Weet binnen drie weken waar u staat
Op 7 juli 2026 heeft de Eerste Kamer de Cyberbeveiligingswet aangenomen. De wet treedt op 15 augustus 2026 in werking, zonder overgangstermijn. Ruim 8.000 organisaties vallen er direct onder, en via ketenverantwoordelijkheid raakt de wet tienduizenden leveranciers die zelf niet in de wet worden genoemd. Het bestuur is eindverantwoordelijk en persoonlijk aanspreekbaar.
De vraag is niet meer óf u iets moet, maar wat precies, hoe snel en wat het kost. De Cbw-nulmeting van Axiomera beantwoordt die drie vragen in drie weken.
Vier concrete uitkomsten
Toepasselijkheidsanalyse
Valt uw organisatie direct onder de wet, via de keten van uw klanten, of (nog) niet? Onderbouwd, zodat u het aan klanten en toezichthouder kunt uitleggen.
Bewijsgerichte nulmeting
Wij toetsen niet of er beleid bestaat, maar of u het kunt aantonen. Wat niet aantoonbaar is, telt voor een toezichthouder niet. De meting dekt alle zorgplichtthema’s van de wet plus de registratieplicht, de meldketen (vroegtijdige waarschuwing binnen 24 uur, volledige melding binnen 72 uur waar van toepassing) en de bestuurlijke verantwoordelijkheid.
Prioriteitenroadmap
Per gat: wat moet er gebeuren, in welke volgorde, met welke inspanning en kostenindicatie.
Directiesessie
Een dagdeel met uw bestuur: bevindingen, besluiten en de invulling van de bestuurlijke verantwoordelijkheid. Deze sessie telt meteen mee voor de kennisplicht die de wet aan bestuurders stelt.
In drie weken naar een besluit
Week 1: intake en documentstudie. Week 2: toetsgesprekken en bewijscontrole (één tot twee dagen op locatie of remote). Week 3: rapport, roadmap en directiesessie.
U ontvangt een managementrapport, een bevindingenregister en een roadmap die direct als projectplan bruikbaar is.
€ 5.500 excl. btw
Geen uurtje-factuurtje, geen verrassingen. Voor organisaties tot 50 medewerkers is er een compacte variant van € 2.500.
Wat de nulmeting niet is
De nulmeting levert een besluitrijp beeld: geen juridisch eindoordeel en geen technische uitvoering.
Buiten de opdracht vallen: een formeel juridisch oordeel bij betwiste toepasselijkheid, penetratietests, technische configuratie, registratie of incidentmelding namens u, en een garantie op naleving. Waar dieper onderzoek of een andere partij nodig is, benoemen wij dat en verwijzen wij door.
Organisaties die onder de Cyberbeveiligingswet vallen, en vaker nog de leveranciers die er via de keten aan moeten voldoen: IT-dienstverleners en MSP’s, SaaS-bedrijven en toeleveranciers in industrie en zorg. Werkt u vooral in het Microsoft-ecosysteem, dan kennen wij uw omgeving al.
Wij bouwen managementsystemen die klein genoeg zijn om te werken en sterk genoeg om een audit of toezichthouder te doorstaan. Wij komen uit de praktijk van ISO 27001-implementaties bij IT-dienstverleners en spreken de taal van directie én techniek. Geen rapporten voor de la, maar besluiten voor de boardroom.
Plan een vrijblijvend intakegesprek van 30 minuten. Binnen drie weken weet uw directie waar u staat.
Plan een intakegesprek