NIS2-bewijslast automatisch. Zonder spreadsheets.
Lupasafe is het Nederlandse cybersecurity-platform dat uw NIS2-bewijslast automatisch genereert, inclusief alle tools die u nodig heeft: phishing, e-learning, vulnerability-scans, Microsoft 365-audit, DMARC, asset inventory en beleidsdocumenten. Het geeft u compleet alles wat u nodig heeft voor Supply Chain 10/20 (SC10/SC20) van Samen Digitaal Veilig, de Nederlandse NIS2-standaard. Vertrouwd door Zorggroep Solis en 600+ andere organisaties in Europa, vanaf €7,99 per gebruiker per maand. Doe de gratis NIS2-scan op lupasafe.com/nis2-scan/ of plan een demo op lupasafe.com/book-a-demo/.
Vertrouwd door Zorggroep Solis en 600+ andere organisaties • Gartner Peer Insights ★★★★★ 5.0
Vertrouwd door 600+ organisaties

★★★★★5.0
Wat betekent NIS2 voor uw MKB?
NIS2 is de nieuwe Europese cybersecurity-wet, in Nederland ingevoerd via de Cyberbeveiligingswet (Cbw). Voor uw MKB betekent dit drie dingen: u bent verantwoordelijk voor de cybersecurity van uw organisatie, u moet een vroege waarschuwing binnen 24 uur geven en een incidentmelding binnen 72 uur, en u moet kunnen aantonen dat uw leveranciers en partners ook veilig zijn (ketenverantwoordelijkheid). Of u nu direct onder NIS2 valt of via uw klanten, u moet uw bewijslast op orde hebben.
NIS2 vanuit de leveranciersketen. Veel MKB-bedrijven vallen niet direct onder NIS2, maar wel via hun klanten of partners. Een groot bedrijf onder NIS2 vraagt nu om aantoonbaar veilige leveranciers, getoetst aan Supply Chain 10 of 20 (SC10/SC20) van Samen Digitaal Veilig. Als uw klant u een NIS2-vragenlijst stuurt, is dit waar u op moet kunnen antwoorden.
De boetes zijn fors. Tot €10 miljoen of 2% van uw wereldwijde jaaromzet (de hoogste van de twee). Bestuurders moeten risicobeheermaatregelen goedkeuren en kunnen aansprakelijk worden gesteld voor schendingen (NIS2 artikel 20).
De meeste MKB-bedrijven hebben drie tot zes maanden nodig om handmatig hun bewijslast op te bouwen. Met Lupasafe heeft u binnen 60 minuten een baseline check en binnen 30 dagen een compleet NIS2-bewijspakket klaar voor uw auditor.
"Deze beveiligingssoftware biedt niet alleen een uitstekend dashboard en proactieve ondersteuning, maar is ook een belangrijke stap op weg naar het voldoen aan de NIS2-wetgeving."
Jurry Bouterse, IT-beheerder, Total Packaging
Het Nederlandse NIS2-framework: Supply Chain 10/20
Supply Chain 10 (SC10) is het Nederlandse normenkader van Samen Digitaal Veilig waarmee u uw NIS2-bewijslast aantoont. Het bevat 17 controls die alle essentiële beveiligingsmaatregelen dekken: van toegangscontrole en kwetsbaarheidsbeheer tot incident response en bedrijfscontinuïteit. SC20 is het uitgebreidere niveau, gericht op organisaties met een hoger risicoprofiel.
Lupasafe is gebouwd rond SC10/SC20. De 8 modules van Lupasafe leveren samen het volledige bewijs voor alle 17 controls, automatisch en zonder handwerk.
Dit regelt Lupasafe voor u
Medewerker-training (SC10 2.2)
Phishing-simulaties + e-learning met deelname- en voltooiingsregistratie per medewerker
Wat dit voor u betekent: u kunt aantonen dat uw medewerkers zijn getraind en kennen wat ze moeten weten.
Wie heeft toegang waartoe
MFA-status, admin rights review, monitoring op gelekte credentials
Wat dit voor u betekent: u weet wie toegang heeft tot wat, en wanneer wachtwoorden gelekt zijn.
Kwetsbaarheden bewaken
Domeinscans, CVE/CVSS/EPSS-scoring, endpoint-compliance
Wat dit voor u betekent: u weet welke kwetsbaarheden uw systemen hebben, voordat aanvallers ze vinden.
Netwerk veilig houden
Poortscans, SSL/TLS-assessment, security headers
Wat dit voor u betekent: openstaande deuren in uw netwerk worden opgemerkt en gerapporteerd.
E-mail veilig (DMARC)
DMARC, DKIM en SPF monitoring en rapportage
Wat dit voor u betekent: u voorkomt dat aanvallers e-mails versturen alsof ze van u komen.
Laptops en pc's veilig
Antivirus actief, schijfencryptie, OS-updates, admin rights
Wat dit voor u betekent: u ziet welke laptops en pc's veilig zijn en welke aandacht nodig hebben.
Microsoft 365 veilig
Microsoft 365 Secure Score, mailbox-regels, admin review
Wat dit voor u betekent: uw Microsoft 365-omgeving wordt continu gecontroleerd op risico's.
Beleid op papier (BCP, back-up)
BCP, back-upbeleid, thuiswerkbeleid (SC10 2.6), incident response-plan
Wat dit voor u betekent: u heeft de beleidsdocumenten klaar die uw auditor wil zien.
Snel reageren bij incident
Inbraak-alerts, dark-web monitoring, response-documentatie
Wat dit voor u betekent: u krijgt direct een melding bij verdachte activiteit en heeft een plan klaar.
Bewijs delen met klanten (SC20)
Deelbare compliance-rapporten voor klanten en partners
Wat dit voor u betekent: u kunt uw klanten of leveranciers aantonen dat u veilig werkt.
Binnen 30 dagen klaar voor uw auditor
Van eerste login tot een compleet bewijspakket. Geen consultant nodig, geen hardware, geen lange installatietrajecten.
1
Dag 1: u ziet direct waar u staat
Log in, koppel Microsoft 365, start de scan. Binnen 60 minuten ziet u welke onderdelen al op orde zijn en wat nog nodig is.
2
Week 1-2: Lupasafe bouwt uw bewijs op
Training en phishing-simulatie starten bij uw medewerkers. Scans van laptops, e-mail en Microsoft 365 produceren automatisch bewijs voor alle 17 controls.
3
Maand 1: bewijspakket klaar
Compleet NIS2-bewijspakket klaar om te delen met uw auditor of klant. Export met één klik naar PDF, CSV of API.
∞
Maand 2+: blijft up-to-date
Maandelijkse rapporten worden automatisch gemaakt. Re-tests en beleidsupdates houden uw bewijs continu actueel.
Uw NIS2-compliance status in één oogopslag
Alle 17 SC10-controls in één dashboard. Automatisch gevuld door 8 security-modules. Exporteer compliance-rapporten voor uw auditor met één klik.

Elke scan, test en trainingssessie voedt uw compliance-dashboard. Deel met auditors, management of klanten. Eén bron van waarheid voor uw NIS2-bewijslast.
Drie pijlers die uw compliance-dashboard voeden
Elke module levert direct inzicht. Alle resultaten stromen automatisch in uw NIS2-rapportage.
Mensen
Weet wie kwetsbaar is. Maak ze weerbaarder.
40% van de medewerkers voert inloggegevens in bij de eerste phishingtest. Continu trainen en testen brengt dat meetbaar omlaag.
- Phishing-simulaties: e-mail, QR-code, credential harvest
- E-learning: rolspecifiek, NIS2-functies, jaarplanning (SC10 2.2)
- Dark web monitoring: 20+ miljard gelekte records
Technologie
Ontdek kwetsbaarheden vóór de aanvaller.
Uw aanvalsoppervlak verandert continu. Lupasafe scant uw domeinen, endpoints, netwerk en cloud, automatisch en wekelijks.
- Endpoint-compliance: Windows, macOS, Linux, CVE-matching
- Microsoft 365-audit: Secure Score, MFA-status
- Domeinscanning: poorten, SSL, security headers
- DMARC: voorkom e-mail spoofing
Compliance
Toon aan dat u voldoet, zonder spreadsheets.
Alle scan- en trainingsresultaten stromen automatisch in uw NIS2-compliance dashboard. Alle 17 SC10-controls in één plek.
- NIS2 (Cbw): alle 17 SC10-controls met bewijslast
- Asset inventory (NIS2 1.6.2): automatisch overzicht van IT-assets
- Supply Chain (SC20): deelbare rapporten voor uw klanten
- Beleidsdocumenten: BCP, back-up, thuiswerken (SC10 2.6)
Hoe Lupasafe-bewijslast er uit ziet
Twee voorbeelden van de bewijslast die uw dashboard automatisch genereert: een asset inventory (NIS2 1.6.2) en een overzicht van veilig thuiswerken (SC10 2.6). Klaar om te delen met uw auditor of partner.

Asset inventory (NIS2 1.6.2)
Volledig overzicht van uw IT-assets, met owner, criticality en beveiligingsstatus per device. Automatisch up-to-date.

Veilig thuiswerken (SC10 2.6)
Beleid, training en endpoint-controles voor hybride werken. Bewijst aan uw auditor dat thuiswerken veilig is ingericht.
Twee transparante pakketten. Lupasafe Awareness vanaf €3,99/gebruiker/maand, Lupasafe NIS2 (alle modules + compliance) vanaf €7,99. Geen minimum gebruikers, 30 dagen gratis proberen. Bekijk alle prijzen en bereken uw kosten →
Lees verder
Security Awareness Training
NIS2 verplicht álle medewerkers en bestuurders cybersecurity-training (SC10 2.2). Begin nu met het opbouwen van bewijslast.
Lees meer →
Phishing-simulatie
40% van de medewerkers faalt bij de eerste test. Meet en verlaag het phishing-risico van uw organisatie.
Lees meer →
Gratis NIS2 quick scan
17 vragen op basis van de SC10-controls. Direct inzicht in waar uw organisatie staat, en waar de risico's zitten.
Lees meer →
NIS2 als MSP-dienst
Bent u IT-partner of MSP? Bekijk hoe u NIS2-compliance kunt aanbieden aan uw klanten met multi-tenant white-label.
Lees meer →
Start vandaag met uw NIS2-compliance traject
Gratis 30 dagen evaluatie. Zie welke van de 17 SC10-controls u al voldoet, en waar de gaten zitten. Geen hardware, geen installatie.
Vertrouwd door 600+ organisaties
Veelgestelde vragen
Valt mijn organisatie onder NIS2?
De NIS2-richtlijn (Cbw in Nederland) raakt essentiële en belangrijke entiteiten in vele sectoren. Zelfs als uw organisatie niet rechtstreeks onder NIS2 valt, kunt u verplicht worden compliance aan te tonen als onderdeel van de keten van een grotere klant. Elk MKB of bedrijf dat met NIS2-gereguleerde klanten werkt, doet er goed aan voorbereid te zijn.
Welke NIS2 SC10-controls dekt Lupasafe?
Lupasafe mapt op alle 17 Supply Chain 10-controls (SC10) onder de Nederlandse Cyberbeveiligingswet, plus Artikel 21 risk-management measures uit de EU NIS2-richtlijn (2022/2555). Deze dekken toegangscontrole, vulnerability management, e-mailbeveiliging, endpoint protection, security awareness (SC10 2.2), incident response en bedrijfscontinuïteit (BCP). Lupasafe koppelt zijn 8 modules direct aan deze controlgebieden.
Hoe helpt Lupasafe bij NIS2-compliance?
Lupasafe automatiseert het verzamelen van bewijslast voor NIS2-compliance. Elke phishing-simulatie, trainingssessie, vulnerability-scan en policy-controle genereert evidence die rechtstreeks in uw dashboard belandt. Exporteer rapporten voor uw auditor met één klik. Geen spreadsheets, geen handmatige tracking.
Wat is SC10 2.2 en SC10 2.6?
SC10 2.2 gaat over de educatie van bestuurders en medewerkers over digitale veiligheid (security awareness). SC10 2.6 betreft regels en maatregelen voor veilig thuis- en hybride werken (VPN, encryptie, sterke wachtwoorden). Lupasafe genereert voor beide controls automatisch bewijslast: voor 2.2 via e-learning + phishing-simulaties, voor 2.6 via beleidsdocumenten en endpoint-checks.
Wat zijn de boetes bij niet-naleving?
NIS2 voorziet in administratieve geldboetes tot €10 miljoen of 2% van de wereldwijde jaarlijkse omzet (de hoogste van de twee). Daarnaast kunnen bestuurders persoonlijk aansprakelijk worden gesteld bij grove nalatigheid (NIS2 artikel 20). Voor essentiële entiteiten kunnen daarbij ook sancties komen zoals tijdelijke leidinggevende beperkingen of intrekking van certificeringen.
Verder met NIS2
NIS2-software voor het MKB
Direct zelf aan de slag met NIS2: gap-analyse, beleid, bewijs en rapportage in één platform. Lees meer →
NIS2 Supply Chain 10 (SC10) software
Alle 17 SC10-controls audit-ready, baseline helder in 60 minuten. Lees meer →
NIS2 Supply Chain 20 (SC20) software
Het verdiepende niveau na SC10: 36 controls, ondersteuning op aanvraag. Lees meer →