Cybersecurity Risicoanalyse
Vind de juiste specialist voor een cybersecurity risicoanalyse. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
- aanbieders
- 34
Brandaris Cybersecurity
BrightSecurity
Afieren nog 31 aanbieders
Vergelijk 34 aanbieders
Wat is Cybersecurity Risicoanalyse?
Risico’s in kaart brengen en mitigeren
Een cybersecurity-risicoanalyse brengt in kaart welke dreigingen jouw organisatie raken, hoe waarschijnlijk ze zijn en wat de impact is, zodat je gericht maatregelen kunt kiezen in plaats van overal een beetje te investeren. Het is de verplichte basis onder ISO 27001, NEN 7510 en NIS2, en ook verzekeraars en grote opdrachtgevers kunnen ernaar vragen.

Aanbieders van cybersecurity risicoanalyses
34 aanbieders
| Aanbieder | Plaats | IBgids-score | Details |
|---|---|---|---|
| Premium partners | |||
| Brandaris Cybersecurity | Alkmaar | Premium partner | |
Brandaris biedt abonnementen en maatwerkoplossingen voor digitale veiligheid met praktische en flexibele aanpak.Brandaris biedt abonnementen en maatwerkoplossingen voor digitale veiligheid met praktische en flexibele aanpak. Klein bedrijfSinds 2024 Oplossingen
Certificeringen
| |||
| BrightSecurity | Mijdrecht | Premium partner | |
BrightSecurity is gespecialiseerd in informatiebeveiliging en cybersecurity en ondersteunt organisaties bij compliance, risicobeheer, strategische IT-beveiliging en operationele security-expertise via flexibele services.BrightSecurity is gespecialiseerd in informatiebeveiliging en cybersecurity en ondersteunt organisaties bij compliance, risicobeheer, strategische IT-beveiliging en operationele security-expertise via flexibele services. Klein bedrijfSinds 2019 Oplossingen
CertificeringenNiet opgegeven | |||
| Afier | Tynaarlo | Premium partner | |
Afier biedt IT-audits door gecertificeerde Register IT-auditors.Afier biedt IT-audits door gecertificeerde Register IT-auditors. Groot bedrijfSinds 2004 Oplossingen
Certificeringen
| |||
| Overige aanbieders | |||
| Beekman Security Solutions | Ede | Nog niet beoordeeld | |
Beekman Security Solutions is gespecialiseerd in informatiebeveiliging en ondersteunt organisaties bij auditing, compliance en risicobeheer.Beekman Security Solutions is gespecialiseerd in informatiebeveiliging en ondersteunt organisaties bij auditing, compliance en risicobeheer. ZZP'erSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| BOEM Cybersecurity | Rotterdam | Nog niet beoordeeld | |
BOEM Cybersecurity versterkt digitale weerbaarheid met NIS2, ISO 27001 en NEN7510 compliance, risicomanagement en praktische informatiebeveiliging voor diverse organisaties.BOEM Cybersecurity versterkt digitale weerbaarheid met NIS2, ISO 27001 en NEN7510 compliance, risicomanagement en praktische informatiebeveiliging voor diverse organisaties. Middelgroot bedrijfSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Bol Adviseurs | Boxmeer | Nog niet beoordeeld | |
Bol Adviseurs versterkt digitale weerbaarheid van organisaties met advies over NIS2, informatiebeveiliging en cybersecurity training, gericht op effectieve risicobeheersing en naleving.Bol Adviseurs versterkt digitale weerbaarheid van organisaties met advies over NIS2, informatiebeveiliging en cybersecurity training, gericht op effectieve risicobeheersing en naleving. EnterpriseSinds 1952 Oplossingen
Certificeringen
| |||
| C3Profs | Naarden | Nog niet beoordeeld | |
C3Profs is gespecialiseerd in cybersecurity, informatiebeveiliging en privacy en ondersteunt organisaties bij certificeringstrajecten, compliance, risicobeheer en strategisch beveiligingsadvies.C3Profs is gespecialiseerd in cybersecurity, informatiebeveiliging en privacy en ondersteunt organisaties bij certificeringstrajecten, compliance, risicobeheer en strategisch beveiligingsadvies. Klein bedrijfSinds 2018 Oplossingen
CertificeringenNiet opgegeven | |||
| CertificeringsAdvies Nederland | 's-Hertogenbosch | Nog niet beoordeeld | |
CertificeringsAdvies Nederland is gespecialiseerd in informatiebeveiliging, certificering en compliance, en ondersteunt organisaties bij ISO-trajecten, audits, risicobeheer en training.CertificeringsAdvies Nederland is gespecialiseerd in informatiebeveiliging, certificering en compliance, en ondersteunt organisaties bij ISO-trajecten, audits, risicobeheer en training. Middelgroot bedrijfSinds 2015 Oplossingen
Certificeringen
| |||
| Check Privacy B.V. | Alphen aan den Rijn | Nog niet beoordeeld | |
Check Privacy B.V. ondersteunt onderwijs en zorg met externe privacyfunctionarissen, PIA’s en NEN 7510 audits voor effectieve informatiebeveiliging en privacycompliance.Check Privacy B.V. ondersteunt onderwijs en zorg met externe privacyfunctionarissen, PIA’s en NEN 7510 audits voor effectieve informatiebeveiliging en privacycompliance. Klein bedrijfSinds 2018 Oplossingen
CertificeringenNiet opgegeven | |||
| Ciso-Office | Zaandam | Nog niet beoordeeld | |
CISO‑Office is gespecialiseerd in informatiebeveiliging en ondersteunt organisaties bij strategisch risicobeheer, compliance, teamopbouw en operationele beveiligingsversterking.CISO‑Office is gespecialiseerd in informatiebeveiliging en ondersteunt organisaties bij strategisch risicobeheer, compliance, teamopbouw en operationele beveiligingsversterking. Klein bedrijfSinds 2021 Oplossingen
CertificeringenNiet opgegeven | |||
| Dignitas IT Security Consultants | De Bilt | Nog niet beoordeeld | |
Dignitas IT Security Consultants adviseert en ondersteunt organisaties bij informatiebeveiliging, privacy en compliance, met focus op ISO 27001, AVG en NIS2-richtlijnen.Dignitas IT Security Consultants adviseert en ondersteunt organisaties bij informatiebeveiliging, privacy en compliance, met focus op ISO 27001, AVG en NIS2-richtlijnen. Groot bedrijfSinds 2004 Oplossingen
Certificeringen
| |||
| Easy2audit | Amsterdam | Nog niet beoordeeld | |
Easy2audit automatiseert IT-audits met een gebruiksvriendelijk platform, gericht op compliance en beveiliging voor IT-auditors, freelancers, compliance-afdelingen en accountancy.Easy2audit automatiseert IT-audits met een gebruiksvriendelijk platform, gericht op compliance en beveiliging voor IT-auditors, freelancers, compliance-afdelingen en accountancy. Klein bedrijfSinds 2013 Oplossingen
CertificeringenNiet opgegeven | |||
| FidelSec | Den Haag | Nog niet beoordeeld | |
FidelSec ondersteunt MKB, non-profits en overheden met pragmatische cybersecurity- en complianceoplossingen, gecombineerd met juridische en technische expertise voor optimale beveiliging.FidelSec ondersteunt MKB, non-profits en overheden met pragmatische cybersecurity- en complianceoplossingen, gecombineerd met juridische en technische expertise voor optimale beveiliging. Klein bedrijfSinds 2024 Oplossingen
CertificeringenNiet opgegeven | |||
| Hofsecure | Emmen | Nog niet beoordeeld | |
Hofsecure biedt pragmatische cybersecurity-oplossingen en Virtual CISO-diensten voor enterprise klanten in retail, maakindustrie en defensie, gericht op risicomanagement en compliance.Hofsecure biedt pragmatische cybersecurity-oplossingen en Virtual CISO-diensten voor enterprise klanten in retail, maakindustrie en defensie, gericht op risicomanagement en compliance. Klein bedrijfSinds 2018 Oplossingen
CertificeringenNiet opgegeven | |||
| ITS Risky | Heerhugowaard | Nog niet beoordeeld | |
ITS Risky is een cybersecurity adviesbureau uit Heerhugowaard, gespecialiseerd in Virtual CISO Governance, ISO 27001 begeleiding en compliance voor NIS2 en GDPR.ITS Risky is een cybersecurity adviesbureau uit Heerhugowaard, gespecialiseerd in Virtual CISO Governance, ISO 27001 begeleiding en compliance voor NIS2 en GDPR. ZZP'erSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| KM Privacy & Security | Leiderdorp | Nog niet beoordeeld | |
KM Privacy & Security - CyberMaster biedt advies en trainingen in privacy, cybersecurity en ethiek, gericht op risicomanagement, crisisvoorbereiding en bewustwording binnen organisaties.KM Privacy & Security - CyberMaster biedt advies en trainingen in privacy, cybersecurity en ethiek, gericht op risicomanagement, crisisvoorbereiding en bewustwording binnen organisaties. ZZP'erSinds 2023 Oplossingen
CertificeringenNiet opgegeven | |||
| Kraal | Amsterdam | Nog niet beoordeeld | |
Kraal biedt modulaire IT-beveiligingsoplossingen gericht op DORA- en NIS2-compliance, inclusief kwetsbaarheidsscans, 24/7 monitoring en security awareness trainingen.Kraal biedt modulaire IT-beveiligingsoplossingen gericht op DORA- en NIS2-compliance, inclusief kwetsbaarheidsscans, 24/7 monitoring en security awareness trainingen. Klein bedrijfSinds 2023 Oplossingen
CertificeringenNiet opgegeven | |||
| linQer | Remote | Nog niet beoordeeld | |
LinQer helpt zorgorganisaties om te voldoen aan de wetten en normen op het gebied van informatiebeveiliging, privacy en MDR.LinQer helpt zorgorganisaties om te voldoen aan de wetten en normen op het gebied van informatiebeveiliging, privacy en MDR. ZZP'erSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| MKB Cyber Campus | Leeuwarden | Nog niet beoordeeld | |
MKB Cyber Campus ondersteunt MKB-organisaties met gestructureerde cybersecuritytrajecten, technische scans en certificeringsbegeleiding voor verbeterde digitale weerbaarheid en naleving.MKB Cyber Campus ondersteunt MKB-organisaties met gestructureerde cybersecuritytrajecten, technische scans en certificeringsbegeleiding voor verbeterde digitale weerbaarheid en naleving. Klein bedrijfSinds 2019 Oplossingen
Certificeringen
| |||
| MySecurityOffice | Roermond | Nog niet beoordeeld | |
MySecurityOffice biedt flexibele informatiebeveiligingsdiensten, waaronder security scans en CISO as a Service, gericht op het versterken van digitale veiligheid en privacy compliance.MySecurityOffice biedt flexibele informatiebeveiligingsdiensten, waaronder security scans en CISO as a Service, gericht op het versterken van digitale veiligheid en privacy compliance. Klein bedrijfSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Networking4All | Utrecht | Nog niet beoordeeld | |
Networking4all biedt al 25 jaar professionele cybersecurity diensten, waaronder SSL-certificaten, ISO 27001 assessments, beveiligingsscans en security awareness trainingen.Networking4all biedt al 25 jaar professionele cybersecurity diensten, waaronder SSL-certificaten, ISO 27001 assessments, beveiligingsscans en security awareness trainingen. Middelgroot bedrijfSinds 2000 Oplossingen
Certificeringen
| |||
| Nexsure Security | Zevenhuizen | Nog niet beoordeeld | |
Nexsure Security is gespecialiseerd in strategische informatiebeveiliging en cybersecurity en ondersteunt organisaties bij assessments, compliance en vCISO-diensten.Nexsure Security is gespecialiseerd in strategische informatiebeveiliging en cybersecurity en ondersteunt organisaties bij assessments, compliance en vCISO-diensten. ZZP'erSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| Normsupport | Leek | Nog niet beoordeeld | |
Normsupport is gespecialiseerd in informatiebeveiliging, risicomanagement en privacy en ondersteunt organisaties bij certificering, audits en compliance.Normsupport is gespecialiseerd in informatiebeveiliging, risicomanagement en privacy en ondersteunt organisaties bij certificering, audits en compliance. Klein bedrijfSinds 2023 Oplossingen
Certificeringen
| |||
| Perfect Day B.V. | Bussum | Nog niet beoordeeld | |
Perfect Day B.V. biedt betaalbare cyber security oplossingen voor het MKB, met een integrale aanpak gericht op medewerkers, techniek, AVG, toeleveringsketen en noodprocessen.Perfect Day B.V. biedt betaalbare cyber security oplossingen voor het MKB, met een integrale aanpak gericht op medewerkers, techniek, AVG, toeleveringsketen en noodprocessen. Klein bedrijfSinds 2019 Oplossingen
CertificeringenNiet opgegeven | |||
| Polar Risk | Amsterdam | Nog niet beoordeeld | |
Polar Risk maakt cyberrisico's meetbaar en begrijpelijk door ze te vertalen naar financiele impact in euro's.Polar Risk maakt cyberrisico's meetbaar en begrijpelijk door ze te vertalen naar financiele impact in euro's. Klein bedrijfSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| Pronidus | Bergen op Zoom | Nog niet beoordeeld | |
Pronidus ondersteunt organisaties bij informatiebeveiliging met NIS2-implementatie, ISO 27001-begeleiding, risicobeoordeling en security awareness voor digitale weerbaarheid.Pronidus ondersteunt organisaties bij informatiebeveiliging met NIS2-implementatie, ISO 27001-begeleiding, risicobeoordeling en security awareness voor digitale weerbaarheid. Klein bedrijfSinds 2024 Oplossingen
CertificeringenNiet opgegeven | |||
| PuraSec | Den Haag | Nog niet beoordeeld | |
PuraSec is een Nederlands cybersecuritybedrijf, opgericht in 2018, met kantoren in Den Haag, Zwolle en Berlijn.PuraSec is een Nederlands cybersecuritybedrijf, opgericht in 2018, met kantoren in Den Haag, Zwolle en Berlijn. Middelgroot bedrijfSinds 2018 Oplossingen
Certificeringen
| |||
| QENSORA B.V. | Bergambacht | Nog niet beoordeeld | |
QENSORA B.V. ondersteunt MKB, softwarebedrijven en zorginstellingen bij praktische informatiebeveiliging, ISO 27001 en NEN 7510 certificering en technische risicoanalyses.QENSORA B.V. ondersteunt MKB, softwarebedrijven en zorginstellingen bij praktische informatiebeveiliging, ISO 27001 en NEN 7510 certificering en technische risicoanalyses. Klein bedrijfSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| Samoerai Informatiebeveiliging | Nijmegen | Nog niet beoordeeld | |
Samoerai Informatiebeveiliging ondersteunt organisaties met integrale informatiebeveiligingsscans, projectmatige implementatie en continue privacy- en compliancebeheer volgens actuele normen.Samoerai Informatiebeveiliging ondersteunt organisaties met integrale informatiebeveiligingsscans, projectmatige implementatie en continue privacy- en compliancebeheer volgens actuele normen. Middelgroot bedrijfSinds 2017 Oplossingen
CertificeringenNiet opgegeven | |||
| Sentarix | Arnhem | Nog niet beoordeeld | |
Sentarix biedt Managed CISO, securitystrategie, compliance, interne audits en GAP-analyses.Sentarix biedt Managed CISO, securitystrategie, compliance, interne audits en GAP-analyses. ZZP'erSinds 2023 Oplossingen
CertificeringenNiet opgegeven | |||
| Sound | Amsterdam | Nog niet beoordeeld | |
Sound biedt consultancy, advies, implementatie en ondersteuning voor vitale infrastructuren.Sound biedt consultancy, advies, implementatie en ondersteuning voor vitale infrastructuren. Groot bedrijfSinds 2013 OplossingenNiet opgegeven CertificeringenNiet opgegeven | |||
| The Trusted Third Party | Rotterdam | Nog niet beoordeeld | |
The Trusted Third Party versterkt digitale weerbaarheid met flexibele cybersecurityspecialisten en praktische oplossingen, gericht op compliance en risicobeheersing voor diverse organisaties.The Trusted Third Party versterkt digitale weerbaarheid met flexibele cybersecurityspecialisten en praktische oplossingen, gericht op compliance en risicobeheersing voor diverse organisaties. Klein bedrijfSinds 2018 Oplossingen
CertificeringenNiet opgegeven | |||
| Thinking Security Works | Utrecht | Nog niet beoordeeld | |
Thinking Security helpt organisaties hun informatieveiligheid te versterken met de Canvasmethode, gericht op risico-identificatie, ISO 27001-implementatie en continue prestatieverbetering.Thinking Security helpt organisaties hun informatieveiligheid te versterken met de Canvasmethode, gericht op risico-identificatie, ISO 27001-implementatie en continue prestatieverbetering. ZZP'erSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Vink Information Security BV | Heemskerk | Nog niet beoordeeld | |
Vink Information Security is een cybersecurity-specialist voor het MKB.Vink Information Security is een cybersecurity-specialist voor het MKB. Klein bedrijfSinds 2017 Oplossingen
CertificeringenNiet opgegeven | |||
Geen aanbieders gevonden met deze filters.
Volledige aankoopgids volgt binnenkort
De gids zet op een rij wat een cybersecurity risicoanalyse kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.
Vertel wat je zoekt
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij vinden passende aanbieders
Wij leggen je aanvraag voor aan alle 34 aanbieders, je hoeft zelf geen partijen te benaderen.
Vergelijk en kies
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Veelgestelde vragen
Over cybersecurity risicoanalyses. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.
Wat kost een risicoanalyse en waar zit het verschil?
Een gestandaardiseerde gap-analyse begint rond €795 en loopt bij een begeleide aanpak met workshops naar €2.500 tot €3.000. Een volledige risicoanalyse rekent de adviseur meestal per uur af, tegen €100 tot €200 per uur; het totaal hangt af van het aantal processen en gesprekken. Een vaste prijs daarvoor vonden we niet gepubliceerd, dus vraag een offerte op je eigen scope. Het verschil zit in diepgang: een vragenlijst toetst tegen een norm, een echte analyse weegt met de proceseigenaren kans en impact van wat er mis kan gaan.
Hoe vaak moet ik een risicoanalyse herhalen?
Op vaste momenten, in de praktijk meestal jaarlijks, en daarnaast bij elke wezenlijke wijziging: een nieuw kernsysteem, een cloudmigratie, een overname of een verhuizing. ISO 27001 eist een nieuwe beoordeling op geplande momenten en bij grote wijzigingen, en het NCSC adviseert onder de Cyberbeveiligingswet om maatregelen periodiek, bijvoorbeeld jaarlijks, te toetsen. Een herbeoordeling is doorgaans minder werk dan de eerste keer, omdat de basis er dan al ligt.
Wat is het verschil met een pentest?
Een pentest zoekt concrete technische kwetsbaarheden in een systeem of applicatie op één moment. Een risicoanalyse kijkt breder en ook naar processen, mensen, leveranciers en continuïteit, en weegt wat een incident zou kosten. Ze vullen elkaar aan: de risicoanalyse bepaalt waar je een pentest zou moeten laten doen.
Kan ik de risicoanalyse zelf doen?
Ja, en voor kleine organisaties is dat met een goede methode en sjabloon prima haalbaar. De valkuil is dat je vooral de risico's opschrijft die je al kende, en dat de scoring niet reproduceerbaar is. Een externe partij kijkt zonder eigen belang mee en dwingt af dat je ook de ongemakkelijke risico's benoemt.
Welke methode wordt gebruikt?
Meestal een risicomatrix van kans en impact, zoals het NCSC die beschrijft, vaak volgens ISO 27005. Sommige aanbieders rekenen kans en impact door in euro's, bijvoorbeeld met de FAIR-methode. In de zorg sluit de analyse aan op NEN 7510. Vraag vooraf welke methode wordt gehanteerd en hoe de schalen en de acceptatiegrens worden vastgelegd, want ISO 27001 eist dat een herhaling vergelijkbare uitkomsten geeft.
Wat lever ik op aan een auditor of klant?
Een risicoregister met per risico de dreiging, kans, impact, restrisico en de gekozen maatregel met eigenaar en datum. Daarnaast de onderbouwing van je scoringsmethode en het besluit van de directie over welke risico's je accepteert. Zonder dat laatste stuk is het rapport voor een auditor niet af.






