MKB Weerbaar
MKB Weerbaar
[email protected]
https://mkbweerbaar.nl
Voorbeeldrapport

Dit is een volledig ingevuld voorbeeld van een verzonnen bedrijf, zodat u kunt zien hoe een rapport eruitziet voordat u iets besteedt. Twee onderdelen zijn ingekort: de verbeterpuntenlijst en de bijlage met alle antwoorden.

Doe de scan voor uw eigen bedrijf en u krijgt het complete rapport.

Cyberhygiëne-zelfscan · NIS2 artikel 21

Van Beek Installatietechniek

Een gestructureerd beeld van hoe deze organisatie ervoor staat op de tien beheersmaatregelen die de NIS2-richtlijn benoemt, met per onderdeel een score en een concrete vervolgstap.

OrganisatieVan Beek Installatietechniek · installatietechniek · 10-49 medewerkers
Ingevuld doorJ. van Beek · [email protected]
Uitgevoerd doorMKB Weerbaar
Datum scan13-08-2026
Rapportdatum13-08-2026
StatusBeoordeeld
Volledigheid 50 van 50 vragen beantwoord
Totaalbeeld
45%
Niveau 3 van 5 — Gestructureerd
De belangrijkste maatregelen zijn geregeld en vastgelegd. Wat nog ontbreekt is bewijs: testen, controleren en aantoonbaar maken dat het ook werkt.
1. Ad hoc 2. Beginnend 3. Gestructureerd 4. Beheerst 5. Geoptimaliseerd

Het totaalcijfer is een gewogen gemiddelde: onderdelen met een groter risico (zoals back-up en incidentafhandeling) wegen zwaarder mee dan onderdelen met een kleiner risico.

Belangrijk — status van dit document

Dit rapport is een zelfevaluatie op basis van door de organisatie zelf verstrekte antwoorden. Het is een hulpmiddel om hiaten in de cyberhygiëne zichtbaar te maken en te prioriteren. Het is uitdrukkelijk geen certificering, audit of conformiteitsverklaring onder de NIS2-richtlijn of de Nederlandse implementatiewet, en kan daar ook niet als bewijs voor worden gebruikt. De antwoorden zijn niet geverifieerd. Aan de uitkomst kunnen geen rechten worden ontleend.

Score per onderdeel

Per onderdeel het percentage van de maximaal haalbare score. De weging geeft aan hoe zwaar het onderdeel meetelt in het totaalcijfer.

Onderdeel Score Beoordeling Weging
Risicoanalyse en beleid
Art. 21 lid 2 sub a en f
60%
9/15
Aandachtspunt ×1.2
Incidentafhandeling
Art. 21 lid 2 sub b
27%
4/15
Zwak ×1.3
Bedrijfscontinuïteit en back-up
Art. 21 lid 2 sub c
73%
11/15
Op orde ×1.3
Ketenbeveiliging en leveranciers
Art. 21 lid 2 sub d
20%
3/15
Zwak ×1.0
Toegangsbeheer en meervoudige verificatie
Art. 21 lid 2 sub i en j
47%
7/15
Aandachtspunt ×1.2
Kwetsbaarheden en updates
Art. 21 lid 2 sub e
60%
9/15
Aandachtspunt ×1.1
Bewustwording en training
Art. 21 lid 2 sub g
40%
6/15
Aandachtspunt ×1.0
Versleuteling
Art. 21 lid 2 sub h
60%
9/15
Aandachtspunt ×0.9
Beheer van apparatuur en gegevens
Art. 21 lid 2 sub i
40%
6/15
Aandachtspunt ×0.9
Meldplicht en toezicht
Art. 23
20%
3/15
Zwak ×1.1

Sterkste onderdeel: Bedrijfscontinuïteit en back-up (73%). Grootste achterstand: Ketenbeveiliging en leveranciers (20%).

Verbeterpunten op volgorde

Gesorteerd op risicoreductie per eenheid inspanning: bovenaan staat wat het meeste veiligheid oplevert voor het minste werk. Dat is bewust iets anders dan “grootste risico eerst” — een dure maatregel in een zwaar onderdeel kan lager staan dan een goedkope die bijna net zoveel oplost.

Te beginnen met

5 van de verbeterpunten hieronder zijn met beperkte inspanning te realiseren: incidentafhandeling, meldplicht en toezicht, ketenbeveiliging en leveranciers, ketenbeveiliging en leveranciers, incidentafhandeling.

1
Direct oppakken  Incidentafhandeling · inspanning laag · nu 0 van 3 punten
Weten medewerkers waar zij een verdachte e-mail of vreemd gedrag melden?
Richt één meldadres in (bijvoorbeeld [email protected]) dat bij de IT-partner uitkomt, en communiceer dat twee keer per jaar actief. Reageer altijd bevestigend op een melding, ook bij vals alarm -- anders droogt de meldingsstroom op.
2
Direct oppakken  Meldplicht en toezicht · inspanning laag · nu 0 van 3 punten
Weet u of uw organisatie onder NIS2 valt, en in welke categorie?
Loop de sectorbijlagen van de wet na, of gebruik de NIS2-zelfevaluatie van de Rijksoverheid, en leg de uitkomst met onderbouwing vast. Ook als u er niet rechtstreeks onder valt is dit waardevol: uw klanten gaan er als keten-eis naar vragen.
3
Direct oppakken  Ketenbeveiliging en leveranciers · inspanning laag · nu 0 van 3 punten
Heeft u een overzicht van leveranciers die toegang hebben tot uw systemen of data?
Maak een eenvoudige leverancierslijst met vier kolommen: partij, wat zij kunnen zien of doen, contactpersoon, en tot wanneer het contract loopt. Begin bij de facturen van het afgelopen jaar -- daar staan ze allemaal in.

In dit voorbeeld ziet u de eerste 3 van 48 verbeterpunten. In uw eigen rapport staat de volledige lijst, met bij elk punt de concrete eerste stap en het artikel van de richtlijn waar het op slaat.

Bijlage — alle antwoorden

In uw eigen rapport staat hier de volledige vragenlijst met de door u gegeven antwoorden, per onderdeel en met de score erbij. Daarmee is het rapport zelfstandig controleerbaar: iedereen die het leest kan nagaan waar een score op gebaseerd is.

In dit voorbeeld is de bijlage weggelaten.

Over dit rapport

Dit rapport is een zelfevaluatie op basis van door de organisatie zelf verstrekte antwoorden. Het is een hulpmiddel om hiaten in de cyberhygiëne zichtbaar te maken en te prioriteren. Het is uitdrukkelijk geen certificering, audit of conformiteitsverklaring onder de NIS2-richtlijn of de Nederlandse implementatiewet, en kan daar ook niet als bewijs voor worden gebruikt. De antwoorden zijn niet geverifieerd. Aan de uitkomst kunnen geen rechten worden ontleend.

Opgesteld door MKB Weerbaar ([email protected]) op 13-08-2026. De gebruikte vragenlijst is gebaseerd op de beheersmaatregelen uit artikel 21 en de meldplicht uit artikel 23 van Richtlijn (EU) 2022/2555 (NIS2), vertaald naar praktijkvragen voor het MKB.