Terug naar Cybersecurity regie

Certificering

Certificering voor ISO 27001 en NEN 7510, en aantoonbaar voldoen aan NIS2. Wij begeleiden het hele traject, van gapanalyse tot audit, met maatregelen die je organisatie echt sterker maken.

Van verplichting naar aantoonbare grip

De Cyberbeveiligingswet kent drie kernverplichtingen: een zorgplicht met risicoanalyse en passende maatregelen die het bestuur goedkeurt, een meldplicht waarbij significante incidenten binnen 24 uur bij CSIRT en toezichthouder liggen, en een registratieplicht als NIS 2 entiteit. Wij vertalen die eisen naar werkbaar beleid en zorgen dat je aantoonbaar in control bent.

Onze aanpak voor Certificering

01

Gapanalyse

Waar staat je organisatie nu ten opzichte van de norm die voor jou geldt.

02

Scope en registratie

Bepalen of je onder NIS2 valt en voor welke scope je certificering aanvraagt.

03

Beleid en processen

Documentatie die past bij je organisatie, niet bij een sjabloon.

04

Maatregelen

Tweefactorauthenticatie, back up beleid, toegangsbeheer en awareness aantoonbaar ingericht.

05

Interne audit

We toetsen eerst zelf, zodat de externe audit geen verrassingen oplevert.

06

Borging

Jaarlijkse cyclus met directierapportage, zodat het certificaat ook blijft kloppen.

Veelgestelde vragen over certificering

Antwoorden op de vragen die we het vaakst krijgen over certificering.

Meer vragen? Neem contact op

Voor het mkb doorgaans zes tot twaalf maanden, afhankelijk van je startpunt en scope.

Dat hangt af van sector en omvang. In de gap analyse bepalen we dit als eerste.

Significante incidenten meld je binnen 24 uur bij CSIRT en de toezichthouder. Wij richten dat proces in.

Nee, die doet een onafhankelijke instelling. Wij begeleiden je er wel volledig naartoe.

Dat hangt af van je startpunt en scope. Na de gap analyse krijg je een helder voorstel, zonder verrassingen achteraf.

Onze partners voor certificering

Specialisten uit ons netwerk die we inzetten binnen certificering.

Wikibase Solutions

Wikibase Solutions

Begeleidt certificering op ISO 27001, NEN en NIS 2.

Securance Cyber

Securance Cyber

Risicoanalyses, audits en compliance voor cybersecurity.

DoITogether

DoITogether

Begeleidt securitybeleid en roadmaps op directieniveau.

Benieuwd wat dit voor jou betekent?

In een kort gesprek geven we inzicht in jouw situatie en concrete next steps.

Plan een kennismaking