NIS2 in orde: software voor mkb, auditor & MSP

"Top security startup" van Mastercard Strive
Lupasafe levert de compliance software voor mkb & organisatie, auditor en IT-leverancier om NIS2 op orde te hebben. Baseline scherp voor 12 van de 17 controls binnen 60 minuten. Test uw NIS2-gereedheid →
Ik ben geïnteresseerd in NIS2 als
Organisatie
Uw uitdaging
- Keten moet NIS2 compliant zijn, u maakt daar onderdeel van uit
- Bestuurlijke aansprakelijkheid bij niet-naleving
- Meldplicht incident (binnen 24 uur melden bij CSIRT).
- Complex en tijdrovend om handmatig te beheren
Werkt u in de zorg? Bekijk NIS2 voor zorgorganisaties →
Auditor
Uw uitdaging
- Binnen tijd en geld audits realiseren
- Weinig personeel, veel werk
- Data is overal en nergens
MSP
Uw uitdaging
- Geen klanten verliezen
- Gebrek aan tijd om klant en organisatie op orde te krijgen
- Gebrek aan integraties en tools
Uitstekend hulpmiddel
Insights

Voor organisaties
NIS2 voor uw organisatie?
Waarom nu starten met NIS2?
Deadline nadert (Q2 2026)
NIS2 wordt uw 'license to operate'
Ketenverantwoordelijkheid
Zware sancties bij niet naleven
Organisaties moeten nu al beginnen met implementatie om tijdig te voldoen aan eisen van klanten en wet
Van baseline check naar certificaat
In twee weken de baseline helder 'waar staan we' met Lupasafe
Stap 1: Oriëntatie & demo
Stap 2: Offerte & besluit
Stap 3: Implementatie door IT
Stap 4: In bedrijf & inzicht in de baseline NIS2
Met de baseline check weet u wat er nog moet gebeuren.
Lupasafe oplossing
Alle tools ready voor NIS2: Awareness, Techniek
Continue inzicht in voortgang naar certificering
Slimme integraties met Microsoft en Google besparen tijd en geld
Ons netwerk van consultants & auditors helpt u om het NIS2 Supply Chain certificaat snel en eenvoudig te ontvangen.
Vertrouwd door mkb, zorg en lokale overheden
Oplossingen

Marco Wientjes
Zorggroep Solis
Hoe werkt het?
Binnen 60 minuten inzicht in de baseline NIS2
Stap 1: Onboarding (60 minuten)
Data verzamelen voor 12 van de 17 SC10 controls:- Meldt u aan op het platform
- Koppel Microsoft EntraID
- Start AlwaysOn Elearning & Phishing
- Rol handmatig of automatisch de software uit
-
Start netwerkscanner
-
Activeer 365 cloud audit
Analyse start
Stap 2: Direct waarde (dag 1)
Dashboard toont 12/17 NIS2 controles . U ziet direct: 'We hebben dit onder controle'.
U heeft toegang tot SC10 bewijs, bijvoorbeeld:- 1.6.2 Overzicht ICT-middelen
- 2.2 Educatie van bestuurders en medewerkers
- 2.6 Veilig thuis werken
- 4.4 Preventie malware
Stap 3: Continu compliant
De 12 technische controls worden continu gemonitord. U ziet direct welke maatregelen actief zijn en waar actie nodig is.
Het team is geen tijd kwijt met zoeken en exporteren - alles wordt continu verzameld en bijgewerkt.
U implementeert, wij ondersteunen
- Support op proces, mens en techniek voor uw team
- Documentatie en handleidingen
- Advies omtrent gerichte phishing en awareness
Waarom Lupasafe?
Partner van Samen Digitaal Veilig. U hoort van hen via uw brancheorganisatie- 600+ organisaties / 60+ MSPs in Nederland
- 12/17 controles geautomatiseerd
- 60 minuten werk - in plaats van weken handmatig werk, gemeten door Mkb & Msps
Gemapt op ISO 27001
NIS2 Supply Chain van Samen Digitaal Veilig is pragmatisch en gemapt op ISO 27001. Vertrouwde structuur, moderne uitvoering.
Data opgeslagen bij Microsoft Azure Amsterdam
Vanaf €7.99 per gebruiker per maand
Kenmerken
Wat levert Lupasafe voor NIS2?
1. Organisatorische controls
1.3 Toewijzing wie verantwoordelijk is voor cybersecurity
1.6.1 Overzicht van informatie
1.6.2 Overzicht van ICT-bedrijfsmiddelen
1.8 Het inleveren van bedrijfsmiddelen na gebruik
1.14 Beheer van toegangsrechten
Technologische controles
4.1 Beveiliging en beheer gebruikersapparaten
4.4 Bestrijding en preventie van malware
4.7 Software op bedrijfsmiddelen up-to-date houden
4.10 Authenticatiemethoden toepassen
NIS2 Dashboard

Eenvoudig toegang delen met team, IT-leveranciers en auditors
Autotask, Google & Microsoft integraties
De end-points delen direct gegevens over bijvoorbeeld encryptie van laptops, MFA van medewerkers en gebruik van VPN software
2. Personele controles
2.2 Educatie van bestuurders en medewerkers over digitale veiligheid
2.6 Thuis- of hybride werken op een veilige manier
3. Fysieke maatregelen
3.9 Toegangsbeveiliging definiëren
Veel voorkomende vragen (FAQ)
Wat is NIS2?
NIS2 is Europese cybersecuritywetgeving die vanaf 17 oktober 2024 van kracht is. De wetgeving verplicht organisaties om digitale risico's beter te beheersen en cybersecurity serieus te nemen.Geldt NIS2 voor mijn organisatie?
Uw organisatie kan direct of indirect onder NIS2 vallen.NIS2 geldt voor bedrijven met 50+ medewerkers of €10 miljoen+ omzet in essentiële sectoren zoals:
- Zorg (ziekenhuizen, apotheken, labs)
- Digitale infrastructuur (hosting, cloud, online platforms)
- Voedselproductie en -distributie
- Productie (chemie, farmaceutische industrie)
- Afvalwater en afvalbeheer
- Openbaar bestuur
Ook kleinere organisaties in kritieke sectoren kunnen onder NIS2 vallen.Met name wanneer deze leverancier is in bovenstaande keten.
Doe hier de zelf evaluatie:
Wat betekent het als ik in een NIS2 keten val?
De NIS2-wetgeving verplicht de NIS2-entiteiten (ongeveer 10.000 grote organisaties en bedrijven) om goed naar hun risico’s te kijken – niet alleen naar IT- en netwerkleveranciers, maar ook naar leveranciers van operationele technologie en fysieke systemen.Lees meer op https://samendigitaalveilig.nl/nis2-ketenzorgplicht/
“Steeds meer bedrijven werken intensief samen met leveranciers en dienstverleners, zowel digitaal als fysiek. De NIS2-wetgeving verplicht de NIS2-entiteiten (ongeveer 10.000 grote organisaties en bedrijven) om goed naar hun risico’s te kijken – niet alleen naar IT- en netwerkleveranciers, maar ook naar leveranciers van operationele technologie en fysieke systemen.
Dit betekent dat er 50.000 bedrijven (de leveranciers) gaan worden beoordeeld op risico. Dit zal een grote golf van vragen om certificering in beweging zetten. Het is immers een verplichting van de NIS2-cyberbeveiligingswet. Bedrijven moeten dan gaan bewijzen aan hun klant dat ze hun cybersecurity op orde hebben.
Om dit probleem niet te laten escaleren in een verplichting voor te zware en onhaalbare normen, hebben de brancheorganisaties Samen Digitaal Veilig verder doorontwikkeld en is er een samenwerking met het NIS2 Supply Chain. Een hele goede en vooral haalbare certificering.”
Hoe helpt Lupasafe?
Lupasafe biedt een compleet compliance-platform voor NIS2 met awareness training, phishing simulaties en rapportages die aantonen dat je de wet naleeft.Met Lupasafe doet u zelf of via uw auditor of MSP de baseline scan: u ziet dan precies wat al op orde is en wat er nog ontbreekt. Uw MSP helpt om de technische zaken op orde te brengen, bijvoorbeeld veilig thuiswerken of de backup. Uw auditor stelt vast of u voldoet aan de eisen en certificeert u volgens bijvoorbeeld NIS2 Supply Chain.
Wat kunnen wij aanleveren voor bewijslast voor SC10/20?
12 van de 17 controls.Lupasafe levert 12 van de 17 controls voor SC10. De andere 5 moet u zelf of met IT opleveren. Dit gaat bijvoorbeeld om de backup procedure of het informatiebeveiligingsbeleid.
Hier zie je de lijst: https://lupasafe.com/auditors/
Wat moeten we hiervoor eenmalig inrichten?
Koppelen van EntraID & endpoint uitrolMens & Rollen:
- Toewijzen welke gebruikers in de Employee lijst directie, IT-manager en data privacy officer zijn
- Informeren contact persoon klant
- Activeren AlwaysOn Elearning
- Plannen van een jaarlang phishing
Techniek:
- Koppelen EntraID
- Uitrollen endpoints: installeren endpoint op de werkplekken via Intune (20 min werk)
- Installeren netwerkscanner per kantoor locatie (10 minuten per kantoor of zorg locatie)
- Starten 365 cloud audit (1 minuut)
Wat moeten we hier maandelijks voor onderhouden en hoeveel tijd kost dat?
Beheer werkzaamheden zoals scanner checken en gebruikersvragen behandelen, entraID consent vernieuwen - max 15 minutenWelk pakket hebben we hiervoor nodig bij Lupasafe?
AWARENESS bevat 1 control van SC10 2.2 "Educatie bestuurders", PRO bevat de 12 controlsZie feature vergelijking op https://lupasafe.com/nieuws/welk-niveau-van-cyberbeveiligingsmonitoring-heeft-u-nodig/
Leiders kiezen voor Lupasafe
Wat IT-leiders en MSP's zeggen
Gert de Fluiter
Partner Schuiteman Accountants en Adviseurs
F.S.
IT-directeur Sobell Rhodos
NIS2
Compliant
Bewijs
Naleving en controle
Ruben Schevers
IT-manager Hendriks groep
Jurry Bouterse
IT-beheerder, Total Packaging
Marc Paus
CISO Mobile World Congress
Pieter Willemsen
CEO, Hupra ICT
100%
Lupasafe aanbevelen
5/5 Gartner-beoordeling
Jelle Witteveen
Technisch directeur, Motivo
Rick van den Hoorn
STH Automatisering
Recente NIS2 artikelen
Cyberbeveiligingswet aangenomen door Tweede Kamer — tijdlijn, gevolgen en volgende stappen
Het is zover. De Tweede Kamer heeft woensdag 15 april 2026 de wetsvoorstellen voor de Cyberbeveiligingswet en de Wet weerbaarheid…NIST vs NIS2 Supply Chain 10: wat betekent het voor MSPs en het MKB?
Wat is het verschil tussen NIST en NIS2 Supply Chain 10? Als MKB-directeur hoort u beide termen, maar ze betekenen…Lupasafe + Autotask: hoe MSPs cybersecurity rapportages automatiseren voor al hun klanten
Iedere MSP kent het probleem: rapportages kosten uren. U beheert tientallen klanten. Elke klant wil weten: hoe veilig zijn wij?…Cybersecurity dashboard: alles wat u moet weten als MKB-directeur [2026]
Stel u voor: het is maandagochtend en u opent uw laptop. In plaats van tientallen e-mails over beveiligingsincidenten, updates en…Lupasafe en Samen Digitaal Veilig: Supply Chain 10 compliance in de praktijk
De NIS2-richtlijn stelt nieuwe eisen aan de digitale weerbaarheid van organisaties in de toeleveringsketen. Het behalen van het Supply Chain…Cyberbeveiligingswet 2026: wat betekent de Nederlandse NIS2-wet voor uw organisatie?
Op 23 maart 2026 debatteerde de Tweede Kamer over de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Met…

