Legislation

De NIS2-implementatie bij Fendix: van GAP-analyse tot compliance

Implementation
Information Security
NIS2
Supply Chain

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum by sit amet, consectetur adipiscing elit, sed do eusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Dis aute irure door in reprehenderit in voluptate velit se cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Het startschot heeft geklonken! De Cyberbeveiligingswet (NIS2) is live gegaan. Wij horen regelmatig van directeuren of CISO's dat NIS2-compliant worden als tijdrovend en abstract wordt gezien. Wij weten zeker dat dat anders kan. Onze NIS2-implementatie begeleidt organisaties binnen 8 weken naar aantoonbare compliance, of je nu een mkb'er bent of een enterprise-organisatie. Samen regelen we dat jij vooraan loopt.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum by sit amet, consectetur adipiscing elit, sed do eusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Dis aute irure door in reprehenderit in voluptate velit se cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

This article was last updated on
20.08.2026
Written by
Jurre
't Lam
Information Security Consultant & Employer Branding and Marketing Specialist

Next-Gen Consultancy: hoe ziet een NIS2-implementatie eruit?

Bij Fendix bestaat een NIS2-traject niet uit het dicteren van rigide regels, maar uit het bouwen van een werkbaar security-fundament dat aansluit op jouw organisatie en IT-infrastructuur. We beginnen het traject met een NIS2 GAP-analyse.

De nulmeting: NIS2 GAP-analyse

Binnen één werkdag brengen we jouw huidige staat van informatiebeveiliging en de ketenrisico's in kaart. Onze consultant checkt daarbij wat er al in orde is, wat er beter moet, en hoe wij dat kunnen gaan oppakken. Op die manier borduren we voort op wat er al staat. Sommige organisaties hebben bijvoorbeeld al een ISO 27001.

Het actieplan en de risicoanalyse

Naar aanleiding van de NIS2 GAP-analyse ontvang je in één duidelijk actieplan alle aanbevelingen en een managementsamenvatting, zodat je zelf ook inzicht hebt in wat er moet gebeuren op het gebied van de zorgplicht, meldplicht en registratieplicht. Wij willen dat jij zelf ook begrijpt wat er nog moet gebeuren.

 

Gelijktijdig voeren we gezamenlijk een risicoanalyse uit voor jouw bedrijf. Dit is niet alleen een wettelijke eis, maar zorgt ook voor een duidelijke prioritering in het actieplan. We zien niet alleen waar de interne risico's zich bevinden, maar ook wat jouw rol in de gehele toeleveringsketen is.

Implementatie en borging op de werkvloer

De prioritering is duidelijk en de risicoanalyse is uitgevoerd. Je bent van je startplek afgekomen en in beweging. Tijd om het actieplan daadwerkelijk uit te voeren. We richten de verplichte processen in en we trainen het personeel op een manier die jouw business versnelt, niet vertraagt. De meerwaarde van Fendix zit hem in de pragmatische en praktische insteek. We duwen niet onze eigen templates en way of working naar binnen. Heb jij bijvoorbeeld liever je bedrijfsmiddelenregistratie in een softwareplatform? Let's go! Heb je hulp nodig en werkt Excel voor je? Dan bieden we je de nodige handvatten.

{{LINKCARD}}

Continue compliance

Ons doel is dat je aantoonbaar voldoet aan de wettelijke plichten en de strenge keteneisen van opdrachtgevers, zonder dat het afdoet aan de productiviteit van jouw team. Kortom, we zorgen dat jij de zorg-, meld- en registratieplicht oppakt en jouw klanten met een gerust hart een samenwerking aan kunnen gaan.

Waar veel consultancybureaus compliance als de finish zien, staat bij Fendix de route centraal. Immers, compliance is dagelijks, niet eindig. Continue verbetering en herziening zijn daarom onderdeel van onze implementatie. We schuiven je niet een doos templates toe, maar kijken juist samen hoe we ervoor kunnen zorgen dat er niet na één jaar stof op die goede plannen komt te liggen. Vanaf de start nemen onze consultants dit mee.

Mogelijkheden voor certificering

Certificering tegen de NIS2 is helaas niet mogelijk. Ondanks dat de Cyberbeveiligingswet (NIS2) natuurlijk een wet is, kan het voorkomen dat je een ketenverplichting hebt om aantoonbaar NIS2-compliant te zijn. Hiervoor is het keurmerk de NIS2 Supply Chain opgericht. De NIS2 Supply Chain biedt organisaties met ketenverplichtingen de mogelijkheid om via een vastgesteld auditproces een keurmerk te ontvangen.

 

Wat levert een Next-Gen NIS2-traject jou concreet op?

Door middel van ons NIS2-implementatietraject voldoe je niet alleen aan de bestuurlijke aansprakelijkheid, maar toon je ook proactief aan de zorgplicht in acht te nemen. Hiermee laat je goede wil zien richting de autoriteiten (zoals de Rijksinspectie Digitale Infrastructuur, RDI) én behoud je partners en klanten.

 

De implementatie met Fendix levert je daarnaast tijdsbesparing op door heldere compliancevragen op te lossen door voort te bouwen op wat er al is. Beleid schrijven kan iedereen, maar beleid schrijven dat past bij de risico's van jouw organisatie vergt expertise. Wij zorgen voor een duidelijke sparringspartner die de digitale realiteit van nu begrijpt. Daarmee garanderen wij een pragmatische NIS2-aanpak.

Weten hoe jouw NIS2-implementatie eruit kan zien?

Of je nu als MKB-eigenaar snel aan de wettelijke verplichtingen wilt voldoen, of als CISO zoekende bent naar een pragmatische slagkracht voor jouw enterprise-omgeving: je hoeft het wiel niet alleen uit te vinden. Wij helpen je om koploper te blijven.

  • Ben je een NIS2-plichtige organisatie en val je direct onder de wet? Check dan deze pagina.
  • Het kan zijn dat je bij de tienduizenden leveranciers zit die indirect aan de Cyberbeveiligingswet (NIS2) moet voldoen. Kijk dan even op deze pagina.

 

Als je behoefte hebt aan een vrijblijvend adviesgesprek, dan kan dat ook. In een uur beantwoorden wij al je vragen. Plan hieronder jouw adviesgesprek in.

Heading 1

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum by sit amet, consectetur adipiscing elit, sed do eusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Dis aute irure door in reprehenderit in voluptate velit se cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

How many people participate?

Request now

Thanks!
Oops! The form could not be submitted. Please try again.

More resources

NIS2

Cybersecurity Act (NIS2) registration obligation: how to register with the NCSC

by
Kilian
Kennisartikel
Legislation

When does NIS2 take effect? Deadlines & legislation explained

by
Mathijs
Kennisartikel
Quality Management

ISO 9001:2026: what is changing and what does it mean for your certificate?

by
Mathijs
Kennisartikel