdeel opgeslagen en u gaat via dezelfde link verder waar u gebleven was.
Nee, en dat bestaat ook niet. NIS2 en de Nederlandse Cyberbeveiligingswet kennen geen keurmerk of certificaat dat u kunt halen; er is een zorgplicht en een meldplicht waar u zelf verantwoordelijk voor bent. Dit rapport laat zien waar u staat en wat er te doen is, en is uitdrukkelijk geen audit, certificering of conformiteitsverklaring.