
Onafhankelijke toetsing van NIS2-beheersing
Werkt je NIS2-beheersing aantoonbaar in de praktijk?
De NIS2 audit van Kynexis Informatiebeveiliging beoordeelt onafhankelijk hoe de voor je organisatie relevante verplichtingen uit NIS2 en de Cyberbeveiligingswet zijn vertaald naar bestuur, processen, techniek, leveranciers en bewijs. Je krijgt een onderbouwd oordeel over de feitelijke werking en een verbeteragenda in logische volgorde.
- Maatregelen en beleid zijn ingericht, maar onafhankelijk bewijs over de werking ontbreekt.
- Bestuur en toezicht willen weten of de zorgplicht aantoonbaar wordt uitgevoerd.
- Leveranciersafspraken en interne verantwoordelijkheden sluiten op papier aan, maar zijn nog niet getoetst.
- Een eerdere GAP-analyse is opgevolgd en je wilt vaststellen welk restrisico overblijft.
Wat zijn de risico's? Zonder onafhankelijke toetsing kan een organisatie vertrouwen op documenten en zelfrapportages die onvoldoende laten zien hoe NIS2-maatregelen tijdens de dagelijkse uitvoering en bij incidenten functioneren.
Onze dienstbelofte
Onafhankelijke zekerheid over NIS2-uitvoering en bewijs
De NIS2 audit toetst hoe wettelijke verplichtingen zijn ingericht, uitgevoerd en aangetoond en vertaalt bevindingen naar bestuurlijke prioriteiten.
- Oordeel over feitelijke werking
- Bevindingen met herleidbaar bewijs
- Geprioriteerde verbeteragenda
NIS2 audit
Wat is NIS2 audit?
De NIS2 audit van Kynexis Informatiebeveiliging beoordeelt onafhankelijk hoe de voor je organisatie relevante verplichtingen uit NIS2 en de Cyberbeveiligingswet zijn vertaald naar bestuur, processen, techniek, leveranciers en bewijs. Je krijgt een onderbouwd oordeel over de feitelijke werking en een verbeteragenda in logische volgorde.
Wanneer past deze dienst?
Voor organisaties die verder zijn dan inventariseren
Kies een NIS2 audit wanneer maatregelen al zijn ingericht en bestuur, klanten of ketenpartners zekerheid nodig hebben over de uitvoering. De audit kan volgen op een GAP-analyse of implementatietraject en wordt zo afgebakend dat onafhankelijkheid en praktische bruikbaarheid behouden blijven.
Auditgebieden
Van bestuurlijk besluit tot aantoonbare werking
De auditcriteria volgen uit de toepasselijke verplichtingen, het risicoprofiel, de sector en de vooraf overeengekomen scope.
Governance en besluitvorming
Vastgesteld beleid, verantwoordelijkheden, kennis, middelen, risicoacceptatie en periodieke rapportage beoordelen.
Risicobeheersmaatregelen
Met interviews, documenten en technisch bewijs toetsen hoe passende maatregelen zijn ingericht en uitgevoerd.
Incidentmelding en respons
Detectie, classificatie, escalatie, meldroutes, verslaglegging, oefenen en leren uit incidenten beoordelen.
Continuïteit en herstel
Kritieke processen, hersteldoelen, back-ups, tests en besluitvorming rond hervatting toetsen.
Leveranciers en supply chain
Classificatie, due diligence, contractafspraken, toegang, assurance, monitoring en exit beoordelen aan de hand van relevante informatie en bewijs.
Bewijs en verbetering
Control-eigenaren, registraties, afwijkingen, corrigerende acties en de bestuurlijke verbetercyclus onderzoeken.
Je resultaat
Een onafhankelijk auditbeeld met duidelijke beslispunten
De rapportage maakt onderscheid tussen feiten, bevindingen, risico's en aanbevelingen. Bestuur en management zien welke beheersing aantoonbaar werkt, welke tekortkomingen aandacht vragen en wie verantwoordelijk is voor de opvolging.
- Managementsamenvatting voor bestuur en toezicht
- Auditbevindingen met herleidbaar bewijs
- Beoordeling van opzet, bestaan en waar passend werking
- Prioriteiten op risico en wettelijke relevantie
- Verbeteracties, eigenaren en advies over hertoetsing
Werkwijze
Een transparante audit van scope tot opvolging
- 01
Scope en criteria
Entiteitsstatus, onderzoeksvraag, relevante verplichtingen, systemen, processen en uitsluitingen vastleggen.
- 02
Bewijs onderzoeken
Interviews, documentatie, registraties en geselecteerd technisch bewijs verzamelen en valideren.
- 03
Bevindingen afstemmen
Feiten en context verifiëren en risico, oorzaak en impact zorgvuldig duiden.
- 04
Rapporteren en opvolgen
Bestuurlijke beslispunten, verbeteracties, eigenaren en een moment voor hertoetsing vastleggen.
NIS2 onderzoeksroute
Kies de diepgang die bij je vraag past
Een quickscan oriënteert, een GAP-analyse diagnosticeert en een audit toetst onafhankelijk de aantoonbare werking.
NIS2 Quickscan
Snel een eerste beeld van sterke punten en aandachtspunten.
Bekijk deze fase →NIS2 GAP-analyse
Verschillen en bewijsbehoefte systematisch bepalen.
Bekijk deze fase →NIS2 implementatie
Maatregelen, processen en borging laten werken.
Bekijk deze fase →NIS2 audit
Werking en bewijs onafhankelijk beoordelen.
Passend in deze uitvoeringsfaseHertoetsing
Opvolging en blijvende beheersing periodiek bevestigen.
Bespreek de auditvraag, gewenste zekerheid, beschikbare bewijsvoering en een passende onafhankelijke scope.
Plan een auditintake →Veelgestelde vragen
Praktische antwoorden over NIS2 audit
Wat is een NIS2 audit?
Een NIS2 audit is een onafhankelijke beoordeling op basis van herleidbaar bewijs. We onderzoeken hoe relevante verplichtingen uit NIS2 en de Cyberbeveiligingswet in de organisatie zijn ingericht en aantoonbaar worden uitgevoerd.
Wat is het verschil tussen een NIS2 GAP-analyse en een NIS2 audit?
Een GAP-analyse bepaalt wat al aanwezig is en wat nog nodig is. Een audit vraagt meer bewijs en beoordeelt onafhankelijk de opzet, het bestaan en waar passend de werking van reeds ingerichte beheersmaatregelen.
Levert een NIS2 audit een certificaat op?
Nee. De Cyberbeveiligingswet kent geen algemeen NIS2-certificaat dat Kynexis Informatiebeveiliging kan afgeven. De audit levert een onafhankelijke rapportage binnen de afgesproken scope en kan voorbereiding of assurance richting bestuur en ketenpartners ondersteunen.
Kan Kynexis auditen na eigen implementatiebegeleiding?
De gewenste onafhankelijkheid wordt vooraf besproken. Bij eerdere intensieve implementatiebegeleiding worden rollen, scope en eventuele aanvullende onafhankelijke toetsing zo ingericht dat de betrouwbaarheid van het oordeel duidelijk blijft.

Een NIS2-audit hoort zichtbaar te maken waar bewijs en feitelijke werking uiteenlopen. Juist dat verschil geeft bestuur en management betrouwbare stuurinformatie.