NIS2-documentenpakket
Voor wie: essentiële entiteit, belangrijke entiteit
Een volledig documentenpakket om te voldoen aan de vereisten van NIS2 en de NIS2-wet — automatisch opgesteld voor het profiel van uw bedrijf, gebaseerd op de geldende wettekst.
Het pakket omvat:
- Beleid voor het beheer van cyberbeveiligingsrisico's — beschrijft hoe uw bedrijf cyberrisico's onderkent en beheerst (NIS2 art. 21).
- Plan voor de behandeling van incidenten — een stapsgewijze handleiding voor wat te doen en wie te informeren bij een beveiligingsincident.
- Bedrijfscontinuïteitsplan — hoe uw bedrijf blijft functioneren en herstelt na een ernstige verstoring.
- Beleid voor de beveiliging van de toeleveringsketen — de beveiligingseisen die u aan uw eigen leveranciers en partners stelt.
- Verklaring over de verantwoordelijkheid van het leidinggevend orgaan en opleidingsplan — legt de verantwoordelijkheid van het leidinggevend orgaan en het opleidingsplan voor het personeel vast (NIS2 art. 20).
- Invulwizard in het portaal — stap voor stap, met een handleiding-uitleg bij elk veld
4 400 EUR
Het NIS2-documentenpakket is meestal binnen een uur na betaling klaar — we laten het u weten zodra het klaar is.
Groter volume, meerdere landen of een groep? Vraag een persoonlijke offerte aan.
Btw
Alle prijzen zijn netto (exclusief btw). Facturen worden uitgereikt door AIPOS OÜ (Estland).
- Voor Estse klanten wordt 24% Estse btw toegevoegd.
- Zakelijke klanten in een ander EU-land met een geldig btw-nummer (VIES-geverifieerd): btw verlegd — 0% op de factuur, u draagt de btw in uw eigen land af (art. 196 btw-richtlijn). Zonder geldig btw-nummer wordt 24% Estse btw toegevoegd.
- Voor klanten buiten de EU wordt geen Estse btw toegevoegd (export van diensten, 0%).
Aanbevolen volgende stappen
Een onafhankelijke externe technische controle: DNS, SPF/DKIM/DMARC, TLS-configuratie, open poorten en beveiligingsheaders — de resultaten worden in kaart gebracht ten opzichte van de maatregelen van artikel 21, lid 2, van NIS2 en samengesteld als verifieerbaar bewijs dat u aan een klant of een toezichthouder kunt voorleggen. Dit is GEEN penetratietest en geen audit — het is een externe controle van uw publiek zichtbare infrastructuur.
- DNS-instellingen van het domein — wij controleren of de nameservers en records van uw domein correct zijn ingesteld en beschermd zijn tegen vervalsing.
- Bescherming tegen e-mailvervalsing (SPF, DKIM, DMARC) — wij controleren of een buitenstaander e-mails uit naam van uw bedrijf zou kunnen versturen.
- Versleutelde verbinding (TLS) — wij controleren of het certificaat van uw website geldig is en de versleuteling sterk genoeg.
- Open poorten — wij controleren welke diensten vanaf het internet bereikbaar zijn. Open beheerinterfaces zijn een veelgebruikte aanvalsweg.
- Beveiligingsheaders van de webserver — wij controleren of de server de browser van de bezoeker beschermingsinstructies meegeeft die veelvoorkomende aanvallen tegenhouden.
- Toewijzing van de resultaten aan de maatregelen van artikel 21, lid 2 — u ziet aan welke NIS2-eis elk resultaat gekoppeld is, niet alleen een technische uitkomst.
- Verifieerbaar bewijsrapport — een document dat u aan een klant, partner of toezichthouder kunt tonen als bewijs van de uitgevoerde controle.
- Geprioriteerde herstelaanbevelingen — u weet met welk resultaat u moet beginnen als tijd of middelen beperkt zijn.
790 EUR