Compliance

NIS2-plichtig of niet — wij brengen u naar CyFun

De NIS2-richtlijn verplicht organisaties in kritieke sectoren tot aantoonbaar risicobeheer. Ook wie er niet onder valt, krijgt de vragen van klanten en opdrachtgevers. Nysec-IT begeleidt uw kmo van nulmeting tot verificatie — de compliancekant van uw cybersecurity.

Twee vertrekpunten

Voor welke organisaties werken wij?

Of de verplichting nu wettelijk is of contractueel — de weg naar aantoonbare beveiliging loopt in beide gevallen via CyFun.

Wettelijk verplicht

Uw organisatie valt onder NIS2

Middelgrote en grote organisaties in kritieke sectoren zijn wettelijk verplicht om passende maatregelen te nemen en incidenten te melden. Bestuurders kunnen daarbij persoonlijk aansprakelijk worden gesteld.

  • Toepasselijkheidstoets en scopebepaling
  • Volledige gap-analyse per CyFun-domein
  • Risicobeheer en beveiligingsbeleid
  • Incident-responsplan en meldprocedure
  • Awareness-programma voor bestuur en medewerkers
Vrijwillig traject

Uw organisatie valt er (nog) niet onder

Bent u toeleverancier van een NIS2-plichtige organisatie, of wilt u simpelweg aantonen dat u uw zaken op orde heeft? Dan is een vrijwillig CyFun-traject de meest efficiënte route.

  • Nulmeting en concreet actieplan
  • Stapsgewijze begeleiding in uw tempo
  • Proportionele, betaalbare maatregelen
  • Aantoonbaar bewijs voor klanten en aanbestedingen
  • Voorbereiding op toekomstige verplichtingen

CyFun-niveaus

Welk niveau past bij uw organisatie?

NIS2 bepaalt of u een essentiële of belangrijke entiteit bent; CyFun — het raamwerk van het Centrum voor Cybersecurity België — is hoe u dat aantoont. CyFun kent vier oplopende niveaus met een vast aantal controles. Hoger is niet altijd beter: samen bepalen we het niveau dat past bij uw risico, niet het hoogst haalbare.

Small

Gratis instapniveau, 7 controles. Voor micro-ondernemingen zonder eigen IT-dienst.

Basic

34 controles voor essentiële basishygiëne. Een realistisch startpunt voor kleinere organisaties.

Important

132 controles. Het niveau dat voor de meeste “belangrijke entiteiten” onder NIS2 van toepassing is.

Essential

217 controles, het zwaarste niveau. Voor “essentiële entiteiten” met kritieke processen en een verhoogd risicoprofiel.

Welk niveau precies bij u past, bepalen we aan de hand van de officiële CyFun-selectietool van het CCB, op basis van uw sector, omvang en risico.

Trajecten

Kies de diepgang die bij uw situatie past

Elk traject wordt afgesloten met een offerte op maat. De scope bepaalt de doorlooptijd — niet omgekeerd.

Starter
Nulmeting en actieplan
Offerte op maat
  • CyFun-nulmeting en gap-analyse
  • Prioriteitenlijst per risiconiveau
  • Concreet actieplan met tijdlijn
  • Implementatie van de eerste quick wins
Traject bespreken
Compleet
Begeleiding en doorlopende opvolging
Offerte op maat
  • Alles uit Essentieel
  • Diepgaande technische audit
  • Volledige documentatieset voor audits
  • Kwartaalcheck en voortgangsrapportage
  • Prioritaire ondersteuning bij incidenten
Traject bespreken
Van dossier naar praktijk. Een compliancetraject legt bloot welke maatregelen ontbreken. Twee daarvan kunnen wij meteen invullen: Managed EDR voor het toezicht dat NIS2 verwacht, en awareness-training voor de verplichte opleiding van medewerkers. U bent daartoe niet verplicht — het dossier staat op zichzelf.

Het proces

Van nulmeting naar verificatie in vijf stappen

1

Kennismaking

We toetsen of u onder NIS2 valt en bepalen samen het doelniveau.

2

Nulmeting

Gestructureerde gap-analyse van uw huidige beveiliging per CyFun-domein.

3

Actieplan

Maatregelen gerangschikt op risico, met eigenaar, tijdlijn en inspanning.

4

Implementatie

Begeleiding bij beleid, techniek en opleiding — praktisch en hands-on.

5

Verificatie

Toetsing en documentatie die standhoudt bij audits en klantenvragen.

Vragen

Veelgestelde vragen over NIS2

Valt mijn organisatie onder de NIS2-richtlijn?

NIS2 geldt voor middelgrote en grote ondernemingen in aangeduide kritieke sectoren. Kleine ondernemingen zijn doorgaans vrijgesteld, tenzij zij toeleverancier zijn van een NIS2-plichtige organisatie of een specifieke uitzonderingsgrond van toepassing is. Wij voeren de toepasselijkheidstoets kosteloos voor u uit tijdens de kennismaking.

Wat is CyFun precies?

CyFun (Cyber Fundamentals) is het Belgische cybersecurityraamwerk van het Centrum voor Cybersecurity België. Het vertaalt internationale standaarden naar concrete, gelaagde maatregelen en geldt als de referentie om NIS2-conformiteit aan te tonen.

Hoe lang duurt een traject?

Dat hangt af van de scope en van uw beschikbaarheid. Een beperkt nulmetingstraject rondt u doorgaans af in enkele weken; een volledig begeleidingstraject tot verificatie loopt gebruikelijk over enkele maanden. We stemmen het tempo af op uw organisatie.

Wat zijn de gevolgen van niet-conformiteit?

De richtlijn voorziet in aanzienlijke administratieve geldboetes, met hogere maxima voor essentiële dan voor belangrijke entiteiten. Daarnaast kan het bestuursorgaan persoonlijk aansprakelijk worden gesteld voor het toezicht op de maatregelen. De exacte bedragen en modaliteiten zijn vastgelegd in de Belgische omzettingswet.

Moeten wij eerst alles technisch op orde hebben?

Nee. Een traject begint juist bij de nulmeting — precies om vast te stellen wat er ontbreekt. U hoeft niets voor te bereiden behalve de bereidheid om openhartig naar de huidige situatie te kijken.

Contact

Benieuwd of u onder NIS2 valt?

Tijdens de kennismaking voeren we de toepasselijkheidstoets uit en geven we aan welk CyFun-niveau realistisch is voor uw organisatie.

Vrijblijvend en kosteloos Antwoord binnen 24 uur Nederlandstalig aanspreekpunt