Waarom NIS2 geen vaste complianceprijs heeft

De Cyberbeveiligingswet voert NIS2 in Nederland in en geldt sinds 15 augustus 2026. Organisaties die onder de wet vallen moeten onder meer registreren, risicoanalyse uitvoeren, passende maatregelen nemen en incidenten melden.

De prijs van voorbereiding hangt dus niet alleen af van een rapport. Het gaat vooral om de vraag wat al aantoonbaar geregeld is: bestuur, risicoanalyse, MFA, back-up, logging, patching, incidentrespons, leveranciersbeheer en bewijs.

Belangrijkste kostenfactoren

Scope en sector

Een organisatie met onduidelijke scope heeft eerst beoordeling nodig. Een organisatie die zeker onder de wet valt heeft sneller een maatregelenplan nodig.

Huidige volwassenheid

Als basismaatregelen ontbreken, verschuift budget van advies naar implementatie en hardening.

Microsoft 365 of Google Workspace

Identity, MFA, logging, devices, e-mailbeveiliging, back-up en rechtenbeheer bepalen hoeveel technische inrichting nodig is.

Leveranciers en klantvragen

Meer kritieke leveranciers, aanbestedingen of securityvragen verhogen de behoefte aan bewijs, rapportage en consistente antwoorden.

Bewijs en bestuur

Directies hebben niet genoeg aan losse technische acties. Er moet bestuurbaar bewijs zijn: besluiten, risico's, voortgang en uitzonderingen.

Praktische startopties bij Vantora

NIS2 Review

Voor snelle duidelijkheid over scope, risico's, verplichtingen en eerste acties. Geschikt als u nog niet weet welke route past.

€295 excl. btw

NIS2 Readiness Scan

Voor een uitgebreidere beoordeling met scope, risicoanalyse, ontbrekende maatregelen en stappen naar aantoonbare maatregelen en bewijs.

€950 excl. btw

Security Hardening & Setup

Voor uitvoering in Microsoft 365, Google Workspace, devices, back-ups, toegangsbeheer en basisbeveiliging.

€4.250 excl. btw

vCISO Partnership

Voor doorlopende directiebegeleiding, leveranciersvragen, beleid, risicomanagement en maandelijkse rapportage.

€3.250/mnd excl. btw

Waarop kunt u besparen?

  • Bepaal eerst of NIS2 direct, indirect of voorlopig niet relevant is.
  • Gebruik bestaande Microsoft 365- of Google Workspace-instellingen voordat u nieuwe tooling koopt.
  • Maak bewijs herbruikbaar voor klanten, bestuur, verzekeraar en aanbestedingen.
  • Prioriteer risico's die continuïteit, klantvertrouwen of beheerrechten raken.
  • Voorkom parallelle losse adviezen zonder eigenaar, deadline of bewijsdossier.

Wat kost niets doen?

De directe kosten van niets doen zijn niet altijd zichtbaar in een factuur. In de praktijk ontstaan ze vaak via vertraagde klanttrajecten, aanbestedingen waar securitybewijs ontbreekt, incidenten die niet geoefend zijn, onzekerheid bij bestuur en ad-hoc herstelwerk.

Een compacte eerste beoordeling is meestal goedkoper dan maanden intern overleg zonder scopebesluit. Begin met de NIS2 Review, verdiep daarna met de NIS2 Readiness Scan, Security Hardening of vCISO.

Veelgestelde vragen over NIS2 kosten

Wat kost NIS2 voor een MKB-bedrijf?

Dat hangt af van scope, sector, huidige beveiliging, aantal systemen, leveranciersdruk en bewijsbehoefte. Start daarom met scope en risico voordat u een groot implementatiebudget vastlegt.

Heeft Vantora vaste prijzen?

Ja. De NIS2 Review kost €295 excl. btw, de NIS2 Readiness Scan €950 excl. btw, Security Hardening & Setup €4.250 excl. btw en vCISO Partnership €3.250 per maand excl. btw.

Moet ik direct een volledig complianceproject starten?

Nee. Voor veel MKB-organisaties is eerst bepalen of NIS2 direct of indirect relevant is verstandiger. Daarna kunt u maatregelen en bewijs gericht prioriteren.