Onafhankelijk platform voor cybersecurity in Nederland

Cybersecurity Risicoanalyse

Vind de juiste specialist voor een cybersecurity risicoanalyse. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

aanbieders
34

en nog 31 aanbieders

Vergelijk 34 aanbieders

Gratis en vrijblijvend. Privacyverklaring.

Wat is Cybersecurity Risicoanalyse?

Risico’s in kaart brengen en mitigeren

Een cybersecurity-risicoanalyse brengt in kaart welke dreigingen jouw organisatie raken, hoe waarschijnlijk ze zijn en wat de impact is, zodat je gericht maatregelen kunt kiezen in plaats van overal een beetje te investeren. Het is de verplichte basis onder ISO 27001, NEN 7510 en NIS2, en ook verzekeraars en grote opdrachtgevers kunnen ernaar vragen.

Twee collega’s bespreken een procedure aan een glazen wand

Aanbieders van cybersecurity risicoanalyses

34 aanbieders

Aanbieders van cybersecurity risicoanalyses. Kies een aanbieder om details te tonen.
AanbiederPlaatsIBgids-scoreDetails
Premium partners
Brandaris CybersecurityAlkmaarPremium partner
BrightSecurityMijdrechtPremium partner
AfierTynaarloPremium partner
Overige aanbieders
Beekman Security SolutionsEdeNog niet beoordeeld
BOEM CybersecurityRotterdamNog niet beoordeeld
Bol AdviseursBoxmeerNog niet beoordeeld
C3ProfsNaardenNog niet beoordeeld
CertificeringsAdvies Nederland's-HertogenboschNog niet beoordeeld
Bekijk alle 34 aanbieders

Volledige aankoopgids volgt binnenkort

De gids zet op een rij wat een cybersecurity risicoanalyse kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.

Zo werkt aanvragen

Gratis en vrijblijvend, voor een cybersecurity risicoanalyse.

Offerte aanvragen
  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan alle 34 aanbieders, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

Veelgestelde vragen

Over cybersecurity risicoanalyses. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.

Wat kost een risicoanalyse en waar zit het verschil?

Een gestandaardiseerde gap-analyse begint rond €795 en loopt bij een begeleide aanpak met workshops naar €2.500 tot €3.000. Een volledige risicoanalyse rekent de adviseur meestal per uur af, tegen €100 tot €200 per uur; het totaal hangt af van het aantal processen en gesprekken. Een vaste prijs daarvoor vonden we niet gepubliceerd, dus vraag een offerte op je eigen scope. Het verschil zit in diepgang: een vragenlijst toetst tegen een norm, een echte analyse weegt met de proceseigenaren kans en impact van wat er mis kan gaan.

Hoe vaak moet ik een risicoanalyse herhalen?

Op vaste momenten, in de praktijk meestal jaarlijks, en daarnaast bij elke wezenlijke wijziging: een nieuw kernsysteem, een cloudmigratie, een overname of een verhuizing. ISO 27001 eist een nieuwe beoordeling op geplande momenten en bij grote wijzigingen, en het NCSC adviseert onder de Cyberbeveiligingswet om maatregelen periodiek, bijvoorbeeld jaarlijks, te toetsen. Een herbeoordeling is doorgaans minder werk dan de eerste keer, omdat de basis er dan al ligt.

Wat is het verschil met een pentest?

Een pentest zoekt concrete technische kwetsbaarheden in een systeem of applicatie op één moment. Een risicoanalyse kijkt breder en ook naar processen, mensen, leveranciers en continuïteit, en weegt wat een incident zou kosten. Ze vullen elkaar aan: de risicoanalyse bepaalt waar je een pentest zou moeten laten doen.

Kan ik de risicoanalyse zelf doen?

Ja, en voor kleine organisaties is dat met een goede methode en sjabloon prima haalbaar. De valkuil is dat je vooral de risico's opschrijft die je al kende, en dat de scoring niet reproduceerbaar is. Een externe partij kijkt zonder eigen belang mee en dwingt af dat je ook de ongemakkelijke risico's benoemt.

Welke methode wordt gebruikt?

Meestal een risicomatrix van kans en impact, zoals het NCSC die beschrijft, vaak volgens ISO 27005. Sommige aanbieders rekenen kans en impact door in euro's, bijvoorbeeld met de FAIR-methode. In de zorg sluit de analyse aan op NEN 7510. Vraag vooraf welke methode wordt gehanteerd en hoe de schalen en de acceptatiegrens worden vastgelegd, want ISO 27001 eist dat een herhaling vergelijkbare uitkomsten geeft.

Wat lever ik op aan een auditor of klant?

Een risicoregister met per risico de dreiging, kans, impact, restrisico en de gekozen maatregel met eigenaar en datum. Daarnaast de onderbouwing van je scoringsmethode en het besluit van de directie over welke risico's je accepteert. Zonder dat laatste stuk is het rapport voor een auditor niet af.

Offerte aanvragen

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)