NIS2: de gids voor de IT-dienstverlener
Wie onder NIS2 valt, welke concrete verplichtingen gelden, welke meldtermijnen bij incidenten — en hoe een dienstverlener daar een dienstenaanbod van maakt.
Praktische gidsen en analyses over NIS2, ISO 27001 en het ANSSI-raamwerk, geschreven voor MSP's en IT-dienstverleners.
Wie onder NIS2 valt, welke concrete verplichtingen gelden, welke meldtermijnen bij incidenten — en hoe een dienstverlener daar een dienstenaanbod van maakt.
De 20 ReCyF-doelstellingen naast artikel 21 van NIS2 en de beheersmaatregelen van ISO 27001:2022, met wat de koppeling wel en niet zegt.
Eén vraag per ReCyF-doelstelling van ANSSI, met het bewijs dat het antwoord draagt: genoeg om een onderneming in een uur te plaatsen, vóór een echte diagnose.
AI creëert geen kwetsbaarheden, het comprimeert de tijd tot misbruik. Wat dat voor een MSP verandert: niet de lijst met basismaatregelen, wel hun controlefrequentie.
Sector, omvang, uitzonderingen: drie vragen volstaan om te weten of NIS2 op uw onderneming van toepassing is. En wat u doet wanneer het antwoord nee luidt.
Een schermafbeelding bewijst een auditor niets: hij wil zien dat een maatregel het hele jaar stand hield. Wat "bewijs" betekent, en hoe u het opbouwt.
Waarom vragenlijsten van cyberverzekeraars strenger zijn geworden, wat zij altijd controleren, en hoe een MSP er een factureerbare dienst van maakt.
Uw bureau haalt de NIS2-drempels niet, en toch vragen uw gereguleerde klanten om bewijs. Dit is waarom, en dit is wat zij verwachten.
Wat het ReCyF van de Franse ANSSI is, waarin het verschilt van de hygiënegids en van ISO 27001, en hoe een MSP een beoordeling uitvoert.
Hoe u van losse audits naar een abonnement op cybergovernance gaat: reikwijdte, op te leveren producten, prijsstelling en industrialisatie van de dienst.
Waarom de gids cyberhygiëne van ANSSI het beste startpunt blijft voor een cyberdiagnose in het mkb, en hoe u die omzet in een becijferd plan.
De 93 beheersmaatregelen van bijlage A bij ISO 27001:2022, hun vier thema's, de rol van de verklaring van toepasselijkheid en het echte traject naar certificering.
Eén keer per maand de kern van cybercompliance: wat er verandert rond NIS 2, ISO 27001 en het ANSSI ReCyF-referentiekader, en wat u ermee moet. Met de hand geschreven, geen automatische piloot.
Eén e-mail per maand. Uitschrijven met één klik, wanneer u wilt.