Waarom een NIS2 nulmeting?
NCSC beschrijft dat organisaties onder de Cyberbeveiligingswet onder meer moeten registreren, risicoanalyses uitvoeren, passende maatregelen nemen en incidenten tijdig melden. Een nulmeting vertaalt die verplichtingen naar de huidige situatie: wat is al geregeld, wat ontbreekt en wat is aantoonbaar?
Voor MKB-directies is dat vaak praktischer dan direct starten met een groot complianceprogramma. Eerst moet duidelijk zijn waar de grootste risico's zitten en welke klant- of toezichtvragen waarschijnlijk komen.
Wat meet een NIS2 nulmeting?
Direct of indirect geraakt
Sector, omvang, diensten, klanttype, leverancierspositie en uitkomst van de officiële zelfevaluatie.
Kroonjuwelen en kritieke processen
Welke systemen, data, processen en leveranciers zijn het belangrijkst voor continuïteit en klantvertrouwen?
Basisbeveiliging
MFA, back-up, logging, patchmanagement, incidentrespons, beheeraccounts en endpointbeveiliging.
Besluitvorming en rapportage
Wie is eigenaar van cyberrisico, welke risico's zijn geaccepteerd en welke rapportage krijgt directie?
Welk bewijs verzamelt u?
- Scopebesluit met aannames, sector, omvang en klantcontext.
- Risicoanalyse met kroonjuwelen, kritieke processen en leveranciers.
- MFA- en toegangsbeheerbewijs uit Microsoft 365, Google Workspace of identityplatform.
- Back-upstrategie, herstelplan en recente hersteltest.
- Loggingoverzicht met bronnen, bewaartermijn en opvolging.
- Patchrapportage, kwetsbaarheidsoverzicht en uitzonderingen.
- Incidentresponsplan met rollen, escalatie en communicatie.
- Directierapportage met prioriteit, eigenaar, deadline en besluit.
Wat levert een nulmeting op?
Heldere startsituatie
Geen abstract compliancebeeld, maar een concreet overzicht van wat aantoonbaar werkt.
Prioriteitenlijst
Welke risico's en maatregelen moeten in de eerste 30, 60 en 90 dagen worden opgepakt?
Besluitvorming
Wat moet directie besluiten over scope, risicoacceptatie, budget, leveranciers en vervolgstappen?
Wat doet u na de nulmeting?
Gebruik de uitkomst om te kiezen tussen snelle verbeteringen, een volledige NIS2 Readiness Scan of structurele begeleiding. Als klanten al vragen stellen, koppel de nulmeting direct aan leveranciersbewijs en securityvragenlijsten.
Verdiep met NIS2 audit en assessment, NIS2 test, Cyberbeveiligingswet check, NIS2 leveranciersvragenlijst en NIS2 Review.