Onafhankelijke toetsing van NIS2-beheersing

NIS2 audit: toets de aantoonbare werking van uw beheersing

De NIS2 audit van Kynexis beoordeelt onafhankelijk hoe de voor uw organisatie relevante verplichtingen uit NIS2 en de Cyberbeveiligingswet zijn vertaald naar bestuur, processen, techniek, leveranciers en bewijs. U krijgt een onderbouwd oordeel over de feitelijke werking en een geprioriteerde verbeteragenda.

  • Evidence-based toetsing
  • Bestuur, zorgplicht en keten
  • Bevindingen met prioriteit en bewijs
AUDITScope + bewijs + onafhankelijke duiding

Wanneer past deze route?

Voor organisaties die verder zijn dan inventariseren

Kies een NIS2 audit wanneer maatregelen al zijn ingericht en bestuur, klanten of ketenpartners zekerheid nodig hebben over de uitvoering. De audit kan volgen op een GAP-analyse of implementatietraject en wordt zo afgebakend dat onafhankelijkheid en praktische bruikbaarheid behouden blijven.

Voor essentiële en belangrijke entiteitenVoor bestuur, auditcommissie en toezichtVoor aantoonbaarheid richting ketenpartners

Auditgebieden

Van bestuurlijk besluit tot aantoonbare werking

De auditcriteria volgen uit de toepasselijke verplichtingen, het risicoprofiel, de sector en de vooraf overeengekomen scope.

Governance en besluitvorming

Vastgesteld beleid, verantwoordelijkheden, kennis, middelen, risicoacceptatie en periodieke rapportage beoordelen.

Risicobeheersmaatregelen

Met interviews, documenten en technisch bewijs toetsen hoe passende maatregelen zijn ingericht en uitgevoerd.

Incidentmelding en respons

Detectie, classificatie, escalatie, meldroutes, verslaglegging, oefenen en leren uit incidenten beoordelen.

Continuïteit en herstel

Kritieke processen, hersteldoelen, back-ups, tests en besluitvorming rond hervatting toetsen.

Leveranciers en supply chain

Classificatie, due diligence, contractafspraken, toegang, assurance, monitoring en exit evidence-based beoordelen.

Bewijs en verbetering

Control-eigenaren, registraties, afwijkingen, corrigerende acties en de bestuurlijke verbetercyclus onderzoeken.

Uw resultaat

Een onafhankelijk auditbeeld met duidelijke beslispunten

De rapportage maakt onderscheid tussen feiten, bevindingen, risico's en aanbevelingen. Bestuur en management zien welke beheersing aantoonbaar werkt, welke tekortkomingen aandacht vragen en wie de opvolging moet organiseren.

  • Managementsamenvatting voor bestuur en toezicht
  • Auditbevindingen met herleidbaar bewijs
  • Beoordeling van opzet, bestaan en waar passend werking
  • Prioriteiten op risico en wettelijke relevantie
  • Verbeteracties, eigenaren en advies over hertoetsing
KYNEXISNIS2 audit
3Hoge prioriteit7Verbeteren14Aantoonbaar
FocusWerking, bewijs en bestuurlijke opvolgingRisicogestuurd en uitvoerbaar

Werkwijze

Een transparante audit van scope tot opvolging

  1. 01

    Scope en criteria

    Entiteitsstatus, onderzoeksvraag, relevante verplichtingen, systemen, processen en uitsluitingen vastleggen.

  2. 02

    Bewijs onderzoeken

    Interviews, documentatie, registraties en geselecteerd technisch bewijs verzamelen en valideren.

  3. 03

    Bevindingen afstemmen

    Feiten en context verifiëren en risico, oorzaak en impact zorgvuldig duiden.

  4. 04

    Rapporteren en opvolgen

    Bestuurlijke beslispunten, verbeteracties, eigenaren en een moment voor hertoetsing vastleggen.

NIS2 onderzoeksroute

Kies de diepgang die bij uw vraag past

Een quickscan oriënteert, een GAP-analyse diagnosticeert en een audit toetst onafhankelijk de aantoonbare werking.

01 ORIËNTATIE

NIS2 Quickscan

Snel een eerste beeld van sterke punten en aandachtspunten.

Bekijk deze fase →
05 BORGING

Hertoetsing

Opvolging en blijvende beheersing periodiek bevestigen.

Veelgestelde vragen

Praktische antwoorden over NIS2 audit

Wat is een NIS2 audit?

Een NIS2 audit is een onafhankelijke, evidence-based beoordeling van de manier waarop relevante NIS2- en Cyberbeveiligingswetverplichtingen in de organisatie zijn ingericht en aantoonbaar worden uitgevoerd.

Wat is het verschil tussen een NIS2 GAP-analyse en een NIS2 audit?

Een GAP-analyse bepaalt wat al aanwezig is en wat nog nodig is. Een audit vraagt meer bewijs en beoordeelt onafhankelijk de opzet, het bestaan en waar passend de werking van reeds ingerichte beheersmaatregelen.

Levert een NIS2 audit een certificaat op?

Nee. De Cyberbeveiligingswet kent geen algemeen NIS2-certificaat dat Kynexis kan afgeven. De audit levert een onafhankelijke rapportage binnen de afgesproken scope en kan voorbereiding of assurance richting bestuur en ketenpartners ondersteunen.

Kan Kynexis auditen na eigen implementatiebegeleiding?

De gewenste onafhankelijkheid wordt vooraf besproken. Bij eerdere intensieve implementatiebegeleiding worden rollen, scope en eventuele aanvullende onafhankelijke toetsing zo ingericht dat de betrouwbaarheid van het oordeel duidelijk blijft.

Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maakt u weloverwogen keuzes die uw organisatie aantoonbaar verder brengen.