Governance en besluitvorming
Vastgesteld beleid, verantwoordelijkheden, kennis, middelen, risicoacceptatie en periodieke rapportage beoordelen.
Plan een kennismakingOnafhankelijke toetsing van NIS2-beheersing
De NIS2 audit van Kynexis beoordeelt onafhankelijk hoe de voor uw organisatie relevante verplichtingen uit NIS2 en de Cyberbeveiligingswet zijn vertaald naar bestuur, processen, techniek, leveranciers en bewijs. U krijgt een onderbouwd oordeel over de feitelijke werking en een geprioriteerde verbeteragenda.
Wanneer past deze route?
Kies een NIS2 audit wanneer maatregelen al zijn ingericht en bestuur, klanten of ketenpartners zekerheid nodig hebben over de uitvoering. De audit kan volgen op een GAP-analyse of implementatietraject en wordt zo afgebakend dat onafhankelijkheid en praktische bruikbaarheid behouden blijven.
Auditgebieden
De auditcriteria volgen uit de toepasselijke verplichtingen, het risicoprofiel, de sector en de vooraf overeengekomen scope.
Vastgesteld beleid, verantwoordelijkheden, kennis, middelen, risicoacceptatie en periodieke rapportage beoordelen.
Met interviews, documenten en technisch bewijs toetsen hoe passende maatregelen zijn ingericht en uitgevoerd.
Detectie, classificatie, escalatie, meldroutes, verslaglegging, oefenen en leren uit incidenten beoordelen.
Kritieke processen, hersteldoelen, back-ups, tests en besluitvorming rond hervatting toetsen.
Classificatie, due diligence, contractafspraken, toegang, assurance, monitoring en exit evidence-based beoordelen.
Control-eigenaren, registraties, afwijkingen, corrigerende acties en de bestuurlijke verbetercyclus onderzoeken.
Uw resultaat
De rapportage maakt onderscheid tussen feiten, bevindingen, risico's en aanbevelingen. Bestuur en management zien welke beheersing aantoonbaar werkt, welke tekortkomingen aandacht vragen en wie de opvolging moet organiseren.
Werkwijze
Entiteitsstatus, onderzoeksvraag, relevante verplichtingen, systemen, processen en uitsluitingen vastleggen.
Interviews, documentatie, registraties en geselecteerd technisch bewijs verzamelen en valideren.
Feiten en context verifiëren en risico, oorzaak en impact zorgvuldig duiden.
Bestuurlijke beslispunten, verbeteracties, eigenaren en een moment voor hertoetsing vastleggen.
NIS2 onderzoeksroute
Een quickscan oriënteert, een GAP-analyse diagnosticeert en een audit toetst onafhankelijk de aantoonbare werking.
Snel een eerste beeld van sterke punten en aandachtspunten.
Bekijk deze fase →Verschillen en bewijsbehoefte systematisch bepalen.
Bekijk deze fase →Maatregelen, processen en borging laten werken.
Bekijk deze fase →Werking en bewijs onafhankelijk beoordelen.
U bekijkt deze dienstOpvolging en blijvende beheersing periodiek bevestigen.
Veelgestelde vragen
Een NIS2 audit is een onafhankelijke, evidence-based beoordeling van de manier waarop relevante NIS2- en Cyberbeveiligingswetverplichtingen in de organisatie zijn ingericht en aantoonbaar worden uitgevoerd.
Een GAP-analyse bepaalt wat al aanwezig is en wat nog nodig is. Een audit vraagt meer bewijs en beoordeelt onafhankelijk de opzet, het bestaan en waar passend de werking van reeds ingerichte beheersmaatregelen.
Nee. De Cyberbeveiligingswet kent geen algemeen NIS2-certificaat dat Kynexis kan afgeven. De audit levert een onafhankelijke rapportage binnen de afgesproken scope en kan voorbereiding of assurance richting bestuur en ketenpartners ondersteunen.
De gewenste onafhankelijkheid wordt vooraf besproken. Bij eerdere intensieve implementatiebegeleiding worden rollen, scope en eventuele aanvullende onafhankelijke toetsing zo ingericht dat de betrouwbaarheid van het oordeel duidelijk blijft.
Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maakt u weloverwogen keuzes die uw organisatie aantoonbaar verder brengen.