Onafhankelijke toetsing van NIS2-beheersing

Werkt je NIS2-beheersing aantoonbaar in de praktijk?

De NIS2 audit van Kynexis Informatiebeveiliging beoordeelt onafhankelijk hoe de voor je organisatie relevante verplichtingen uit NIS2 en de Cyberbeveiligingswet zijn vertaald naar bestuur, processen, techniek, leveranciers en bewijs. Je krijgt een onderbouwd oordeel over de feitelijke werking en een verbeteragenda in logische volgorde.

Herken je dit?
  • Maatregelen en beleid zijn ingericht, maar onafhankelijk bewijs over de werking ontbreekt.
  • Bestuur en toezicht willen weten of de zorgplicht aantoonbaar wordt uitgevoerd.
  • Leveranciersafspraken en interne verantwoordelijkheden sluiten op papier aan, maar zijn nog niet getoetst.
  • Een eerdere GAP-analyse is opgevolgd en je wilt vaststellen welk restrisico overblijft.

Wat zijn de risico's? Zonder onafhankelijke toetsing kan een organisatie vertrouwen op documenten en zelfrapportages die onvoldoende laten zien hoe NIS2-maatregelen tijdens de dagelijkse uitvoering en bij incidenten functioneren.

Onze dienstbelofte

Onafhankelijke zekerheid over NIS2-uitvoering en bewijs

De NIS2 audit toetst hoe wettelijke verplichtingen zijn ingericht, uitgevoerd en aangetoond en vertaalt bevindingen naar bestuurlijke prioriteiten.

  • Oordeel over feitelijke werking
  • Bevindingen met herleidbaar bewijs
  • Geprioriteerde verbeteragenda

NIS2 audit

Wat is NIS2 audit?

De NIS2 audit van Kynexis Informatiebeveiliging beoordeelt onafhankelijk hoe de voor je organisatie relevante verplichtingen uit NIS2 en de Cyberbeveiligingswet zijn vertaald naar bestuur, processen, techniek, leveranciers en bewijs. Je krijgt een onderbouwd oordeel over de feitelijke werking en een verbeteragenda in logische volgorde.

VOOR WIEVoor essentiële en belangrijke entiteiten
WANNEERVoor organisaties die verder zijn dan inventariseren
RESULTAATEen onafhankelijk auditbeeld met duidelijke beslispunten

Wanneer past deze dienst?

Voor organisaties die verder zijn dan inventariseren

Kies een NIS2 audit wanneer maatregelen al zijn ingericht en bestuur, klanten of ketenpartners zekerheid nodig hebben over de uitvoering. De audit kan volgen op een GAP-analyse of implementatietraject en wordt zo afgebakend dat onafhankelijkheid en praktische bruikbaarheid behouden blijven.

Voor essentiële en belangrijke entiteitenVoor bestuur, auditcommissie en toezichtVoor aantoonbaarheid richting ketenpartners

Auditgebieden

Van bestuurlijk besluit tot aantoonbare werking

De auditcriteria volgen uit de toepasselijke verplichtingen, het risicoprofiel, de sector en de vooraf overeengekomen scope.

Governance en besluitvorming

Vastgesteld beleid, verantwoordelijkheden, kennis, middelen, risicoacceptatie en periodieke rapportage beoordelen.

Risicobeheersmaatregelen

Met interviews, documenten en technisch bewijs toetsen hoe passende maatregelen zijn ingericht en uitgevoerd.

Incidentmelding en respons

Detectie, classificatie, escalatie, meldroutes, verslaglegging, oefenen en leren uit incidenten beoordelen.

Continuïteit en herstel

Kritieke processen, hersteldoelen, back-ups, tests en besluitvorming rond hervatting toetsen.

Leveranciers en supply chain

Classificatie, due diligence, contractafspraken, toegang, assurance, monitoring en exit beoordelen aan de hand van relevante informatie en bewijs.

Bewijs en verbetering

Control-eigenaren, registraties, afwijkingen, corrigerende acties en de bestuurlijke verbetercyclus onderzoeken.

Je resultaat

Een onafhankelijk auditbeeld met duidelijke beslispunten

De rapportage maakt onderscheid tussen feiten, bevindingen, risico's en aanbevelingen. Bestuur en management zien welke beheersing aantoonbaar werkt, welke tekortkomingen aandacht vragen en wie verantwoordelijk is voor de opvolging.

  • Managementsamenvatting voor bestuur en toezicht
  • Auditbevindingen met herleidbaar bewijs
  • Beoordeling van opzet, bestaan en waar passend werking
  • Prioriteiten op risico en wettelijke relevantie
  • Verbeteracties, eigenaren en advies over hertoetsing
KYNEXISNIS2 audit
3Hoge prioriteit7Verbeteren14Aantoonbaar
FocusWerking, bewijs en bestuurlijke opvolgingRisicogestuurd en uitvoerbaar

Werkwijze

Een transparante audit van scope tot opvolging

  1. 01

    Scope en criteria

    Entiteitsstatus, onderzoeksvraag, relevante verplichtingen, systemen, processen en uitsluitingen vastleggen.

  2. 02

    Bewijs onderzoeken

    Interviews, documentatie, registraties en geselecteerd technisch bewijs verzamelen en valideren.

  3. 03

    Bevindingen afstemmen

    Feiten en context verifiëren en risico, oorzaak en impact zorgvuldig duiden.

  4. 04

    Rapporteren en opvolgen

    Bestuurlijke beslispunten, verbeteracties, eigenaren en een moment voor hertoetsing vastleggen.

NIS2 onderzoeksroute

Kies de diepgang die bij je vraag past

Een quickscan oriënteert, een GAP-analyse diagnosticeert en een audit toetst onafhankelijk de aantoonbare werking.

01 ORIËNTATIE

NIS2 Quickscan

Snel een eerste beeld van sterke punten en aandachtspunten.

Bekijk deze fase →
05 BORGING

Hertoetsing

Opvolging en blijvende beheersing periodiek bevestigen.

Maak je volgende stap concreetAantoonbare NIS2-beheersing laten toetsen?

Bespreek de auditvraag, gewenste zekerheid, beschikbare bewijsvoering en een passende onafhankelijke scope.

Plan een auditintake →

Veelgestelde vragen

Praktische antwoorden over NIS2 audit

Wat is een NIS2 audit?

Een NIS2 audit is een onafhankelijke beoordeling op basis van herleidbaar bewijs. We onderzoeken hoe relevante verplichtingen uit NIS2 en de Cyberbeveiligingswet in de organisatie zijn ingericht en aantoonbaar worden uitgevoerd.

Wat is het verschil tussen een NIS2 GAP-analyse en een NIS2 audit?

Een GAP-analyse bepaalt wat al aanwezig is en wat nog nodig is. Een audit vraagt meer bewijs en beoordeelt onafhankelijk de opzet, het bestaan en waar passend de werking van reeds ingerichte beheersmaatregelen.

Levert een NIS2 audit een certificaat op?

Nee. De Cyberbeveiligingswet kent geen algemeen NIS2-certificaat dat Kynexis Informatiebeveiliging kan afgeven. De audit levert een onafhankelijke rapportage binnen de afgesproken scope en kan voorbereiding of assurance richting bestuur en ketenpartners ondersteunen.

Kan Kynexis auditen na eigen implementatiebegeleiding?

De gewenste onafhankelijkheid wordt vooraf besproken. Bij eerdere intensieve implementatiebegeleiding worden rollen, scope en eventuele aanvullende onafhankelijke toetsing zo ingericht dat de betrouwbaarheid van het oordeel duidelijk blijft.

Wouter Parent

Een NIS2-audit hoort zichtbaar te maken waar bewijs en feitelijke werking uiteenlopen. Juist dat verschil geeft bestuur en management betrouwbare stuurinformatie.

Actueel
Red alert⚠ NetScaler-waarschuwing: actief misbruik bevestigd. Controleer je build, update direct en onderzoek eerder kwetsbare systemen op compromittering.

Citrix bevestigt actief misbruik van CVE-2026-88771 en CVE-2026-88772.

Bekijk het actuele stappenplan