Waarom NIS2 geen vaste complianceprijs heeft
De Cyberbeveiligingswet voert NIS2 in Nederland in en geldt sinds 15 augustus 2026. Organisaties die onder de wet vallen moeten onder meer registreren, risicoanalyse uitvoeren, passende maatregelen nemen en incidenten melden.
De prijs van voorbereiding hangt dus niet alleen af van een rapport. Het gaat vooral om de vraag wat al aantoonbaar geregeld is: bestuur, risicoanalyse, MFA, back-up, logging, patching, incidentrespons, leveranciersbeheer en bewijs.
Belangrijkste kostenfactoren
Scope en sector
Een organisatie met onduidelijke scope heeft eerst beoordeling nodig. Een organisatie die zeker onder de wet valt heeft sneller een maatregelenplan nodig.
Huidige volwassenheid
Als basismaatregelen ontbreken, verschuift budget van advies naar implementatie en hardening.
Microsoft 365 of Google Workspace
Identity, MFA, logging, devices, e-mailbeveiliging, back-up en rechtenbeheer bepalen hoeveel technische inrichting nodig is.
Leveranciers en klantvragen
Meer kritieke leveranciers, aanbestedingen of securityvragen verhogen de behoefte aan bewijs, rapportage en consistente antwoorden.
Bewijs en bestuur
Directies hebben niet genoeg aan losse technische acties. Er moet bestuurbaar bewijs zijn: besluiten, risico's, voortgang en uitzonderingen.
Praktische startopties bij Vantora
NIS2 Review
Voor snelle duidelijkheid over scope, risico's, verplichtingen en eerste acties. Geschikt als u nog niet weet welke route past.
NIS2 Readiness Scan
Voor een uitgebreidere beoordeling met scope, risicoanalyse, ontbrekende maatregelen en stappen naar aantoonbare maatregelen en bewijs.
Security Hardening & Setup
Voor uitvoering in Microsoft 365, Google Workspace, devices, back-ups, toegangsbeheer en basisbeveiliging.
vCISO Partnership
Voor doorlopende directiebegeleiding, leveranciersvragen, beleid, risicomanagement en maandelijkse rapportage.
Waarop kunt u besparen?
- Bepaal eerst of NIS2 direct, indirect of voorlopig niet relevant is.
- Gebruik bestaande Microsoft 365- of Google Workspace-instellingen voordat u nieuwe tooling koopt.
- Maak bewijs herbruikbaar voor klanten, bestuur, verzekeraar en aanbestedingen.
- Prioriteer risico's die continuïteit, klantvertrouwen of beheerrechten raken.
- Voorkom parallelle losse adviezen zonder eigenaar, deadline of bewijsdossier.
Wat kost niets doen?
De directe kosten van niets doen zijn niet altijd zichtbaar in een factuur. In de praktijk ontstaan ze vaak via vertraagde klanttrajecten, aanbestedingen waar securitybewijs ontbreekt, incidenten die niet geoefend zijn, onzekerheid bij bestuur en ad-hoc herstelwerk.
Een compacte eerste beoordeling is meestal goedkoper dan maanden intern overleg zonder scopebesluit. Begin met de NIS2 Review, verdiep daarna met de NIS2 Readiness Scan, Security Hardening of vCISO.
Veelgestelde vragen over NIS2 kosten
Wat kost NIS2 voor een MKB-bedrijf?
Dat hangt af van scope, sector, huidige beveiliging, aantal systemen, leveranciersdruk en bewijsbehoefte. Start daarom met scope en risico voordat u een groot implementatiebudget vastlegt.
Heeft Vantora vaste prijzen?
Ja. De NIS2 Review kost €295 excl. btw, de NIS2 Readiness Scan €950 excl. btw, Security Hardening & Setup €4.250 excl. btw en vCISO Partnership €3.250 per maand excl. btw.
Moet ik direct een volledig complianceproject starten?
Nee. Voor veel MKB-organisaties is eerst bepalen of NIS2 direct of indirect relevant is verstandiger. Daarna kunt u maatregelen en bewijs gericht prioriteren.