Compliance

NIS2-compliance & ISO 27001

De Cyberbeveiligingswet (NIS2) is van kracht. Wij maken uw organisatie aantoonbaar veilig — met de ervaring van onze eigen ISO 27001-certificering.

NIS2 is geen ver-van-uw-bed-show meer

De Europese NIS2-richtlijn is in Nederland geïmplementeerd als de Cyberbeveiligingswet en is inmiddels van kracht. Valt uw organisatie onder de wet — of levert u aan bedrijven die eronder vallen — dan gelden er een zorgplicht en een meldplicht. Bestuurders zijn persoonlijk aanspreekbaar op naleving. Atlan IT Masters helpt organisaties in de regio Eindhoven om praktisch en betaalbaar aan NIS2 te voldoen.

Ook zonder directe NIS2-plicht krijgt u ermee te maken

NIS2 werkt door in de hele toeleverketen: essentiële en belangrijke entiteiten moeten de beveiliging van hun leveranciers beoordelen. Juist in de Brainport-keten betekent dit dat ook toeleveranciers zonder eigen NIS2-plicht aantoonbare informatiebeveiliging nodig hebben om opdrachten te behouden. Leveranciersbeoordelingen en security-vragenlijsten worden de norm.

Onze aanpak: van risicoanalyse tot aantoonbaarheid

We beginnen met een risicoanalyse van uw informatiesystemen: welke systemen zijn kritiek, welke dreigingen zijn relevant en waar zitten de gaten? Daarna implementeren we de tien basismaatregelen uit de NIS2, waaronder incidentbeheer, bedrijfscontinuïteit met back-upbeheer, toeleveranciersbeveiliging, MFA en security awareness-training. Alles leggen we vast in beleid en registraties, zodat u naleving kunt aántonen — want daar draait het om bij een controle.

ISO 27001: de koninklijke route

Wilt u verder gaan dan het wettelijk minimum, dan is ISO 27001-certificering de internationaal erkende standaard voor informatiebeveiliging. Atlan is zelf ISO/IEC 27001-gecertificeerd door BSI — wij kennen het traject uit eigen ervaring, van risicoanalyse en Statement of Applicability tot de externe audit. Die praktijkkennis zetten we in om uw organisatie efficiënt naar certificering te begeleiden, zonder papieren tijgers.

Risicoanalyse

Helder beeld van kritieke systemen, dreigingen en gaten.

10 basismaatregelen

Praktische implementatie van alle NIS2-verplichtingen.

Zelf ISO 27001

Wij doorliepen het certificeringstraject zelf — u profiteert.

Aantoonbaarheid

Beleid en registraties die audits en controles doorstaan.

ISO 27001-gecertificeerd

Atlan IT Masters is ISO/IEC 27001-gecertificeerd door BSI. Uw data en systemen zijn bij ons aantoonbaar in veilige handen — belangrijk voor uw eigen NIS2-verplichtingen en leveranciersbeoordelingen.

Veelgestelde vragen

Valt mijn bedrijf onder NIS2?

Dat hangt af van uw sector en omvang. Organisaties in essentiële en belangrijke sectoren (zoals energie, transport, digitale infrastructuur, maakindustrie en managed service providers) met 50+ medewerkers of 10+ miljoen omzet vallen er doorgaans onder. Ook kleinere bedrijven kunnen aangewezen worden. Wij toetsen dit kosteloos voor u.

Wat zijn de verplichte NIS2-maatregelen?

De wet noemt tien basismaatregelen, waaronder risicoanalyse, incidentenbehandeling, bedrijfscontinuïteit met back-upbeheer, beveiliging van de toeleveringsketen, cyberhygiëne en training, en het gebruik van MFA. De maatregelen moeten passen bij uw risicoprofiel en aantoonbaar geïmplementeerd zijn.

Is ISO 27001-certificering verplicht onder NIS2?

Nee, ISO 27001 is niet verplicht. Maar de norm dekt de NIS2-zorgplicht vrijwel volledig af en wordt door toezichthouders en klanten erkend als sterk bewijs van naleving. Voor veel organisaties is certificering daarom de meest efficiënte route naar aantoonbare compliance.

Hoe lang duurt een NIS2- of ISO 27001-traject?

Een NIS2-basistraject (risicoanalyse plus implementatie van de basismaatregelen) duurt afhankelijk van uw startpunt gemiddeld drie tot zes maanden. Een volledig ISO 27001-certificeringstraject duurt doorgaans zes tot twaalf maanden, inclusief de externe audit.

Weten waar u staat met NIS2?

Vraag een vrijblijvende compliance-check aan. Wij toetsen of u onder de wet valt en welke stappen nodig zijn.