NIS2 in orde: software voor mkb, auditor & MSP

"Top security startup" van Mastercard Strive
Lupasafe levert de compliance software voor mkb & organisatie, auditor en IT-leverancier om NIS2 op orde te hebben. Baseline scherp voor 12 van de 17 controls binnen 60 minuten.
Ik ben geïnteresseerd in NIS2 als
Organisatie
Uw uitdaging
- Keten moet NIS2 compliant zijn, u maakt daar onderdeel van uit
- Bestuurlijke aansprakelijkheid bij niet-naleving
- Meldplicht incident (binnen 24 uur melden bij CSIRT).
- Complex en tijdrovend om handmatig te beheren
Auditor
Uw uitdaging
- Binnen tijd en geld audits realiseren
- Weinig personeel, veel werk
- Data is overal en nergens
MSP
Uw uitdaging
- Geen klanten verliezen
- Gebrek aan tijd om klant en organisatie op orde te krijgen
- Gebrek aan integraties en tools
Uitstekend hulpmiddel
Insights

Voor organisaties
NIS2 voor uw organisatie?
Waarom nu starten met NIS2?
Deadline nadert (Q2 2026)
NIS2 wordt uw 'license to operate'
Ketenverantwoordelijkheid
Zware sancties bij niet naleven
Organisaties moeten nu al beginnen met implementatie om tijdig te voldoen aan eisen van klanten en wet
Van baseline check naar certificaat
In twee weken de baseline helder 'waar staan we' met Lupasafe
Stap 1: Oriëntatie & demo
Stap 2: Offerte & besluit
Stap 3: Implementatie door IT
Stap 4: In bedrijf & inzicht in de baseline NIS2
Met de baseline check weet u wat er nog moet gebeuren.
Lupasafe oplossing
Alle tools ready voor NIS2: Awareness, Techniek
Continue inzicht in voortgang naar certificering
Slimme integraties met Microsoft en Google besparen tijd en geld
Ons netwerk van auditors helpt u om het NIS2 Supply Chain certificaat snel en eenvoudig te ontvangen.
Vertrouwd door mkb, zorg en lokale overheden
Oplossingen

Marco Wientjes
Zorggroep Solis
Hoe werkt het?
Binnen 60 minuten inzicht in de baseline NIS2
Stap 1: Onboarding (60 minuten)
Data verzamelen voor 12 van de 17 SC10 controls:- Meldt u aan op het platform
- Start AlwaysOn Elearning & Phishing
-
Koppel Microsoft EntraID
- Rol handmatig of automatisch de software uit
-
Start netwerkscanner
-
Activeer 365 cloud audit
Stap 2: Direct waarde (dag 1)
Dashboard toont 12/17 NIS2 controles . U ziet direct: 'We hebben dit onder controle'.
U heeft toegang tot SC10 bewijs, bijvoorbeeld:- 1.6.2 Overzicht ICT-middelen
- 2.2 Educatie van bestuurders en medewerkers
- 2.6 Veilig thuis werken
- 4.4 Preventie malware
Stap 3: Continu compliant
De 12 technische controls worden continu gemonitord. U ziet direct welke maatregelen actief zijn en waar actie nodig is.
Het team is geen tijd kwijt met zoeken en exporteren - alles wordt continu verzameld en bijgewerkt.
U implementeert, wij ondersteunen
- Support op proces, mens en techniek voor uw team
- Documentatie en handleidingen
- Advies omtrent gerichte phishing en awareness
Waarom Lupasafe?
Partner van Samen Digitaal Veilig. U hoort van hen via uw brancheorganisatie- 1000+ organisaties / 60+ MSPs in Nederland
- 12/17 controles geautomatiseerd
- 60 minuten werk - in plaats van weken handmatig werk, gemeten door Mkb & Msps
Gemapt op ISO 27001
NIS2 Supply Chain van Samen Digitaal Veilig is pragmatisch en gemapt op ISO 27001. Vertrouwde structuur, moderne uitvoering.
Data opgeslagen bij Microsoft Azure Amsterdam
Vanaf €7.99 per gebruiker per maand
Kenmerken
Wat levert Lupasafe voor NIS2?
1. Organisatorische controls
1.3 Toewijzing wie verantwoordelijk is voor cybersecurity
1.6.1 Overzicht van informatie
1.6.2 Overzicht van ICT-bedrijfsmiddelen
1.8 Het inleveren van bedrijfsmiddelen na gebruik
1.14 Beheer van toegangsrechten
Technologische controles
4.1 Beveiliging en beheer gebruikersapparaten
4.4 Bestrijding en preventie van malware
4.7 Software op bedrijfsmiddelen up-to-date houden
4.10 Authenticatiemethoden toepassen
NIS2 Dashboard

Eenvoudig toegang delen met team, IT-leveranciers en auditors
Autotask, Google & Microsoft integraties
De end-points delen direct gegevens over bijvoorbeeld encryptie van laptops, MFA van medewerkers en gebruik van VPN software
2. Personele controles
2.2 Educatie van bestuurders en medewerkers over digitale veiligheid
2.6 Thuis- of hybride werken op een veilige manier
3. Fysieke maatregelen
3.9 Toegangsbeveiliging definiëren
Veel voorkomende vragen (FAQ)
Wat is NIS2?
NIS2 is Europese cybersecuritywetgeving die vanaf 17 oktober 2024 van kracht is. De wetgeving verplicht organisaties om digitale risico's beter te beheersen en cybersecurity serieus te nemen.Geldt NIS2 voor mijn organisatie?
Uw organisatie kan direct of indirect onder NIS2 vallen.NIS2 geldt voor bedrijven met 50+ medewerkers of €10 miljoen+ omzet in essentiële sectoren zoals:
- Zorg (ziekenhuizen, apotheken, labs)
- Digitale infrastructuur (hosting, cloud, online platforms)
- Voedselproductie en -distributie
- Productie (chemie, farmaceutische industrie)
- Afvalwater en afvalbeheer
- Openbaar bestuur
Ook kleinere organisaties in kritieke sectoren kunnen onder NIS2 vallen.Met name wanneer deze leverancier is in bovenstaande keten.
Doe hier de zelf evaluatie:
Wat betekent het als ik in een NIS2 keten val?
De NIS2-wetgeving verplicht de NIS2-entiteiten (ongeveer 10.000 grote organisaties en bedrijven) om goed naar hun risico’s te kijken – niet alleen naar IT- en netwerkleveranciers, maar ook naar leveranciers van operationele technologie en fysieke systemen.Lees meer op https://samendigitaalveilig.nl/nis2-ketenzorgplicht/
“Steeds meer bedrijven werken intensief samen met leveranciers en dienstverleners, zowel digitaal als fysiek. De NIS2-wetgeving verplicht de NIS2-entiteiten (ongeveer 10.000 grote organisaties en bedrijven) om goed naar hun risico’s te kijken – niet alleen naar IT- en netwerkleveranciers, maar ook naar leveranciers van operationele technologie en fysieke systemen.
Dit betekent dat er 50.000 bedrijven (de leveranciers) gaan worden beoordeeld op risico. Dit zal een grote golf van vragen om certificering in beweging zetten. Het is immers een verplichting van de NIS2-cyberbeveiligingswet. Bedrijven moeten dan gaan bewijzen aan hun klant dat ze hun cybersecurity op orde hebben.
Om dit probleem niet te laten escaleren in een verplichting voor te zware en onhaalbare normen, hebben de brancheorganisaties Samen Digitaal Veilig verder doorontwikkeld en is er een samenwerking met het NIS2 Supply Chain. Een hele goede en vooral haalbare certificering.”
Hoe helpt Lupasafe?
Lupasafe biedt een compleet compliance-platform voor NIS2 met awareness training, phishing simulaties en rapportages die aantonen dat je de wet naleeft.Met Lupasafe doet u zelf of via uw auditor of MSP de baseline scan: u ziet dan precies wat al op orde is en wat er nog ontbreekt. Uw MSP helpt om de technische zaken op orde te brengen, bijvoorbeeld veilig thuiswerken of de backup. Uw auditor stelt vast of u voldoet aan de eisen en certificeert u volgens bijvoorbeeld NIS2 Supply Chain.
Wat kunnen wij aanleveren voor bewijslast voor SC10/20?
12 van de 17 controls.Lupasafe levert 12 van de 17 controls voor SC10. De andere 5 moet u zelf of met IT opleveren. Dit gaat bijvoorbeeld om de backup procedure of het informatiebeveiligingsbeleid.
Hier zie je de lijst: https://lupasafe.com/auditors/
Wat moeten we hiervoor eenmalig inrichten?
Koppelen van EntraID & endpoint uitrolMens & Rollen:
- Toewijzen welke gebruikers in de Employee lijst directie, IT-manager en data privacy officer zijn
- Informeren contact persoon klant
- Activeren AlwaysOn Elearning
- Plannen van een jaarlang phishing
Techniek:
- Koppelen EntraID
- Uitrollen endpoints: installeren endpoint op de werkplekken via Intune (20 min werk)
- Installeren netwerkscanner per kantoor locatie (10 minuten per kantoor of zorg locatie)
- Starten 365 cloud audit (1 minuut)
Wat moeten we hier maandelijks voor onderhouden en hoeveel tijd kost dat?
Beheer werkzaamheden zoals scanner checken en gebruikersvragen behandelen, entraID consent vernieuwen - max 15 minutenWelk pakket hebben we hiervoor nodig bij Lupasafe?
AWARENESS bevat 1 control van SC10 2.2 "Educatie bestuurders", PRO bevat de 12 controlsZie feature vergelijking op https://lupasafe.com/nieuws/welk-niveau-van-cyberbeveiligingsmonitoring-heeft-u-nodig/
Leiders kiezen voor Lupasafe
Wat IT-leiders en MSP's zeggen
Gert de Fluiter
Partner Schuiteman Accountants en Adviseurs
F.S.
IT-directeur Sobell Rhodos
NIS2
Compliant
Bewijs
Naleving en controle
Ruben Schevers
IT-manager Hendriks groep
Jurry Bouterse
IT-beheerder, Total Packaging
Marc Paus
CISO Mobile World Congress
Pieter Willemsen
CEO, Hupra ICT
100%
Lupasafe aanbevelen
5/5 Gartner-beoordeling
Jelle Witteveen
Technisch directeur, Motivo
Rick van den Hoorn
STH Automatisering
Recente NIS2 artikelen
Wat is DMARC? Zo bescherm je jouw bedrijfsemail tegen criminelen
Vorige maand kreeg een notariskantoor in Utrecht een boze telefoontje van een klant. De klant had €25.000 overgemaakt naar wat…Van 17 controls naar concurrentievoordeel: Hoe MSP’s NIS2 compliance automatiseren
De NIS2 realiteit: van compliance-last naar business opportunity Voor MSP's in Nederland en de EU is NIS2 compliance niet langer…NIS2 en BIO2 compliance voor semi-overheid: van onduidelijkheid naar grip in 90 dagen
"Weten wij eigenlijk wel wat er op onze systemen gebeurt?" "Hoeveel medewerkers gebruiken eigenlijk een tweede-factor bij inloggen?" "Kan iemand…Van slachtoffer naar held: hoe QR code phishing en fake login simulaties je medewerkers helpen
90% van cyberaanvallen begint met menselijke fouten. Ontdek hoe QR code phishing simulaties en fake login trainingen je medewerkers transformeren…KNB-richtlijn compliance en NIS2: papieren tijger of bewezen bescherming
Als notaris bent u gewend aan zorgvuldigheid. Maar bij informatiebeveiliging weet u vaak niet wat u niet weet. En dat…Hoe kan dark web scanning helpen bij cyber risk management voor onze data?
De recente invoering van de NIS2 richtlijn heeft de spelregels veranderd voor Nederlandse directies. Je bent als bestuurder persoonlijk aansprakelijk…

