Scopebeeld
Onderbouwde afbakening van relevante organisatieonderdelen, diensten, sectorcontext en afhankelijkheden.
Binnen 2–5 werkdagen krijgt u een helder gap- en risicobeeld, duidelijke prioriteiten en een concreet 90-dagenplan.
2–5 werkdagen · senior uitgevoerd · vaste prijs na scopecheck
De term gap-analyse maakt de eerste stap herkenbaar en laagdrempelig. De uitvoering gaat verder: Governancy toetst documentatie en praktijk, spreekt sleutelrollen en maakt zichtbaar welke besluiten en bewijzen nodig zijn om te voldoen aan de Cyberbeveiligingswet.
Zo krijgt u niet alleen een score, maar een onderbouwde gap-analyse die bestuur, IT, security, legal en proceseigenaren samen kunnen uitvoeren.
De gap-analyse brengt toepasselijkheid, bestuurlijke verantwoordelijkheid en operationele beheersing samen in één geprioriteerde vervolgrichting.
Onderbouwde afbakening van relevante organisatieonderdelen, diensten, sectorcontext en afhankelijkheden.
Rollen, besluitvorming, toezicht, risicobereidheid en benodigde bestuurlijke acties.
Beoordeling van zorgplicht, incidentmelding, leveranciersrisico en aantoonbaarheid op hoofdlijnen.
De belangrijkste tekortkomingen gerangschikt op risico, urgentie en afhankelijkheid.
Compacte samenvatting voor besluitvorming en interne afstemming.
Concrete acties met logisch eigenaarschap, volgorde en gewenst bewijs.
Korte intake en afbakening van organisatie, diensten, sector en gewenste besluitvraag.
Gerichte beoordeling van bestaande risico-, incident-, leveranciers- en governancedocumentatie.
Gesprekken met sleutelrollen verbinden papier, praktijk en bestuurlijke sturing.
U ontvangt het beeld van uw voorbereidingsniveau, de topprioriteiten en een bespreking van uitvoeringsopties.
Het fictieve voorbeeld toont de opbouw van managementsamenvatting, bevindingen, prioriteiten en 90-dagenplan. Het bevat geen klantinformatie.
Vraag het volledige voorbeeldrapport aanDe wettelijke verplichtingen gelden vanaf 15 augustus 2026. Begin direct met scope, registratie, bestuur, meldketen en urgente risico’s. Nog niet volledig voorbereid? Bekijk eerst wat nu prioriteit heeft. Bekijk wanneer NCSC-registratie verplicht is en wat u daarvoor nodig heeft. Bekijk wat het bestuur nu aantoonbaar moet doen.
Nee. Dit is geen geautomatiseerde vragenlijst. Governancy beoordeelt documentatie, spreekt sleutelrollen en vertaalt de uitkomsten naar een bestuurlijk bruikbaar beeld van de gereedheid en een concreet 90-dagenplan.
Nee. De gap-analyse biedt een onderbouwde governance- en complianceanalyse. Voor een formeel juridisch oordeel kan afstemming met een gespecialiseerde jurist passend zijn.
Nee. Bestaande ISO 27001-processen kunnen de voorbereiding versnellen, maar zijn geen voorwaarde. Bekijk welke NIS2-eisen al via een bestaand ISMS kunnen zijn geborgd.
Nee. U kunt de uitvoeringsroute intern uitvoeren, met Governancy vervolgen of onderdelen bij andere specialisten beleggen.
Ja, mits de grenzen, afhankelijkheden en gevolgen voor de rest van de organisatie vooraf helder worden vastgelegd.
In 20 minuten bepalen we welke eerste stap het beste bij uw situatie past: de NIS2 Gap Analyse of bredere begeleiding.
Bekijk NIS2- en Cyberbeveiligingswet-begeleiding →