Eén pagina over uw bedrijf, voor de directeur
NIS2 maakt het bestuur verantwoordelijk voor cyberbeveiliging. Dit gratis overzicht vertelt in zakelijke taal wat een buitenstaander vandaag van het domein van uw bedrijf kan zien, en welke beslissingen u moet nemen.
Wat er op de pagina staat
- Eén score voor uw domein (de Domain Check Score), met wat die dekt.
- Wat het betekent voor het bedrijf: tot drie concrete gevolgen, zoals "iedereen kan e-mail in uw naam versturen", elk met wat we hebben waargenomen.
- Uw beslissingen: tot drie opdrachten voor IT, elk als antwoord op een van de risico's.
- Het verband met NIS2 artikel 21(2), inclusief wat één enkele check niet kan laten zien.
Waarom bestuurders dit nodig hebben
Volgens NIS2 artikel 20 moet het bestuursorgaan de maatregelen voor het beheer van cyberbeveiligingsrisico's goedkeuren en toezien op de uitvoering ervan, en moeten de leden een opleiding volgen. Een opleiding legt de wet in het algemeen uit. Dit overzicht laat zien waar uw eigen bedrijf vandaag staat, zodat het bestuur iets concreets heeft om over te beslissen.
Het overzicht vervangt de opleiding zelf niet: het geeft het bestuur iets concreets over uw eigen bedrijf om die op toe te passen.
Wat het niet is
Het is een blik van buitenaf op één domein op één dag. Het is geen audit en geen certificering, en het ziet geen interne systemen, medewerkers of beleid. Het is niet ondertekend en beweert niet dat u aan NIS2 voldoet.
Van overzicht naar bewijs
Het SkyQon NIS2 Evidence Pack monitort uw domeinen continu en maakt elke maand ondertekend, controleerbaar bewijs, gekoppeld aan NIS2 artikel 21(2), voor uw bestuur en uw auditor.