NIS2 Audit
Beoordeling van uw organisatie op naleving van de NIS2-richtlijn voor netwerk- en informatiebeveiliging. Geldt voor essentiële en belangrijke entiteiten.
18 auditors voor NIS2 Audit
Gespecialiseerd IT-auditkantoor gericht op de publieke sector, waar accountancy en IT-audit samenkomen. Ondersteunt gemeenten, waterschappen en gemeenschappelijke regelingen bij ENSIA-, DigiD- en WPG-audits.
AI-gedreven compliance-softwareplatform dat binnen de Microsoft 365-omgeving draait en organisaties helpt bij het voldoen aan ISO 27001, NEN 7510, SOC 2 en NIS2, inclusief geautomatiseerde bewijsverzameling.
IT-audit en adviesbureau gespecialiseerd in assurance audits, ISO certificeringen en overheidsaudits. Aangesloten bij NOREA.
Marktleider in encryptie en key management in de Benelux. Avensus biedt als Thales Platinum-partner high-grade security oplossingen aan, waaronder Hardware Security Modules (HSM) en managed encryptiediensten.
Pragmatisch adviesbureau dat organisaties begeleidt bij het behalen en behouden van certificeringen op het gebied van informatiebeveiliging en compliance, waaronder ISO 27001, NEN 7510, BIO en NIS2.
RvA-geaccrediteerde certificatie-instelling gespecialiseerd in informatiebeveiliging. DigiTrust begeleidt organisaties bij het behalen van ISO- en NEN-certificeringen met ervaren, eigen auditoren.
IT-auditors en adviseurs gespecialiseerd in IT-audits, informatiebeveiliging en NIS2 compliance.
Middelgroot consultancybureau met circa 60 professionals, gespecialiseerd in audit, risicomanagement en compliance. Biedt interim-capaciteit en advies op het gebied van IT-audit en informatiebeveiliging.
Adviesorganisatie gespecialiseerd in privacy (AVG, DPIA) en informatiebeveiliging (NIS2, ISO 27001, NEN 7510).
IT-audit- en adviesbureau, onderdeel van de Hoek en Blok-groep met circa 150 collega's. Helpt organisaties met aantoonbare procesbeheersing door middel van ISAE 3402, SOC 2 en ISAE 3000 assurance-verklaringen, aangevuld met pentests en vulnerability scans.
Wereldwijd consultancybedrijf met meer dan 100 professionals in Nederland, gespecialiseerd in internal audit, IT-risicoadvies en cybersecurity consulting. Richt zich op risicobeheer, data privacy en compliance met NIS2 en DORA.
Toonaangevende onafhankelijke cybersecuritypartner met meer dan 200 security-experts in Eindhoven en Amsterdam, voorheen bekend als Secura. Biedt een uitgebreid dienstenpakket van ISAE/SOC-assurance en ISO-certificeringen tot penetratietesten en NIS2/DORA-compliance.
Wereldwijd opererende certificerings- en assurance-organisatie die een breed scala aan IT-auditdiensten biedt, waaronder ISO 27001/NEN 7510-certificering, ISAE 3402/3000-verklaringen, DigiD-assessments en TISAX-beoordelingen.
Adviesbureau met ruim 400 professionals en meer dan 30 jaar ervaring dat organisaties begeleidt bij informatiebeveiliging, ISO 27001- en NEN 7510-certificering en NIS2-compliance.
Onafhankelijke certificerings- en inspectie-instelling gespecialiseerd in cyberveiligheid, met diensten variërend van ISAE 3402/3000-rapportages en ISO 27001-certificering tot IEC 62443 en NIS2-compliance.
Groot accountants- en advieskantoor met meer dan 1.000 medewerkers verspreid over 13 kantoren in Nederland. Beschikt over een uitgebreid IT Advisory-team voor IT-assurance, informatiebeveiliging en cybersecurity. Biedt ISAE 3402/SOC-rapportages, DigiD/ENSIA-audits en NIS2/DORA-begeleiding.
Grote accountants- en adviesorganisatie met ruim 3.100 professionals in Nederland. Biedt een breed scala aan IT Risk Assurance- en cybersecuritydiensten, waaronder ISAE 3402/3000-assurance, SOC-rapportages, penetratietesten en NIS2/DORA-begeleiding.
Top-20 accountants- en adviesorganisatie met circa 800 medewerkers verspreid over 9 kantoren in Nederland. Voert IT-auditdiensten uit op basis van ISAE 3402 en cybersecuritybeoordelingen. Begeleidt organisaties bij IT-risicobeheer en NIS2-compliance.
Artikelen over NIS2 Audit
NIS2 Supply Chain Beveiliging: Checklist Leveranciers
Maak uw leveranciers NIS2-compliant met deze praktische checklist. Ontdek welke contractuele eisen en ketenbeveiliging u niet mag missen.
5 min leestijdComplianceNIS2: Wat betekent de nieuwe richtlijn voor uw organisatie?
De NIS2-richtlijn stelt strenge eisen aan de cyberbeveiliging van essentiële en belangrijke entiteiten in de EU. Ontdek of uw organisatie onder NIS2 valt en welke stappen u moet nemen.
7 min leestijdComplianceNIS2-Richtlijn en de Cyberbeveiligingswet: Wat Nederlandse Organisaties Moeten Weten
De NIS2-richtlijn vertaald naar de Nederlandse Cyberbeveiligingswet: voor wie geldt het, wat zijn de eisen en hoe bereidt u zich voor?
7 min leestijdWat is een NIS2 audit?
Een NIS2 audit toetst of uw organisatie voldoet aan de Europese NIS2-richtlijn (Network and Information Security Directive 2). Deze richtlijn stelt strenge eisen aan de cyberbeveiliging van essentiële en belangrijke entiteiten.
NIS2 vervangt de oorspronkelijke NIS-richtlijn en breidt het toepassingsgebied aanzienlijk uit. De richtlijn omvat eisen voor risicobeheer, incidentmelding, supply chain security en bestuurlijke verantwoordelijkheid.
Waarom is NIS2 compliance belangrijk?
NIS2 introduceert persoonlijke aansprakelijkheid voor bestuurders bij onvoldoende cyberbeveiliging. Boetes kunnen oplopen tot €10 miljoen of 2% van de wereldwijde jaaromzet.
De richtlijn is een antwoord op de toenemende cyberdreigingen in Europa en verplicht organisaties om een hoger niveau van digitale weerbaarheid te bereiken.
Voor wie geldt NIS2?
Essentiële entiteiten
Energie, transport, gezondheidszorg, drinkwater, digitale infrastructuur en overheid.
Belangrijke entiteiten
Post, afvalbeheer, chemie, voedsel, maakindustrie en digitale aanbieders.
Toeleveranciers
Leveranciers in de supply chain van essentiële en belangrijke entiteiten.
Hoe verloopt een NIS2 audit?
Scope bepaling
Vaststellen of uw organisatie kwalificeert als essentiële of belangrijke entiteit.
Risicobeoordeling
Analyse van cyberbeveiligingsrisico's conform de NIS2-vereisten.
Maatregelen toetsing
Beoordeling van geïmplementeerde beveiligingsmaatregelen tegen de NIS2-eisen.
Rapportage en advies
Rapport met compliance-status, gaps en aanbevelingen voor verbetering.
Veelgestelde vragen over NIS2 Audit
Wanneer moet mijn organisatie NIS2-compliant zijn?
De NIS2-richtlijn moest uiterlijk 17 oktober 2024 in nationale wetgeving zijn omgezet. Nederland werkt nog aan de implementatiewet (Cyberbeveiligingswet).
Valt mijn organisatie onder NIS2?
NIS2 geldt voor middelgrote en grote organisaties in 18 sectoren. Kleine organisaties kunnen ook in scope vallen als ze kritieke diensten leveren.
Wat zijn de sancties bij niet-naleving?
Boetes tot €10 miljoen of 2% van de wereldwijde jaaromzet voor essentiële entiteiten. Bestuurders kunnen persoonlijk aansprakelijk worden gesteld.
Meer weten over NIS2 Audit
NIS2 Supply Chain Beveiliging: Checklist Leveranciers
Maak uw leveranciers NIS2-compliant met deze praktische checklist. Ontdek welke contractuele eisen en ketenbeveiliging u niet mag missen.
Lees meerNIS2: Wat betekent de nieuwe richtlijn voor uw organisatie?
De NIS2-richtlijn stelt strenge eisen aan de cyberbeveiliging van essentiële en belangrijke entiteiten in de EU. Ontdek of uw organisatie onder NIS2 valt en welke stappen u moet nemen.
Lees meerNIS2-Richtlijn en de Cyberbeveiligingswet: Wat Nederlandse Organisaties Moeten Weten
De NIS2-richtlijn vertaald naar de Nederlandse Cyberbeveiligingswet: voor wie geldt het, wat zijn de eisen en hoe bereidt u zich voor?
Lees meerGerelateerde IT-audit diensten
AVG / GDPR Audit
Beoordeling van uw organisatie op naleving van de Algemene Verordening Gegevensbescherming (AVG/GDPR), inclusief verwerkingsregisters, DPIA's en rechten van betrokkenen.
DORA Compliance
Audit op naleving van de Digital Operational Resilience Act (DORA) voor financiële instellingen en hun ICT-dienstverleners. Verplicht vanaf januari 2025.
NIS2 Supply Chain Certificering
Certificering van uw organisatie conform het NIS2 Supply Chain keurmerk. Toont aan dat MKB-leveranciers in de keten van NIS2-plichtige organisaties hun cybersecurity op orde hebben. Drie niveaus: Basic, Substantial en High.
CSRD Audit (Duurzaamheid)
Assurance-audit op de duurzaamheidsrapportage conform de Corporate Sustainability Reporting Directive (CSRD). Verplicht voor grote ondernemingen en beursgenoteerde bedrijven.
AI Act Audit
Assurance-audit op naleving van de Europese AI-verordening (AI Act). Toetst risicoclassificatie, transparantie, databeheer en menselijk toezicht op AI-systemen.
Op zoek naar een NIS2 Audit specialist?
Vergelijk auditors, bekijk beoordelingen en vraag direct een vrijblijvende offerte aan via IT-Audit Directory.
Bekijk auditors