Theos Group

Hoe vindbaar is uw bedrijf voor Google en voor AI? Gratis, direct.

Liever meteen het volledige rapport? Uitgebreide scan — € 49 →

Hele EU

secria.eu

De cyberverplichtingen van NIS2, en de beveiligingsvragenlijsten die uw grote klanten sturen.

BereikHele EU
Talen24 talen
Landenlaag6 landen uitgewerkt
BeheerderE.D.I.T.H.
StatusLive

Naar secria.eu →

NIS2 trekt duizenden bedrijven onder verplichtingen voor risicobeheer, incidentmelding en bestuursverantwoordelijkheid. Maar de grootste groep die er iets van merkt, valt er zelf niet eens onder: de richtlijn verplicht bedrijven namelijk óók hun leveranciers aantoonbaar te beoordelen. Het gevolg is dat een installatiebedrijf of een softwareleverancier opeens een beveiligingsvragenlijst van tachtig vragen in de mailbox krijgt, met de mededeling dat het contract eraan hangt.

secria bouwt het dossier waaruit u die vragen beantwoordt. Eén keer vastleggen welke maatregelen u werkelijk hebt, en daarna elke volgende vragenlijst invullen vanuit wat er al staat — in plaats van elke keer opnieuw beginnen in de spreadsheet van iemand anders.

Wat het doet

Het maatregelenregister

Wat u aan beveiliging hebt geregeld, vastgelegd op een manier die aan een klant te tonen is. Dit is het dossier waar al het andere uit voortkomt.

Beleid en procedures

Informatiebeveiligingsbeleid, incidentprocedure en leveranciersbeleid, opgesteld uit uw eigen dossier — met uw eigen systemen erin, niet als leeg sjabloon.

De vragenlijst-verwerker

De vragenlijst van uw klant erin, uw antwoorden eruit, op basis van wat al in uw dossier staat. Wat u nog niet hebt geregeld, komt eruit als openstaand punt.

Meldhulp bij een incident

Wat u moet melden, waar, en binnen welke termijn — per land, want de omzetting verschilt. Wij begeleiden de melding; u doet hem zelf.

Awareness-training per medewerker

Met een eigen deelnamebewijs per persoon, en een hertraining zodra uw dossier verandert.

Voor wie

  • Bedrijven die zelf onder NIS2 vallen en niet weten waar ze moeten beginnen
  • Leveranciers van grotere bedrijven die beveiligingsvragenlijsten krijgen
  • MKB-bestuurders die persoonlijk aansprakelijk zijn en dat pas net weten

Waar het gevonden wordt

Gloednieuw veld met dezelfde onontgonnen ruimte die aiacta bij de AI-verordening aantrof: "valt mijn bedrijf onder NIS2", "NIS2 leverancier vragenlijst", "informatiebeveiligingsbeleid voorbeeld MKB", sector × eis.

Veelgestelde vragen

Val ik onder NIS2?

Dat hangt af van uw sector en uw omvang, en de check beantwoordt het in een paar minuten. Let op: ook als u er níet onder valt, kunt u de verplichtingen via uw klanten alsnog opgelegd krijgen.

Lossen jullie een cyberincident voor mij op?

Nee. Daadwerkelijke incidentrespons en audits vallen buiten wat wij doen; daarvoor verwijzen wij door. Wij helpen bij het dossier, de documenten en het op tijd melden.

Is dit hetzelfde als een ISO 27001-certificering?

Nee, en wij doen ook niet alsof. Een certificering is een audit door een geaccrediteerde partij. Wat hier ontstaat is een dossier waarmee u kunt aantonen wat u hebt geregeld.

Hoe dit platform gebouwd is

Net als elk platform van Theos Group: op één gedeeld fundament, in eigen beheer, met een eigen automatische beheerder — hier E.D.I.T.H. — die de dagelijkse rondes draait, storingen meldt en het dagrapport schrijft. Wat wij bij het ene systeem leren, staat de week erna in alle andere.

← Alle 77 platformen