Loading
Contact
Regio Nederland & Europa
Volg Governancy
NIS2 Quickscan

Weet waar NIS2 u raakt. En wat eerst moet gebeuren.

Binnen 2–5 werkdagen krijgt u een helder risicobeeld, duidelijke prioriteiten en een concrete 90-dagenroadmap.

Afgebakende review · senior uitgevoerd · vaste prijs na scopecheck

Direct senior contactGeen overdracht aan een junior of medior projectteam.
Bestuur en uitvoeringBeslisdocumenten en concrete acties voor directie en proceseigenaren.
Geen verplichte toolingBestaande processen en systemen blijven leidend waar ze werken.
Voorspelbare eerste stapAfgebakende scope, doorlooptijd en resultaat zonder verrassingen.
Quickscan met inhoudelijke diepgang

Meer dan een checklist of zelftest.

De term quickscan maakt de eerste stap herkenbaar en laagdrempelig. De uitvoering gaat verder: Governancy toetst documentatie en praktijk, spreekt sleutelrollen en maakt zichtbaar welke besluiten en bewijzen nodig zijn om te voldoen aan de Cyberbeveiligingswet.

Zo krijgt u niet alleen een score, maar een onderbouwde readiness review die bestuur, IT, security, legal en proceseigenaren samen kunnen uitvoeren.

Menselijke beoordelingDocumentreview en gesprekken in plaats van alleen ja/nee-vragen.
Bestuurlijk bruikbaarPrioriteiten, besluitpunten en eigenaarschap in begrijpelijke taal.
Direct uitvoerbaarEen 90-dagenroadmap met volgorde, eigenaar en gewenst bewijs.
De uitkomst

Wat u na de NIS2 Quickscan in handen heeft.

De quickscan en readiness review brengen toepasselijkheid, bestuurlijke verantwoordelijkheid en operationele beheersing samen in één geprioriteerde vervolgrichting.

01

Scopebeeld

Onderbouwde afbakening van relevante organisatieonderdelen, diensten, sectorcontext en afhankelijkheden.

02

Bestuurlijke analyse

Rollen, besluitvorming, toezicht, risicobereidheid en benodigde bestuurlijke acties.

03

Readinessbeeld

Beoordeling van zorgplicht, incidentmelding, leveranciersrisico en aantoonbaarheid op hoofdlijnen.

04

Topprioriteiten

De belangrijkste tekortkomingen gerangschikt op risico, urgentie en afhankelijkheid.

05

Managementsamenvatting

Compacte samenvatting voor besluitvorming en interne afstemming.

06

90-dagenroadmap

Concrete acties met logisch eigenaarschap, volgorde en gewenst bewijs.

Werkwijze

Van scopevraag naar een bestuurbare route.

01

Scopecheck

Korte intake en afbakening van organisatie, diensten, sector en gewenste besluitvraag.

02

Documentreview

Gerichte beoordeling van bestaande risico-, incident-, leveranciers- en governancedocumentatie.

03

Interviews en toetsing

Gesprekken met sleutelrollen verbinden papier, praktijk en bestuurlijke sturing.

04

Rapportage en route

U ontvangt het readinessbeeld, de topprioriteiten en een bespreking van uitvoeringsopties.

Binnen de standaardscope

Wat wordt meegenomen

  • één afgebakende organisatie of businessunit;
  • gerichte scope- en toepasselijkheidsanalyse;
  • twee tot vier interviews met sleutelrollen;
  • review van overeengekomen kerndocumenten;
  • managementsamenvatting en 90-dagenroadmap;
  • één rapportagebespreking.
Afzonderlijk af te stemmen

Wat niet automatisch is inbegrepen

  • formeel juridisch advies of toezichthoudersbesluit;
  • volledige implementatie van alle maatregelen;
  • diepgaande technische securitytests;
  • 24/7 incidentrespons of crisismanagement;
  • certificering of garantie op wettelijke naleving;
  • extra locaties, entiteiten of interviews buiten de scope.
Voorbeeldoutput

Zie vooraf hoe de rapportage beslissingen ondersteunt.

Het fictieve voorbeeld toont de opbouw van managementsamenvatting, bevindingen, prioriteiten en roadmap. Het bevat geen klantinformatie.

Bekijk het voorbeeld
2–5 werkdagenNa complete intake en informatieaanlevering.
Vaste prijs na scopecheckGeen open einde binnen de afgesproken scope.
Implementatie is optioneelDe uitkomst blijft bruikbaar zonder verplichte vervolgopdracht.
Veelgestelde vragen

Vooraf duidelijk.

Is dit dezelfde quickscan als een online zelftest?

Nee. Dit is geen geautomatiseerde vragenlijst. Governancy beoordeelt documentatie, spreekt sleutelrollen en vertaalt de uitkomsten naar een bestuurlijk bruikbaar readinessbeeld en een concrete 90-dagenroadmap.

Is dit een formeel juridisch scopeoordeel?

Nee. De quickscan biedt een onderbouwde governance- en complianceanalyse. Voor een formeel juridisch oordeel kan afstemming met een gespecialiseerde jurist passend zijn.

Moeten we al ISO 27001 hebben?

Nee. Bestaande ISO 27001-processen kunnen de voorbereiding versnellen, maar zijn geen voorwaarde.

Leidt de quickscan automatisch tot een implementatieopdracht?

Nee. U kunt de roadmap intern uitvoeren, met Governancy vervolgen of onderdelen bij andere specialisten beleggen.

Kan de quickscan op één businessunit worden gericht?

Ja, mits de grenzen, afhankelijkheden en gevolgen voor de rest van de organisatie vooraf helder worden vastgelegd.

Vervolgroute

Niet zeker waar u moet beginnen?

In 20 minuten bepalen we welke eerste stap het beste bij uw situatie past: de NIS2 Quickscan of bredere begeleiding.

Bekijk NIS2- en Cyberbeveiligingswet-begeleiding →
Plan een routegesprek