Cyberbeveiligingswet · Cbw-nulmeting

Weet binnen drie weken waar u staat

Op 7 juli 2026 heeft de Eerste Kamer de Cyberbeveiligingswet aangenomen. De wet treedt op 15 augustus 2026 in werking, zonder overgangstermijn. Ruim 8.000 organisaties vallen er direct onder, en via ketenverantwoordelijkheid raakt de wet tienduizenden leveranciers die zelf niet in de wet worden genoemd. Het bestuur is eindverantwoordelijk en persoonlijk aanspreekbaar.

De vraag is niet meer óf u iets moet, maar wat precies, hoe snel en wat het kost. De Cbw-nulmeting van Axiomera beantwoordt die drie vragen in drie weken.

Wat de nulmeting oplevert

Vier concrete uitkomsten

1

Toepasselijkheidsanalyse

Valt uw organisatie direct onder de wet, via de keten van uw klanten, of (nog) niet? Onderbouwd, zodat u het aan klanten en toezichthouder kunt uitleggen.

2

Bewijsgerichte nulmeting

Wij toetsen niet of er beleid bestaat, maar of u het kunt aantonen. Wat niet aantoonbaar is, telt voor een toezichthouder niet. De meting dekt alle zorgplichtthema’s van de wet plus de registratieplicht, de meldketen (vroegtijdige waarschuwing binnen 24 uur, volledige melding binnen 72 uur waar van toepassing) en de bestuurlijke verantwoordelijkheid.

3

Prioriteitenroadmap

Per gat: wat moet er gebeuren, in welke volgorde, met welke inspanning en kostenindicatie.

4

Directiesessie

Een dagdeel met uw bestuur: bevindingen, besluiten en de invulling van de bestuurlijke verantwoordelijkheid. Deze sessie telt meteen mee voor de kennisplicht die de wet aan bestuurders stelt.

Zo werkt het

In drie weken naar een besluit

Week 1: intake en documentstudie. Week 2: toetsgesprekken en bewijscontrole (één tot twee dagen op locatie of remote). Week 3: rapport, roadmap en directiesessie.

U ontvangt een managementrapport, een bevindingenregister en een roadmap die direct als projectplan bruikbaar is.

Vaste prijs

€ 5.500 excl. btw

Geen uurtje-factuurtje, geen verrassingen. Voor organisaties tot 50 medewerkers is er een compacte variant van € 2.500.

Grenzen van de opdracht

Wat de nulmeting niet is

De nulmeting levert een besluitrijp beeld: geen juridisch eindoordeel en geen technische uitvoering.

Buiten de opdracht vallen: een formeel juridisch oordeel bij betwiste toepasselijkheid, penetratietests, technische configuratie, registratie of incidentmelding namens u, en een garantie op naleving. Waar dieper onderzoek of een andere partij nodig is, benoemen wij dat en verwijzen wij door.

Voor wie

Organisaties die onder de Cyberbeveiligingswet vallen, en vaker nog de leveranciers die er via de keten aan moeten voldoen: IT-dienstverleners en MSP’s, SaaS-bedrijven en toeleveranciers in industrie en zorg. Werkt u vooral in het Microsoft-ecosysteem, dan kennen wij uw omgeving al.

Waarom Axiomera

Wij bouwen managementsystemen die klein genoeg zijn om te werken en sterk genoeg om een audit of toezichthouder te doorstaan. Wij komen uit de praktijk van ISO 27001-implementaties bij IT-dienstverleners en spreken de taal van directie én techniek. Geen rapporten voor de la, maar besluiten voor de boardroom.

Plan een vrijblijvend intakegesprek van 30 minuten. Binnen drie weken weet uw directie waar u staat.

Plan een intakegesprek