NIS2 Gap Analyse

Weet waar NIS2 u raakt. En wat eerst moet gebeuren.

Binnen 2–5 werkdagen krijgt u een helder gap- en risicobeeld, duidelijke prioriteiten en een concreet 90-dagenplan.

2–5 werkdagen · senior uitgevoerd · vaste prijs na scopecheck

Eén senior lijn Dezelfde inhoudelijke begeleider van eerste gesprek tot borging.
Onafhankelijk advies Bestaande tooling en processen blijven leidend waar ze werken.
Gap Analyse met inhoudelijke diepgang

Meer dan een checklist of zelftest.

De term gap-analyse maakt de eerste stap herkenbaar en laagdrempelig. De uitvoering gaat verder: Governancy toetst documentatie en praktijk, spreekt sleutelrollen en maakt zichtbaar welke besluiten en bewijzen nodig zijn om te voldoen aan de Cyberbeveiligingswet.

Zo krijgt u niet alleen een score, maar een onderbouwde gap-analyse die bestuur, IT, security, legal en proceseigenaren samen kunnen uitvoeren.

Lees vooraf hoe de NIS2-meldplicht, de 24-uurswaarschuwing, de 72-uursmelding en het eindverslag binnen één maand werken.

Voor bestuurders: bekijk wat vanaf 15 augustus aantoonbaar moet worden goedgekeurd, gevolgd en vastgelegd.

Menselijke beoordelingDocumentreview en gesprekken in plaats van alleen ja/nee-vragen.
Bestuurlijk bruikbaarPrioriteiten, besluitpunten en eigenaarschap in begrijpelijke taal.
Direct uitvoerbaarEen 90-dagenplan met volgorde, eigenaar en gewenst bewijs.
De uitkomst

Wat u na de NIS2 Gap Analyse in handen heeft.

De gap-analyse brengt toepasselijkheid, bestuurlijke verantwoordelijkheid en operationele beheersing samen in één geprioriteerde vervolgrichting.

01

Scopebeeld

Onderbouwde afbakening van relevante organisatieonderdelen, diensten, sectorcontext en afhankelijkheden.

02

Bestuurlijke analyse

Rollen, besluitvorming, toezicht, risicobereidheid en benodigde bestuurlijke acties.

03

Voorbereidingsniveau

Beoordeling van zorgplicht, incidentmelding, leveranciersrisico en aantoonbaarheid op hoofdlijnen.

04

Topprioriteiten

De belangrijkste tekortkomingen gerangschikt op risico, urgentie en afhankelijkheid.

05

Managementsamenvatting

Compacte samenvatting voor besluitvorming en interne afstemming.

06

90-dagenplan

Concrete acties met logisch eigenaarschap, volgorde en gewenst bewijs.

Werkwijze

Van scopevraag naar een bestuurbare route.

01

Scopecheck

Korte intake en afbakening van organisatie, diensten, sector en gewenste besluitvraag.

02

Documentreview

Gerichte beoordeling van bestaande risico-, incident-, leveranciers- en governancedocumentatie.

03

Interviews en toetsing

Gesprekken met sleutelrollen verbinden papier, praktijk en bestuurlijke sturing.

04

Rapportage en route

U ontvangt het beeld van uw voorbereidingsniveau, de topprioriteiten en een bespreking van uitvoeringsopties.

Binnen de standaardscope

Wat wordt meegenomen

  • één afgebakende organisatie of businessunit;
  • gerichte scope- en toepasselijkheidsanalyse;
  • twee tot vier interviews met sleutelrollen;
  • review van overeengekomen kerndocumenten;
  • managementsamenvatting en 90-dagenplan;
  • één rapportagebespreking.
Afzonderlijk af te stemmen

Wat niet automatisch is inbegrepen

  • formeel juridisch advies of toezichthoudersbesluit;
  • volledige implementatie van alle maatregelen;
  • diepgaande technische securitytests;
  • 24/7 incidentrespons of crisismanagement;
  • certificering of garantie op wettelijke naleving;
  • extra locaties, entiteiten of interviews buiten de scope.
Voorbeeldoutput

Zie vooraf hoe de rapportage beslissingen ondersteunt.

Het fictieve voorbeeld toont de opbouw van managementsamenvatting, bevindingen, prioriteiten en 90-dagenplan. Het bevat geen klantinformatie.

Vraag het volledige voorbeeldrapport aan
2–5 werkdagenDe exacte omvang wordt vooraf vastgesteld op basis van scope, complexiteit en beschikbare documentatie.
Vaste prijs na scopecheckGeen open einde binnen de afgesproken scope.
Implementatie is optioneelDe uitkomst blijft bruikbaar zonder verplichte vervolgopdracht.
Veelgestelde vragen

Vooraf duidelijk.

Wanneer moeten we beginnen?

De wettelijke verplichtingen gelden vanaf 15 augustus 2026. Begin direct met scope, registratie, bestuur, meldketen en urgente risico’s. Nog niet volledig voorbereid? Bekijk eerst wat nu prioriteit heeft. Bekijk wanneer NCSC-registratie verplicht is en wat u daarvoor nodig heeft. Bekijk wat het bestuur nu aantoonbaar moet doen.

Is dit dezelfde gap-analyse als een online zelftest?

Nee. Dit is geen geautomatiseerde vragenlijst. Governancy beoordeelt documentatie, spreekt sleutelrollen en vertaalt de uitkomsten naar een bestuurlijk bruikbaar beeld van de gereedheid en een concreet 90-dagenplan.

Is dit een formeel juridisch scopeoordeel?

Nee. De gap-analyse biedt een onderbouwde governance- en complianceanalyse. Voor een formeel juridisch oordeel kan afstemming met een gespecialiseerde jurist passend zijn.

Moeten we al ISO 27001 hebben?

Nee. Bestaande ISO 27001-processen kunnen de voorbereiding versnellen, maar zijn geen voorwaarde. Bekijk welke NIS2-eisen al via een bestaand ISMS kunnen zijn geborgd.

Leidt de gap-analyse automatisch tot een implementatieopdracht?

Nee. U kunt de uitvoeringsroute intern uitvoeren, met Governancy vervolgen of onderdelen bij andere specialisten beleggen.

Kan de gap-analyse op één businessunit worden gericht?

Ja, mits de grenzen, afhankelijkheden en gevolgen voor de rest van de organisatie vooraf helder worden vastgelegd.

Vervolgroute

Niet zeker waar u moet beginnen?

In 20 minuten bepalen we welke eerste stap het beste bij uw situatie past: de NIS2 Gap Analyse of bredere begeleiding.

Bekijk NIS2- en Cyberbeveiligingswet-begeleiding →
Plan een korte scopecheck