Financiën & Bedrijfsvoering
Digitalisering & Informatiemanagement

Onze praktische NIS2 GAP-analyse: bereid je organisatie voor 

Decorative image

De Nieuwe Cyberbeveiligingswet komt eraan. Maar hoe weet je of jouw organisatie voldoende voorbereid is? Onze NIS2 GAP-analyse helpt.

De nieuwe Cyberbeveiligingswet (Cbw) wordt naar verwachting in het tweede kwartaal van 2026 van kracht en heeft grote impact op organisaties die essentiële of belangrijke diensten leveren. Denk aan gemeenten, zorginstellingen, financiële instellingen en andere vitale sectoren. Deze wet is de Nederlandse vertaling van de Europese NIS2-richtlijn, die als doel heeft om de cyberweerbaarheid te verhogen en de continuïteit van diensten te waarborgen.

Wij helpen je de juiste stappen te zetten

Veel organisaties willen aan de slag met de Cyberbeveiligingswet, maar weten niet waar te beginnen. Daarom hebben wij een praktische en effectieve NIS2 GAP-analyse ontwikkeld. Dit product helpt je organisatie om snel en duidelijk inzicht te krijgen in waar je staat én waar nog werk aan de winkel is.

Onze GAP-analyse is ontstaan uit een samenwerking tussen de expertises Financiën & Bedrijfsvoering en Digitalisering & Informatiemanagement. Dit ontstond na een inspirerende training over de NIS2 van Michiel Benda. De assessment tool[i] van Michiel vormt de basis voor onze analyse. Daarna hebben we het product verder doorontwikkeld bij een aantal gemeenten (o.a. Maastricht en Gennep) met waardevolle inzichten als resultaat.

Wat kun je verwachten van onze aanpak?

Onze NIS2 GAP-analyse bestaat uit een aantal stappen:

  • Kick-off sessie: We starten met een sessie voor stakeholders binnen je organisatie. Deze kick-off creëert bewustwording over wat de NIS2 inhoudt en waarom actie nú nodig is.
  • Informatieverzameling: Via een gerichte documentenlijst en interviews met betrokkenen uit verschillende lagen van jouw organisatie brengen we de huidige situatie in kaart.
  • Analyse en rapportage: Met behulp van een beproefde assessment tool van Michiel Benda én het Cybersecurity Maturity Model (CMM) vertalen we de bevindingen naar volwassenheidsniveaus. Zo zie je in één oogopslag waar je organisatie sterk staat – en waar verbeterkansen liggen.
  • Concrete aanbevelingen: Onze rapportage bevat heldere actiepunten, afgestemd op jouw organisatie. Daarnaast geven we advies over welke onderdelen meegenomen kunnen worden in een interne IT-audit van dit of volgend jaar.

Kortom: een helder en bruikbaar eindproduct waar je écht mee verder kunt.

Wat levert de NIS2 GAP-analyse jou op?

  • Inzicht in je huidige cyberweerbaarheid op basis van de NIS2.
  • Grip op de aankomende wet- en regelgeving.
  • Praktische aanbevelingen voor verbetering.
  • Draagvlak binnen jouw organisatie dankzij onze integrale aanpak.

Wat zijn de vervolgstappen?

We zijn continu bezig met het verder uitbreiden van ons aanbod. Naast de NIS2 GAP-analyse zijn aanvullende diensten mogelijk:

  1. Ondersteuning bij het opstellen van een uitvoeringsplan.
  2. Begeleiding bij de implementatie van de verbetermaatregelen.
  3. Praktische thema gerichte workshops met Liberating Structures methodiek.

Laat je niet verrassen door de komst van de Cyberbeveiligingswet. Onze GAP-analyse geeft je de rust, het overzicht en de richting die je nodig hebt om goed voorbereid te zijn.

i Benda, M. (2024). The NIS2 Navigator’s Handbook: Bridging the Cybersecurity Gap. Van Haren.

Interesse in de NIS2 GAP-analyse?

Decorative image

Neem contact op met Maartje, adviseur Financiën & bedrijfsvoering

maartjebrouwers@ncod.nl

06 52302409