NIS2 Scanner
Vertel ons over je organisatie
We bepalen meteen of en hoe NIS2 op je van toepassing is.
-
-
Deze uitkomst is indicatief. De wet kijkt naar de rechtspersoon en de feitelijke activiteit; een concern kan per onderdeel anders uitpakken, en de omvangsdrempel kent uitzonderingen. Geen juridisch advies.
Hoe wil je je NIS2-scan doen?
Beide wegen leiden naar hetzelfde overzicht: wat je al op orde hebt en wat je nog moet regelen. Kies wat bij je past, je kunt later altijd de andere aanvullen.
Voordat je begint - zo zit NIS2 in elkaar
Waar NIS2 uit bestaat
De Cbw (de Nederlandse NIS2-wet) legt organisaties een zorgplicht op: je moet je digitale weerbaarheid aantoonbaar op orde hebben. Die zorgplicht bestaat uit tien verplichte onderwerpen (art. 21), van risicobeheer en het melden van incidenten tot je toeleveringsketen en training van het bestuur. In dit assessment zijn die uitgewerkt tot thema's met concrete maatregelen, op basis van de Cbw, het Cyberbeveiligingsbesluit en de bijlage bij de Uitvoeringsverordening. Die uitwerking is van ons, en geen door de wetgever of toezichthouder vastgestelde norm: de tien onderwerpen zijn de wet, de maatregelen zijn één manier om ze te toetsen. Bij een andere uitwerking verschuift je score, omdat je dan tegen een andere noemer meet.
Hoe de eisen werken
Per maatregel geef je aan of je die volledig, deels of nog niet hebt geregeld, met optioneel bewijs. Bij elke vraag staat uitleg in gewone taal: wat de eis betekent, waarom hij telt en een herkenbaar voorbeeld. Je hoeft dus niets uit je hoofd te kennen, en waar iets niet op jou van toepassing is kies je "n.v.t.".
Wat je eruit krijgt
Aan het eind zie je per maatregel wat je al op orde hebt en wat je nog moet regelen, je concrete gap-overzicht. De uitkomst is een indicatieve zelfbeoordeling, geen formeel auditoordeel.
Welke raamwerken heb je al in place?
We leiden hieruit automatisch af wat je al voor NIS2/Cbw hebt afgedekt, en wat je nog moet regelen. Je kunt er meerdere kiezen.
Geen van deze / weet ik nog niet
Geen probleem, de meeste organisaties beginnen hier. Je krijgt een korte quick-scan (12 vragen, ± 3 min) die direct laat zien waar je staat.
Wat heb je al op orde?
Vink aan wat je organisatie aantoonbaar op orde heeft. Wat je niet aanvinkt, komt terug als een punt dat je nog moet regelen. Bij twijfel: laat 'm open.