NIS2 vraagt om maatregelen. Wij zorgen dat je IT ze waarmaakt.
De meeste bedrijven vallen niet zelf onder NIS2, maar worden er via hun opdrachtgevers ingetrokken. Leveren jullie aan een organisatie die wel NIS2-plichtig is? Dan komen de vragenlijsten en contracteisen vanzelf jouw kant op.
Wij zijn geen compliance-consultants. Wij zijn je IT-partner: wij bouwen en beheren de techniek waarmee je aan de zorgplicht voldoet. Voor het beleids- en governancedeel werken we samen met BOEM Cybersecurity. Samen dekken we het hele plaatje.
⚠️ De Cyberbeveiligingswet zal op 15 augustus 2026 in werking treden
Vanaf die datum gelden de registratieplicht, de zorgplicht en de meldplicht. De wet legt bestuurders persoonlijke verantwoordelijkheid op en verplicht organisaties om ook hun toeleveranciers aantoonbaar op orde te hebben. Wachten tot je klant erom vraagt, is te laat.
Wat we leveren
De IT-diensten achter de NIS2
Beleid op papier overtuigt geen auditor. De maatregelen moeten in je dagelijkse IT-omgeving zitten en aantoonbaar blijven werken. Dat is ons deel van het werk: geen adviesrapport, maar techniek die draait en waarover je kunt rapporteren.
Managed Detection & Response
Met Managed Detection & Response wordt jouw IT-omgeving 24/7 bewaakt door een gespecialiseerd SOC. Endpoints, servers en Entra ID worden continu gemonitord, zodat dreigingen snel worden opgemerkt en direct kunnen worden aangepakt. Logging en rapportages ondersteunen de benodigde bewijsvoering.
Cloudine – de veilige werkplek
Cloudine biedt een volledig beheerde cloudwerkplek met Microsoft 365 Business Premium, endpointbeveiliging, Conditional Access en MFA. Dagelijkse offsite back-ups, 24/7 monitoring en support, gecombineerd met gebruikers- en rechtenbeheer, zorgen voor een veilige en betrouwbare werkomgeving.
Managed Tenant
Je Microsoft 365-tenant vormt het hart van je digitale werkomgeving. Wij bij Fourtop ICT houden configuraties, instellingen en beveiligingsmaatregelen continu in lijn met erkende standaarden zoals NIS2. Daarnaast beschermen we je domein met DMARC tegen phishing, spoofing en ander misbruik van je IT-omgeving.
De IT-strateeg (vCIO)
NIS2 vraagt niet alleen om techniek, maar ook om aantoonbare regie. We vertalen jouw bedrijfsdoelen naar een duidelijke roadmap, bewaakt de voortgang en bespreekt risico's, prioriteiten en compliance tijdens periodieke strategische overleggen. Zo houd je grip op je IT-omgeving.
Back-up, herstel & continuïteit
Dagelijkse offsite back-ups, onveranderbare kopieën en periodieke hersteltesten zorgen ervoor dat gegevens beschermd en herstelbaar zijn. Ook helpen we bij continuïteitsmaatregelen voor scenario's zoals ransomware, ketenincidenten en uitval van cloudservices.
Documentatie, awareness & bewijsvoering
Aantoonbare compliance vraagt om duidelijke processen en vastgelegde afspraken. Daarom ondersteunen we bij beleid, procedures, leveranciersbeheer en incidentprocessen. Security-awareness-trainingen helpen medewerkers risico's te herkennen en veiliger te werken.
FAQ - Veelgestelde vragen over NIS2
Onze check is een indicatieve volwassenheidsscan. Voor de formele afbakening en de wettelijke verplichtingen verwijzen we naar de bron:
- NIS2-Zelfevaluatie (RDI): bepaalt of de wet op je van toepassing is en of je essentieel of belangrijk bent
- Cyberbeveiligingswet (NCSC): registratie in het entiteitenregister, zorgplicht en meldplicht
- NIS2 Zelfcheck: initiatief van EHGI, BOEM Cybersecurity en Howden
Plan een NIS2-gesprek van 30 minuten
Een inhoudelijk gesprek over waar je staat en wat er technisch nodig is. Gaat je vraag vooral over beleid en certificering, dan schuift BOEM Cybersecurity aan.
✓ Doorloop van je checkresultaat en je gaps
✓ Welke technische maatregelen ontbreken
✓ Wat je zelf kunt, en waar begeleiding nodig is
✓ Realistische doorlooptijd en investering
Afspraak maken
De grootste misvatting
"Wij vallen er niet onder" en toch krijg je de NIS2 vragenlijst
Val je zelf niet onder de wet, maar lever je producten, diensten of IT aan een organisatie die dat wel doet? Dan word je onderdeel van hun ketenverantwoordelijkheid. Je klant is verplicht om aan te tonen dat ook zijn leveranciers hun beveiliging, processen en risicobeheersing op orde hebben.
Hoe dat er concreet uitziet
- Uitgebreide security-vragenlijsten bij aanbestedingen en contractverlengingen
- Contractuele eisen op een specifiek SC-niveau
- Verplichte meldafspraken bij incidenten in jouw omgeving
- Periodieke leveranciersreviews en bewijsvoering
- Uitsluiting bij aanbestedingen als bewijs ontbreekt
Waarom dit een commercieel vraagstuk is
Het juiste beveiligingsniveau voor jouw rol in de keten
Heb je al ISO 27001? Dan ben je verder dan je denkt: die norm dekt een groot deel van de SC20-controls op het gebied van beleid, governance, risicobeheer, toegang, incidentmanagement en leveranciersbeheer. NIS2 legt daarbovenop extra nadruk op ketentoezicht, strengere meldplichten en aantoonbare bestuursverantwoordelijkheid.
"Door onze krachtenbundeling met Fourtop ICT faciliteren we de combinatie van ijzersterke IT-security met helder beleid. Zo maken we van informatiebeveiliging een strategisch fundament."
Clayton Inge
BOEM Cybersecurity
Rolverdeling
Wij doen de techniek. BOEM Cybersecurity doet het beleid.
NIS2 is grotendeels een organisatorisch vraagstuk waarin IT een belangrijke rol speelt. Het begint bij processen en beleid, en daar zijn wij net iets te veel IT'er voor. Daarom werken we samen met BOEM Cybersecurity, gespecialiseerd in governance, risk en compliance. Zo krijg je één samenhangend traject in plaats van twee losse.
Fourtop ICT: de technische kant
Wij bouwen en beheren de omgeving waarin de maatregelen daadwerkelijk werken, en houden ze werkend.
- Identiteits- en toegangsbeheer, MFA
- Hardening en bewaking van je Microsoft-tenant
- 24/7 detectie en respons (MDR)
- Patchmanagement en kwetsbaarhedenbeheer
- Back-up, herstel en aangetoonde restoretests
- Logging en rapportage als bewijsmateriaal
BOEM Cybersecurity: beleid en governance
Complexe regelgeving vertaald naar praktische stappen, met bewijsvoering die standhoudt bij een audit.
- Gap-analyse tegen ISO 27001 en NIS2
- Implementatiebegeleiding en documentatie
- Directietraining conform het Cyberbeveiligingsbesluit
- Interne audits
- Risicomanagement en leveranciersbeleid
- Certificeringstraject NIS2 Supply Chain
Wat NIS2 in de praktijk voor je bedrijf betekent
Risicobeheer & maatregelen
Je moet aantoonbaar risico’s beheersen op de belangrijkste onderdelen van de richtlijn. Daarbij gaat het onder meer om toegangsbeheer en MFA, patchmanagement, monitoring, back-up en herstel, encryptie en veilige configuraties, en securitybewustzijn onder medewerkers.
Meldplicht binnen 24 en 72 uur
Bij een significant incident geldt een gefaseerde meldplicht: een vroegtijdige waarschuwing binnen 24 uur, een volledige melding binnen 72 uur en een eindrapport binnen één maand. De klok start bij kennisname, niet bij het ontstaan van het incident. Dat vraagt om detectie die werkt buiten kantooruren.
Bestuurdersverantwoordelijkheid
NIS2 legt de verantwoordelijkheid expliciet bij de directie. Bestuurders moeten de maatregelen goedkeuren, toezien op de uitvoering én zelf getraind zijn in het herkennen en beoordelen van cyberrisico's. Persoonlijke aansprakelijkheid is onderdeel van het regime.

