NIS2-checkContact

NIS2 · Europese zorgplicht

Uw Europese partner in technologie en cyber security

Wij stellen vast waar u staat ten opzichte van NIS2, herstellen wat ontbreekt, richten de maatregelen in en voeren ze uit vanuit Europa, rond de klok. En vraagt iemand om bewijs, uw auditor, uw verzekeraar of een klant, dan ligt het er diezelfde dag.

  • 24/7-SOCSIEM en XDR, altijd aan
  • 15 minSLA op prioriteitsmeldingen
  • Alle tienNIS2-maatregelen, één platform
  • 100% EUgeleverd binnen de Unie

Wij implementeren en beheren oplossingen van de leveranciers die u al gebruikt.

MicrosoftGoogleCiscoFortinetCheck PointIBM

Toepassingsgebied

Wat NIS2 van uw organisatie vraagt

Iedere lidstaat heeft NIS2 verwerkt in nationale wetgeving. Valt uw organisatie onder een van deze wetten, dan moet u zich registreren, passende beveiligingsmaatregelen nemen, ernstige incidenten binnen vaste termijnen melden en het bestuur bij de uitvoering betrekken. U moet bovendien kunnen aantonen wat u hebt geregeld.

ESSENTIEEL

Essentiële entiteiten

Grote organisaties vanaf 250 medewerkers in onder meer energie, drinkwater, vervoer, bankwezen, zorg en digitale infrastructuur kunnen als essentiële entiteit worden aangemerkt. De toezichthouder kan deze organisaties ook onderzoeken zonder dat er eerst een incident is geweest.

Elke nationale wet trekt de precieze sector- en omvangsgrenzen.
BELANGRIJK

Belangrijke entiteiten

Organisaties met 50 tot 249 medewerkers, en grote organisaties in onder meer industrie, levensmiddelen, chemie, afvalstoffenbeheer, postdiensten en digitale dienstverlening, kunnen als belangrijke entiteit worden aangemerkt. Voor hen gelden grotendeels dezelfde verplichtingen. Het toezicht begint doorgaans na een incident, signaal of concrete aanwijzing.

Elke nationale wet trekt de precieze sector- en omvangsgrenzen.
KETEN

Leveranciers in de keten

Ook organisaties die niet rechtstreeks onder NIS2 vallen, kunnen ermee te maken krijgen. Klanten die wel onder de wet vallen, moeten hun leveranciersrisico's beheersen. Zij kunnen daarom beveiligingseisen opnemen in contracten, aanbestedingen, audits en leveranciersvragenlijsten.

SmartCyber

SmartCyber in vijf niveaus

SmartCyber combineert beveiligingsmaatregelen, beheer en monitoring in vijf dienstverleningsniveaus. Het aantal medewerkers geeft een eerste richting. We kijken daarnaast naar de technische omgeving, de gevolgen van uitval en de eisen van klanten, verzekeraars en toezichthouders. Ieder niveau bouwt voort op het vorige. Bij een overstap naar een hoger niveau blijven de bestaande onderdelen in gebruik.

Waar u begint

Begin met de classificatiescan

Voordat u maatregelen laat aanpassen, moet duidelijk zijn welke wetgeving voor uw organisatie geldt. Met een classificatiescan bepalen we dit per land en juridische entiteit.

De openingszet

De classificatiescan, lidstaat voor lidstaat

U ontvangt een schriftelijke beoordeling waarin staat of uw organisatie onder de wet valt, hoe zij wordt geclassificeerd en welke van de tien maatregelen al zijn afgedekt.

De scan heeft een vaste prijs per land. Tijdens het intakegesprek spreken we de prijs, doorlooptijd en eventuele verrekening met vervolgwerk af.
Plan een gesprekEen kosteloos gesprek met onze CISO.
Cyberincident