De beste match voor jouw situatie
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
Vind de juiste specialist voor een cybersecurity risicoanalyse. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.
Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.
Risico’s in kaart brengen en mitigeren
Een cybersecurity-risicoanalyse brengt in kaart welke dreigingen jouw organisatie raken, hoe waarschijnlijk ze zijn en wat de impact is, zodat je gericht maatregelen kunt kiezen in plaats van overal een beetje te investeren. Het is de verplichte basis onder ISO 27001, NEN 7510 en NIS2, en de meeste verzekeraars en grote opdrachtgevers vragen er inmiddels ook naar. Je hebt er een nodig voordat je aan een certificeringstraject begint, na een grote verandering zoals een cloudmigratie of overname, en daarna minstens jaarlijks.
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij leggen je aanvraag voor aan alle 33 aanbieders, je hoeft zelf geen partijen te benaderen.
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Geverifieerde specialisten voor cybersecurity risicoanalyses op IBgidsNL
Brandaris biedt abonnementen en maatwerkoplossingen voor digitale veiligheid met praktische en flexibele aanpak.
Bekijk profielScores per factor (0 tot 10)
Afier biedt IT-audits door gecertificeerde Register IT-auditors. Ze zorgen voor zekerheid op het gebied van informatiebeveiliging, IT-beheersing en bedrijfsprocessen, met advies over implementaties en certificeringen.
Bekijk profielScores per factor (0 tot 10)
BrightSecurity is gespecialiseerd in informatiebeveiliging en cybersecurity en ondersteunt organisaties bij compliance, risicobeheer, strategische IT-beveiliging en operationele security-expertise via flexibele services.
Bekijk profielScores per factor (0 tot 10)
CertificeringsAdvies Nederland is gespecialiseerd in informatiebeveiliging, certificering en compliance, en ondersteunt organisaties bij ISO-trajecten, audits, risicobeheer en training. Het biedt: advies, outsourcing, tools, academy, audits.
Bekijk profielScores per factor (0 tot 10)
Networking4all biedt al 25 jaar professionele cybersecurity diensten, waaronder SSL-certificaten, ISO 27001 assessments, beveiligingsscans en security awareness trainingen.
Bekijk profielScores per factor (0 tot 10)
Dignitas IT Security Consultants adviseert en ondersteunt organisaties bij informatiebeveiliging, privacy en compliance, met focus op ISO 27001, AVG en NIS2-richtlijnen.
Bekijk profielScores per factor (0 tot 10)
BOEM Cybersecurity versterkt digitale weerbaarheid met NIS2, ISO 27001 en NEN7510 compliance, risicomanagement en praktische informatiebeveiliging voor diverse organisaties.
Bekijk profielScores per factor (0 tot 10)
Pronidus ondersteunt organisaties bij informatiebeveiliging met NIS2-implementatie, ISO 27001-begeleiding, risicobeoordeling en security awareness voor digitale weerbaarheid.
Bekijk profielScores per factor (0 tot 10)
Samoerai Informatiebeveiliging ondersteunt organisaties met integrale informatiebeveiligingsscans, projectmatige implementatie en continue privacy- en compliancebeheer volgens actuele normen.
Bekijk profielScores per factor (0 tot 10)
Bol Adviseurs versterkt digitale weerbaarheid van organisaties met advies over NIS2, informatiebeveiliging en cybersecurity training, gericht op effectieve risicobeheersing en naleving.
Bekijk profielScores per factor (0 tot 10)
The Trusted Third Party versterkt digitale weerbaarheid met flexibele cybersecurityspecialisten en praktische oplossingen, gericht op compliance en risicobeheersing voor diverse organisaties.
Bekijk profielScores per factor (0 tot 10)
PuraSec is een Nederlands cybersecuritybedrijf, opgericht in 2018, met kantoren in Den Haag, Zwolle en Berlijn. Het bedrijf richt zich op risk assessment, security compliance, Security Officer as a Service en pentesting, en is ISO 27001 gecertificeerd en houder van het CCV keurmerk voor pentesten.
Bekijk profielScores per factor (0 tot 10)
ITS Risky is een cybersecurity adviesbureau uit Heerhugowaard, gespecialiseerd in Virtual CISO Governance, ISO 27001 begeleiding en compliance voor NIS2 en GDPR, met flexibele security-expertise via Flex-Consult.
Bekijk profielScores per factor (0 tot 10)
Perfect Day B.V. biedt betaalbare cyber security oplossingen voor het MKB, met een integrale aanpak gericht op medewerkers, techniek, AVG, toeleveringsketen en noodprocessen.
Bekijk profielScores per factor (0 tot 10)
Polar Risk maakt cyberrisico's meetbaar en begrijpelijk door ze te vertalen naar financiele impact in euro's. Met hun Cyber Risk Assessment krijgen organisaties concreet inzicht in wat een cyberincident daadwerkelijk kost, zodat security-investeringen datagedreven worden onderbouwd.
Bekijk profielScores per factor (0 tot 10)
Vink Information Security is een cybersecurity-specialist voor het MKB. Het bedrijf biedt pragmatische beveiligingsoplossingen van NIS2-compliance tot datalek-preventie en werkt samen met IT-partners om bedrijfsnetwerken veilig te maken.
Bekijk profielScores per factor (0 tot 10)
Check Privacy B.V. ondersteunt onderwijs en zorg met externe privacyfunctionarissen, PIA’s en NEN 7510 audits voor effectieve informatiebeveiliging en privacycompliance.
Bekijk profielScores per factor (0 tot 10)
Easy2audit automatiseert IT-audits met een gebruiksvriendelijk platform, gericht op compliance en beveiliging voor IT-auditors, freelancers, compliance-afdelingen en accountancy.
Bekijk profielScores per factor (0 tot 10)
Sound biedt consultancy, advies, implementatie en ondersteuning voor vitale infrastructuren, met een focus op digitale transformatie en het optimaliseren van bedrijfsprocessen en technologie-integraties.
Bekijk profielScores per factor (0 tot 10)
FidelSec ondersteunt MKB, non-profits en overheden met pragmatische cybersecurity- en complianceoplossingen, gecombineerd met juridische en technische expertise voor optimale beveiliging.
Bekijk profielScores per factor (0 tot 10)
Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een cybersecurity risicoanalyse eerlijk naast elkaar legt.
Een gestandaardiseerde gap-analyse begint rond €795 en loopt bij een uitgebreidere aanpak naar €2.500 tot €3.000. Een volledige risicoanalyse met scans en interviews komt bij consultanttarieven van €100 tot €200 per uur en 16 tot 20 uur werk uit op grofweg €1.600 tot €4.000. Het verschil zit in diepgang: een vragenlijst invullen kost een dagdeel, terwijl een echte analyse technische scans, interviews met meerdere afdelingen en een onderbouwde weging van kans en impact vraagt.
Minstens jaarlijks, en daarnaast bij elke wezenlijke wijziging: een nieuw kernsysteem, een cloudmigratie, een overname of een verhuizing. ISO 27001 en NIS2 verwachten allebei dat je kunt laten zien dat de analyse actueel is. In de praktijk is een jaarlijkse hertoets een stuk goedkoper dan de eerste keer, omdat de basis er dan al ligt.
Een pentest zoekt concrete technische kwetsbaarheden in een systeem of applicatie op één moment. Een risicoanalyse kijkt breder en ook naar processen, mensen, leveranciers en continuïteit, en weegt wat een incident zou kosten. Ze vullen elkaar aan: de risicoanalyse bepaalt waar je een pentest zou moeten laten doen.
Ja, en voor kleine organisaties is dat met een goede methode en sjabloon prima haalbaar. De valkuil is dat je vooral de risico's opschrijft die je al kende, en dat de scoring niet reproduceerbaar is. Een externe partij brengt sectorbenchmarks mee en dwingt af dat je ook de ongemakkelijke risico's benoemt.
De meeste Nederlandse aanbieders werken met een kans-maal-impactmodel dat aansluit op ISO 27005 of op de Annex A-structuur van ISO 27001. Voor overheid wordt vaak de BIO-systematiek gebruikt, in de zorg NEN 7510. Vraag vooraf welke methode wordt gehanteerd, want dat bepaalt of het resultaat bruikbaar is in je certificeringstraject.
Een risicoregister met per risico de dreiging, kans, impact, restrisico en de gekozen maatregel met eigenaar en datum. Daarnaast de onderbouwing van je scoringsmethode en het besluit van de directie over welke risico's je accepteert. Zonder dat laatste stuk is het rapport voor een auditor niet af.