FAQ
Veelgestelde vragen
Valt mijn organisatie onder de Cyberbeveiligingswet?
Dat hangt af van uw sector en omvang (vuistregel: 50+ medewerkers of € 10 miljoen+ omzet in de aangewezen sectoren), en van aanwijzing. Maar ook wie er níet direct onder valt, krijgt de eisen vaak via klanten in de keten. De toepasselijkheidsanalyse is de eerste stap van onze Cbw-nulmeting; u krijgt de conclusie onderbouwd op papier.
Is ISO 27001 verplicht onder de Cyberbeveiligingswet?
Nee. De wet eist passende en evenredige maatregelen en aantoonbaarheid, geen certificaat. Maar een ISO 27001-ISMS is de meest erkende manier om die zorgplicht structureel en aantoonbaar in te vullen, en klanten vragen er los van de wet steeds vaker om.
Wat kost ISO 27001-certificering in totaal?
Onze begeleiding is een vaste prijs per omvang: € 17.500 voor organisaties tot 15 medewerkers en € 27.500 voor grotere of complexere omgevingen. Daarnaast betaalt u de certificerende instelling (indicatief € 3.000 tot € 8.000 voor de initiële audit bij mkb-omvang, daarna jaarlijkse surveillance) en investeert u eigen tijd. Reken op een totaaltraject van zes tot negen maanden.
Hoe lang duurt een Cbw-nulmeting?
Drie weken van intake tot directiesessie, mits documenten en gesprekspartners beschikbaar zijn.
Kunnen jullie ook de interne audit doen?
Bij systemen die wij zelf hebben geïmplementeerd niet; een interne audit moet onafhankelijk zijn. Daarvoor werken wij met een vaste onafhankelijke partner. Bij systemen die wij níet hebben gebouwd kan het wel.
Certificeren jullie zelf?
Nee. Certificeren doet een geaccrediteerde certificerende instelling. Wij maken u certificeringsklaar en begeleiden u tijdens de audit.
Wij zijn een klein bedrijf. Is dit niet te zwaar voor ons?
Proportionaliteit is ons uitgangspunt. Voor organisaties tot 50 medewerkers hebben wij een compacte Cbw-nulmeting (€ 2.500; de standaardnulmeting is € 5.500) en bouwen wij managementsystemen op maat van de organisatie, niet op maat van de norm-industrie.
Wat is het verschil tussen jullie nulmeting en de gratis NIS2-scans?
Een zelfscan geeft een score op basis van uw eigen antwoorden. Onze nulmeting toetst bewijs, levert een roadmap met kosten en eindigt in een directiebesluit. Het verschil tussen weten dát er iets moet en weten wat u gaat doen.
Werken jullie ook voor zorgaanbieders of de overheid (NEN 7510, BIO2)?
Voor zorg-ICT-leveranciers en andere verwerkers met een ISO 27001-basis bieden wij het NEN 7510 delta-assessment. Zorgaanbieders en overheidsorganisaties helpen wij per situatie of via ons netwerk; neem contact op om te bespreken of wij de juiste partij zijn.
Wat gebeurt er met onze vertrouwelijke informatie?
Alle documentatie blijft uw eigendom en staat in uw omgeving. Wij tekenen desgewenst vooraf een geheimhoudingsverklaring en werken volgens vaste afspraken over opslag en verwijdering.
Wat als wij tijdens een traject vertraging oplopen?
Dat gebeurt, en daar zijn afspraken voor: mijlpalen schuiven mee bij aantoonbare vertraging aan klantzijde, en we spreken een herstartmoment af. Geen boetes, wel duidelijkheid.
Uw vraag staat er niet bij? Stel hem ons direct.
Plan een intakegesprek