NIS2

SYSTEEM STERK
NIS2 · Cyberhygiëne voor leveranciers

Kreeg je een beveiligingsvragenlijst van je klant?

Ziekenhuizen, gemeenten, energiebedrijven, banken en logistieke bedrijven vallen onder NIS2. Zij moeten hun leveranciers controleren, en dus komt die vragenlijst bij jou terecht. Wij zorgen dat je hem kunt invullen, en dat het ook echt klopt wat er staat.

Eerst even dit

Lever je aan een ziekenhuis, gemeente, energiebedrijf, bank of transport‑/logistiekbedrijf?

Is dat niet zo, dan heb je dit waarschijnlijk nog niet nodig. Dat zeggen we dan ook gewoon. Zit je er wel tussen, dan ligt die vragenlijst er misschien al. En anders komt hij eraan.

Wat we doen

We regelen je beveiliging, niet je certificaat

Het officiële stempel kunnen we niet geven, daar heb je een geaccrediteerde partij voor nodig. Wat we wel doen is uitzoeken wat je klant nou eigenlijk vraagt, en de gaten dichten die er echt toe doen. Meestal kun je die vragenlijst dezelfde week nog invullen. Wil je later alsnog dat certificaat, dan scheelt dit voorwerk je tijd en geld bij de audit.

01

Quickscan

We lopen je situatie na met de RKIDV-vragen en zetten op papier wat er mist. Kort en te lezen zonder IT-achtergrond.

Risicoclassificatie met de RKIDV-vragen
Concreet overzicht van je gaten
Kort schriftelijk rapport
vanaf €250
Doorgaans 3 tot 5 uur
Meest gekozen
02

Implementatie

De scan, en daarna het echte werk. Hier zit het verschil tussen "we gaan er binnenkort naar kijken" en een vragenlijst die je gewoon kunt invullen.

MFA uitgerold, wachtwoordmanager ingericht
Back-ups geverifieerd, niet alleen ingesteld
Toegangsrechten doorgelopen en opgeschoond
Incidentplan van één pagina en basisbeleid
vanaf €750
Doorgaans 12 tot 25 uur, naar omvang
03

Cyberhygiëne-abonnement

Elke maand even meekijken zodat het op orde blijft. De volgende vragenlijst is dan geen project meer.

Periodieke patch- en back-upcontrole
Toegangsreview op vaste momenten
Klaar voor de volgende vragenlijst
vanaf €99
Per maand, maandelijks opzegbaar

Vaste prijs vooraf, geen uurtje-factuurtje. Wat het precies wordt hangt af van je omvang en van wat we in de scan tegenkomen. Je hoort het bedrag voordat we beginnen.

Wat je van ons krijgt

We vertalen de vragenlijst naar wat er concreet moet gebeuren
We voeren het ook uit, je krijgt niet alleen een rapport
Uitleg in gewone taal, ook als je geen IT'er bent
Wil je het formele certificaat, dan verwijzen we je door naar een geaccrediteerde partner

Wat we bewust niet doen

Certificeren of compliance garanderen. Dat mag alleen een geaccrediteerde partij
Pentesten en vulnerability scanning. Ander vak, andere aansprakelijkheid
Incidentrespons op het moment dat je gehackt wordt. Dat verwijzen we door
SC20 en SC30, of OT- en industriële security. Daar zijn specialisten voor
Hoe het gaat

Zo pakken we het aan

01

Kennismaking

Twintig minuten. Je laat zien wat je klant vraagt en wij zeggen of we je kunnen helpen.

02

Quickscan

We lopen je situatie door en zetten op papier wat er goed staat en wat niet.

03

Oplossen

We dichten de gaten voor een prijs die je vooraf weet. Daarna kunnen we maandelijks meekijken.

Twijfel je of dit voor jou geldt?

Stuur de vragenlijst door of plan twintig minuten in. Heb je dit nog niet nodig, dan hoor je dat meteen.

Plan een kennismaking
SYSTEEM STERKKVK 90437489han@systeemsterk.com PrivacybeleidInstagramLinkedIn