Bestuur en governance
Verantwoordelijkheid, kennis, besluitvorming, toezicht en periodieke rapportage.
Plan een kennismakingInzicht in je NIS2-GAP
Een NIS2 GAP-analyse laat zien hoe de huidige governance, risicoaanpak, processen en beveiligingsmaatregelen zich verhouden tot de NIS2-verplichtingen en de Cyberbeveiligingswet. Kynexis Informatiebeveiliging brengt sterke punten, hiaten en afhankelijkheden samen in een geprioriteerd verbeterplan, zodat bestuur en organisatie gericht kunnen besluiten wat eerst moet gebeuren.
Wij beloven je
We onderzoeken de toepasselijke verplichtingen, maatregelen, werkwijzen en bewijsvoering binnen de afgesproken scope.
Wanneer past deze dienst?
Kies deze route wanneer je niet alleen wilt oriënteren, maar onderbouwd wilt weten waar de organisatie staat. De termen NIS2 nulmeting, NIS2 compliance check en NIS2 GAP-analyse komen in de markt vaak bij dezelfde vraag uit. Kynexis Informatiebeveiliging brengt die intentie daarom samen op één volledige dienstpagina, met scope en diepgang passend bij je organisatie.
Onderzoeksgebied
We bepalen vooraf welke entiteiten, diensten, locaties, processen, systemen en leveranciers worden onderzocht. De beoordeling gebruikt relevante documentatie, gesprekken met eigenaren en geselecteerd bewijs uit de praktijk.
Verantwoordelijkheid, kennis, besluitvorming, toezicht en periodieke rapportage.
Beleid, risicoanalyse, incidenten, continuïteit, toegang, cryptografie en basisbeveiliging.
Detectie, classificatie, escalatie, meldtermijnen, communicatie en verslaglegging.
Selectie, afspraken, monitoring, kritieke afhankelijkheden en ketenrisico's.
Back-up, crisisorganisatie, herstelvermogen, oefenen en leren van verstoringen.
Aantoonbaarheid, eigenaarschap, registratie, opvolging en bestuurlijke sturing.
Je resultaat
Je ontvangt een rapportage die onderscheid maakt tussen wat aantoonbaar aanwezig is, wat nog moet worden bevestigd en welke GAP's verbetering vragen. De uitkomst maakt een realistische keuze mogelijk tussen directe implementatie, verdiepend onderzoek en latere onafhankelijke toetsing.
Werkwijze
Entiteitsstatus, kritieke diensten, ketenpositie, onderzoeksvragen, documenten, gesprekspartners en bewijsbronnen vastleggen.
Beleid, risicoanalyses, besluiten, registraties en technische of organisatorische bewijsstukken beoordelen en met eigenaren bespreken.
Vaststellen wat aantoonbaar staat, wat nog verificatie vraagt en welke tekortkomingen de grootste impact of afhankelijkheid hebben.
Rapportage, acties, eigenaren, bewijsbehoefte en logische volgorde bespreken met management en bestuur.
NIS2-uitvoering
Bestuurlijke scholing biedt een gedeelde kennisbasis. De NIS2 GAP-analyse en nulmeting brengen vervolgens de organisatie-inrichting, beschikbare bewijsvoering en verbeterprioriteiten onafhankelijk in beeld.
Briefing, masterclass, boardroomdag of webinar via NIS2BoardroomTraining.nl.
Bekijk de trainingen →Huidige inrichting, bewijs, verschillen en prioriteiten onafhankelijk in beeld brengen.
Je bekijkt deze dienstMaatregelen, processen, leveranciersafspraken en bewijs gericht verbeteren.
Bekijk deze fase →De aantoonbare werking van ingerichte beheersing met bewijs beoordelen.
Bekijk deze fase →Voortgang, afwijkingen, bewijs en bestuurlijke rapportage cyclisch organiseren.
Bekijk deze fase →Bespreek wat je wilt onderzoeken, welke onderdelen binnen de scope vallen en welke diepgang bij je organisatie past.
Plan een intakegesprek →Veelgestelde vragen
De analyse onderzoekt relevante governance, risicoanalyse, technische en organisatorische maatregelen, leveranciersbeheersing, incidentprocessen, continuïteit, documentatie en bewijs. De precieze selectie volgt uit de vooraf afgesproken scope.
Deze termen worden vaak voor dezelfde beslisvraag gebruikt: waar staan we en wat ontbreekt? Kynexis Informatiebeveiliging brengt ze daarom samen in één route. Een lichte nulmeting kan compacter worden afgebakend; een volledige GAP-analyse onderzoekt meer context en bewijs. Scope, diepgang en resultaat spreken we vooraf expliciet af.
Nee. Ook leveranciers en organisaties die contractueel aan NIS2-gerelateerde eisen moeten voldoen, kunnen de analyse gebruiken om hun ketenverplichtingen en bewijsvoering gericht in te richten.
De NIS2 GAP-analyse vergelijkt de huidige inrichting met relevante NIS2- en Cyberbeveiligingswetverplichtingen. Een risicoanalyse informatiebeveiliging redeneert primair vanuit dreigingen, scenario's, kans, impact en risicobereidheid. Beide kunnen elkaar aanvullen, maar hebben een ander vertrekpunt.
Training, briefing, masterclass en webinar via NIS2BoardroomTraining.nl bouwen bestuurlijke kennis en vaardigheden op. De NIS2 GAP-analyse en nulmeting van Kynexis Informatiebeveiliging onderzoeken de inrichting, bewijsvoering en prioriteiten van de organisatie. Zo blijven leerdoel, onderzoeksresultaat en bewijs helder onderscheiden.
Ja. Een goed ingericht ISMS biedt veel bruikbare bouwstenen. De GAP-analyse maakt zichtbaar welke NIS2-specifieke onderwerpen of aanvullingen nog nodig zijn.
Je bepaalt op basis van risico en haalbaarheid welke acties intern worden uitgevoerd en waar Kynexis Informatiebeveiliging ondersteunt. Dat kan gaan om NIS2 implementatie, verdiepend onderzoek, een audit of periodieke borging. De diagnose blijft inhoudelijk herkenbaar van latere implementatiebegeleiding.
Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maak je weloverwogen keuzes die je organisatie aantoonbaar verder brengen.