August 21, 2026

NIS2-audit

Niveau:
Gevorderd
Artifact

In het kort

Toetst je Digitale Brein en de computer eronder aan de tien risicomaatregelen van NIS2. Je krijgt per maatregel een stoplicht, een actielijst op volgorde van urgentie en een rapport dat je kunt doorsturen.

Wat heb je er aan?

  • Toetst in één keer tien maatregelen, van back-up tot tweestapsverificatie, en zegt per maatregel wat er ontbreekt in plaats van dat het "aandacht verdient"
  • Levert een actielijst op volgorde van urgentie, met per actie een tijdsinschatting, zodat je vandaag kunt beginnen bij het punt dat er het meest toe doet
  • Geeft je een rapport dat je kunt doorsturen zodra een opdrachtgever vraagt hoe jij je beveiliging geregeld hebt

Omschrijving

Sinds 15 augustus 2026 geldt in Nederland de Cyberbeveiligingswet, de omzetting van de Europese NIS2-richtlijn. Ongeveer achtduizend organisaties vallen er rechtstreeks onder. Werk je als zelfstandige of in een klein bedrijf, dan is dat vrijwel zeker niet zo. Toch gaat het je raken, want die achtduizend organisaties moeten volgens artikel 21(2) ook hun leveranciers doorlichten. Wie voor hen werkt, krijgt vroeg of laat de vraag: hoe heb jij je beveiliging geregeld?

Deze skill beantwoordt die vraag. Hij loopt de tien risicomaatregelen van NIS2 langs op je Digitale Brein en de computer eronder: back-up, incidentplan, geheimen in bestanden, firewall, schijfversleuteling, toegangsrechten, tweestapsverificatie. Per maatregel krijg je een stoplicht en een bevinding in gewone taal. Niet "socketfilterfw geeft State = 0", maar "de firewall staat uit, en op een laptop die meegaat naar klantlocaties is dat een risico".

Je krijgt drie dingen terug. Een rapport in je eigen huisstijl, met bovenaan de kerncijfers en daaronder de tien maatregelen. Een actielijst op volgorde van urgentie, met per actie een tijdsinschatting, zodat je ziet wat één minuut kost en wat een half uur. En een scanlog die bijhoudt wanneer je laatst hebt gekeken, zodat de volgende audit laat zien wat je sindsdien hebt opgelost.

De eerste audit kost ongeveer twintig minuten, waarvan het meeste wachten op de scan. Daarna is een kwartaalcheck een kwestie van minuten, want dan vergelijkt hij alleen nog met de vorige keer.

Wat de skill niet doet: zeggen dat je voldoet aan de wet. Dat is een juridisch oordeel en dat hoort bij een jurist. NIS2 is hier het raamwerk, niet de meetlat. De skill zegt dat ook in het rapport zelf, zodat niemand het verkeerd leest.

De opzet rust op drie bronnen: de Cyberbeveiligingswet-pagina's van het NCSC voor de Nederlandse regels en de meldtermijnen, een GRC-skill onder MIT-licentie voor de volgorde van de toets, en een NIS2-toolkit voor het MKB onder CC BY 4.0 voor de vertaling naar een klein bedrijf. Beide GitHub-bronnen zijn nagekeken op scripts en externe aanroepen voordat er iets uit is overgenomen. Er wordt niets geïnstalleerd.

Je hebt een omgeving nodig waarin je terminalcommando's kunt draaien, want de systeemcontroles kijken naar je firewall en je schijfversleuteling. Verder niets.

Tijd besparing

~3 uur per keer dat een opdrachtgever vraagt hoe je beveiliging geregeld is

Zonder Digitaal Brein

Zonder digitaal brein krijg je een algemene uitleg van wat NIS2 voorschrijft, en die is voor iedereen gelijk. De check kan dan niet zien welke koppelingen je gebruikt, waar je back-up staat of wat er sinds de vorige keer is opgelost. Met je eigen context erbij toetst hij jouw situatie, en kan hij twee audits naast elkaar leggen.
Gevorderd
VERVOLG

KLAAR OM AI VOOR JE TE
LATEN WERKEN?

Plan een vrijblijvende kennismaking. We kijken samen waar AI jou het meeste oplevert, in gewone taal.