Privacy & Compliance

NIS2 Audit

Beoordeling van uw organisatie op naleving van de NIS2-richtlijn voor netwerk- en informatiebeveiliging. Geldt voor essentiële en belangrijke entiteiten.

18 auditors voor NIS2 Audit

CBW Audit
Maastricht1-10 medewerkers

Gespecialiseerd IT-auditkantoor gericht op de publieke sector, waar accountancy en IT-audit samenkomen. Ondersteunt gemeenten, waterschappen en gemeenschappelijke regelingen bij ENSIA-, DigiD- en WPG-audits.

ENSIA (Gemeenten)DigiD AuditWPG Audit (Politiegegevens)NEN 7510 (Zorg)+5
uComply
Arnhem1-10 medewerkers

AI-gedreven compliance-softwareplatform dat binnen de Microsoft 365-omgeving draait en organisaties helpt bij het voldoen aan ISO 27001, NEN 7510, SOC 2 en NIS2, inclusief geautomatiseerde bewijsverzameling.

ISO 27001 CertificeringISO 9001 (Kwaliteit)NEN 7510 (Zorg)SOC 2 (Type I & II)+3
AudITvision
Apeldoorn11-50 medewerkers

IT-audit en adviesbureau gespecialiseerd in assurance audits, ISO certificeringen en overheidsaudits. Aangesloten bij NOREA.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISAE 3000ENSIA (Gemeenten)+20
Avensus
Delft11-50 medewerkers

Marktleider in encryptie en key management in de Benelux. Avensus biedt als Thales Platinum-partner high-grade security oplossingen aan, waaronder Hardware Security Modules (HSM) en managed encryptiediensten.

Cybersecurity AuditsPCI DSS AuditsDORA ComplianceNIS2 Audit+1
CertificeringsAdvies Nederland
's-Hertogenbosch11-50 medewerkers

Pragmatisch adviesbureau dat organisaties begeleidt bij het behalen en behouden van certificeringen op het gebied van informatiebeveiliging en compliance, waaronder ISO 27001, NEN 7510, BIO en NIS2.

ISO 27001 CertificeringISO 9001 (Kwaliteit)ISO 22301 (Business Continuity)NEN 7510 (Zorg)+4
DigiTrust
Eindhoven11-50 medewerkers

RvA-geaccrediteerde certificatie-instelling gespecialiseerd in informatiebeveiliging. DigiTrust begeleidt organisaties bij het behalen van ISO- en NEN-certificeringen met ervaren, eigen auditoren.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 9001 (Kwaliteit)NEN 7510 (Zorg)+4
Duijnborgh Audit
Utrecht11-50 medewerkers

IT-auditors en adviseurs gespecialiseerd in IT-audits, informatiebeveiliging en NIS2 compliance.

ISO 27001 CertificeringNEN 7510 (Zorg)IT Risk AssessmentsCybersecurity Audits+1
ARC People
Hilversum51-200 medewerkers

Middelgroot consultancybureau met circa 60 professionals, gespecialiseerd in audit, risicomanagement en compliance. Biedt interim-capaciteit en advies op het gebied van IT-audit en informatiebeveiliging.

SOC 2 (Type I & II)ISAE 3402 (Type I & II)DORA ComplianceNIS2 Audit+3
Cuccibu
Eindhoven51-200 medewerkers

Adviesorganisatie gespecialiseerd in privacy (AVG, DPIA) en informatiebeveiliging (NIS2, ISO 27001, NEN 7510).

ISO 27001 CertificeringNEN 7510 (Zorg)AVG / GDPR AuditNTA 7516 (Veilige e-mail Zorg)+2
Hoek en Blok IT
Sliedrecht51-200 medewerkers

IT-audit- en adviesbureau, onderdeel van de Hoek en Blok-groep met circa 150 collega's. Helpt organisaties met aantoonbare procesbeheersing door middel van ISAE 3402, SOC 2 en ISAE 3000 assurance-verklaringen, aangevuld met pentests en vulnerability scans.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+7
Protiviti
Amsterdam51-200 medewerkers

Wereldwijd consultancybedrijf met meer dan 100 professionals in Nederland, gespecialiseerd in internal audit, IT-risicoadvies en cybersecurity consulting. Richt zich op risicobeheer, data privacy en compliance met NIS2 en DORA.

Cybersecurity AuditsIT Risk AssessmentsNIS2 AuditDORA Compliance+2
Bureau Veritas Cybersecurity
Eindhoven201-500 medewerkers

Toonaangevende onafhankelijke cybersecuritypartner met meer dan 200 security-experts in Eindhoven en Amsterdam, voorheen bekend als Secura. Biedt een uitgebreid dienstenpakket van ISAE/SOC-assurance en ISO-certificeringen tot penetratietesten en NIS2/DORA-compliance.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISAE 3000ISO 27001 Certificering+10
DNV
Barendrecht201-500 medewerkers

Wereldwijd opererende certificerings- en assurance-organisatie die een breed scala aan IT-auditdiensten biedt, waaronder ISO 27001/NEN 7510-certificering, ISAE 3402/3000-verklaringen, DigiD-assessments en TISAX-beoordelingen.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 9001 (Kwaliteit)ISO 20000 (IT Service Management)+12
Kader Group
Almelo201-500 medewerkers

Adviesbureau met ruim 400 professionals en meer dan 30 jaar ervaring dat organisaties begeleidt bij informatiebeveiliging, ISO 27001- en NEN 7510-certificering en NIS2-compliance.

ISO 27001 CertificeringNEN 7510 (Zorg)NIS2 AuditISO 27701 (Privacy)+2
TÜV NORD
Son201-500 medewerkers

Onafhankelijke certificerings- en inspectie-instelling gespecialiseerd in cyberveiligheid, met diensten variërend van ISAE 3402/3000-rapportages en ISO 27001-certificering tot IEC 62443 en NIS2-compliance.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)ISAE 3000SOC 2 (Type I & II)+6
Baker Tilly
Utrecht500+ medewerkers

Groot accountants- en advieskantoor met meer dan 1.000 medewerkers verspreid over 13 kantoren in Nederland. Beschikt over een uitgebreid IT Advisory-team voor IT-assurance, informatiebeveiliging en cybersecurity. Biedt ISAE 3402/SOC-rapportages, DigiD/ENSIA-audits en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+13
BDO
Eindhoven500+ medewerkers

Grote accountants- en adviesorganisatie met ruim 3.100 professionals in Nederland. Biedt een breed scala aan IT Risk Assurance- en cybersecuritydiensten, waaronder ISAE 3402/3000-assurance, SOC-rapportages, penetratietesten en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+15
Foederer
Eindhoven500+ medewerkers

Top-20 accountants- en adviesorganisatie met circa 800 medewerkers verspreid over 9 kantoren in Nederland. Voert IT-auditdiensten uit op basis van ISAE 3402 en cybersecuritybeoordelingen. Begeleidt organisaties bij IT-risicobeheer en NIS2-compliance.

ISAE 3402 (Type I & II)Cybersecurity AuditsIT Risk AssessmentsNIS2 Audit

Wat is een NIS2 audit?

Een NIS2 audit toetst of uw organisatie voldoet aan de Europese NIS2-richtlijn (Network and Information Security Directive 2). Deze richtlijn stelt strenge eisen aan de cyberbeveiliging van essentiële en belangrijke entiteiten.

NIS2 vervangt de oorspronkelijke NIS-richtlijn en breidt het toepassingsgebied aanzienlijk uit. De richtlijn omvat eisen voor risicobeheer, incidentmelding, supply chain security en bestuurlijke verantwoordelijkheid.

Waarom is NIS2 compliance belangrijk?

NIS2 introduceert persoonlijke aansprakelijkheid voor bestuurders bij onvoldoende cyberbeveiliging. Boetes kunnen oplopen tot €10 miljoen of 2% van de wereldwijde jaaromzet.

De richtlijn is een antwoord op de toenemende cyberdreigingen in Europa en verplicht organisaties om een hoger niveau van digitale weerbaarheid te bereiken.

Voor wie geldt NIS2?

Essentiële entiteiten

Energie, transport, gezondheidszorg, drinkwater, digitale infrastructuur en overheid.

Belangrijke entiteiten

Post, afvalbeheer, chemie, voedsel, maakindustrie en digitale aanbieders.

Toeleveranciers

Leveranciers in de supply chain van essentiële en belangrijke entiteiten.

Hoe verloopt een NIS2 audit?

1

Scope bepaling

Vaststellen of uw organisatie kwalificeert als essentiële of belangrijke entiteit.

2

Risicobeoordeling

Analyse van cyberbeveiligingsrisico's conform de NIS2-vereisten.

3

Maatregelen toetsing

Beoordeling van geïmplementeerde beveiligingsmaatregelen tegen de NIS2-eisen.

4

Rapportage en advies

Rapport met compliance-status, gaps en aanbevelingen voor verbetering.

Veelgestelde vragen over NIS2 Audit

Wanneer moet mijn organisatie NIS2-compliant zijn?

De NIS2-richtlijn moest uiterlijk 17 oktober 2024 in nationale wetgeving zijn omgezet. Nederland werkt nog aan de implementatiewet (Cyberbeveiligingswet).

Valt mijn organisatie onder NIS2?

NIS2 geldt voor middelgrote en grote organisaties in 18 sectoren. Kleine organisaties kunnen ook in scope vallen als ze kritieke diensten leveren.

Wat zijn de sancties bij niet-naleving?

Boetes tot €10 miljoen of 2% van de wereldwijde jaaromzet voor essentiële entiteiten. Bestuurders kunnen persoonlijk aansprakelijk worden gesteld.

Meer weten over NIS2 Audit

Gerelateerde IT-audit diensten

Op zoek naar een NIS2 Audit specialist?

Vergelijk auditors, bekijk beoordelingen en vraag direct een vrijblijvende offerte aan via IT-Audit Directory.

Bekijk auditors
Offerte