|
MKB Weerbaar
|
MKB Weerbaar [email protected] https://mkbweerbaar.nl |
Dit is een volledig ingevuld voorbeeld van een verzonnen bedrijf, zodat u kunt zien hoe een rapport eruitziet voordat u iets besteedt. Twee onderdelen zijn ingekort: de verbeterpuntenlijst en de bijlage met alle antwoorden.
Doe de scan voor uw eigen bedrijf en u krijgt het complete rapport.
Een gestructureerd beeld van hoe deze organisatie ervoor staat op de tien beheersmaatregelen die de NIS2-richtlijn benoemt, met per onderdeel een score en een concrete vervolgstap.
| Organisatie | Van Beek Installatietechniek · installatietechniek · 10-49 medewerkers |
| Ingevuld door | J. van Beek · [email protected] |
| Uitgevoerd door | MKB Weerbaar |
| Datum scan | 13-08-2026 |
| Rapportdatum | 13-08-2026 |
| Status | Beoordeeld |
| Volledigheid | 50 van 50 vragen beantwoord |
| 1. Ad hoc | 2. Beginnend | 3. Gestructureerd | 4. Beheerst | 5. Geoptimaliseerd |
Het totaalcijfer is een gewogen gemiddelde: onderdelen met een groter risico (zoals back-up en incidentafhandeling) wegen zwaarder mee dan onderdelen met een kleiner risico.
Dit rapport is een zelfevaluatie op basis van door de organisatie zelf verstrekte antwoorden. Het is een hulpmiddel om hiaten in de cyberhygiëne zichtbaar te maken en te prioriteren. Het is uitdrukkelijk geen certificering, audit of conformiteitsverklaring onder de NIS2-richtlijn of de Nederlandse implementatiewet, en kan daar ook niet als bewijs voor worden gebruikt. De antwoorden zijn niet geverifieerd. Aan de uitkomst kunnen geen rechten worden ontleend.
Per onderdeel het percentage van de maximaal haalbare score. De weging geeft aan hoe zwaar het onderdeel meetelt in het totaalcijfer.
| Onderdeel | Score | Beoordeling | Weging | |
|---|---|---|---|---|
|
Risicoanalyse en beleid
Art. 21 lid 2 sub a en f |
60% 9/15 |
Aandachtspunt | ×1.2 | |
|
Incidentafhandeling
Art. 21 lid 2 sub b |
27% 4/15 |
Zwak | ×1.3 | |
|
Bedrijfscontinuïteit en back-up
Art. 21 lid 2 sub c |
73% 11/15 |
Op orde | ×1.3 | |
|
Ketenbeveiliging en leveranciers
Art. 21 lid 2 sub d |
20% 3/15 |
Zwak | ×1.0 | |
|
Toegangsbeheer en meervoudige verificatie
Art. 21 lid 2 sub i en j |
47% 7/15 |
Aandachtspunt | ×1.2 | |
|
Kwetsbaarheden en updates
Art. 21 lid 2 sub e |
60% 9/15 |
Aandachtspunt | ×1.1 | |
|
Bewustwording en training
Art. 21 lid 2 sub g |
40% 6/15 |
Aandachtspunt | ×1.0 | |
|
Versleuteling
Art. 21 lid 2 sub h |
60% 9/15 |
Aandachtspunt | ×0.9 | |
|
Beheer van apparatuur en gegevens
Art. 21 lid 2 sub i |
40% 6/15 |
Aandachtspunt | ×0.9 | |
|
Meldplicht en toezicht
Art. 23 |
20% 3/15 |
Zwak | ×1.1 |
Sterkste onderdeel: Bedrijfscontinuïteit en back-up (73%). Grootste achterstand: Ketenbeveiliging en leveranciers (20%).
Gesorteerd op risicoreductie per eenheid inspanning: bovenaan staat wat het meeste veiligheid oplevert voor het minste werk. Dat is bewust iets anders dan “grootste risico eerst” — een dure maatregel in een zwaar onderdeel kan lager staan dan een goedkope die bijna net zoveel oplost.
5 van de verbeterpunten hieronder zijn met beperkte inspanning te realiseren: incidentafhandeling, meldplicht en toezicht, ketenbeveiliging en leveranciers, ketenbeveiliging en leveranciers, incidentafhandeling.
In dit voorbeeld ziet u de eerste 3 van 48 verbeterpunten. In uw eigen rapport staat de volledige lijst, met bij elk punt de concrete eerste stap en het artikel van de richtlijn waar het op slaat.
In uw eigen rapport staat hier de volledige vragenlijst met de door u gegeven antwoorden, per onderdeel en met de score erbij. Daarmee is het rapport zelfstandig controleerbaar: iedereen die het leest kan nagaan waar een score op gebaseerd is.
In dit voorbeeld is de bijlage weggelaten.
Dit rapport is een zelfevaluatie op basis van door de organisatie zelf verstrekte antwoorden. Het is een hulpmiddel om hiaten in de cyberhygiëne zichtbaar te maken en te prioriteren. Het is uitdrukkelijk geen certificering, audit of conformiteitsverklaring onder de NIS2-richtlijn of de Nederlandse implementatiewet, en kan daar ook niet als bewijs voor worden gebruikt. De antwoorden zijn niet geverifieerd. Aan de uitkomst kunnen geen rechten worden ontleend.
Opgesteld door MKB Weerbaar ([email protected]) op 13-08-2026. De gebruikte vragenlijst is gebaseerd op de beheersmaatregelen uit artikel 21 en de meldplicht uit artikel 23 van Richtlijn (EU) 2022/2555 (NIS2), vertaald naar praktijkvragen voor het MKB.