Onafhankelijk platform voor cybersecurity in Nederland

NIS2 Compliance Begeleiding

Vind de juiste specialist voor een NIS2 compliance traject. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

aanbieders
35

en nog 32 aanbieders

Vergelijk 35 aanbieders

Gratis en vrijblijvend. Privacyverklaring.

Wat is NIS2 Compliance Begeleiding?

Bereid je organisatie voor op de Cyberbeveiligingswet met een NIS2 compliance traject -- van quickscan tot volledige implementatie.

NIS2 compliance-begeleiding helpt je voldoen aan de Cyberbeveiligingswet, de Nederlandse uitwerking van de Europese NIS2-richtlijn, die sinds 15 augustus 2026 geldt. Een adviseur bepaalt eerst of je onder de wet valt en als wat, meet vervolgens het gat tussen je huidige beveiliging en de zorgplicht, en begeleidt de implementatie van maatregelen, de registratie bij het NCSC en de inrichting van je meldproces.

Twee collega’s bespreken een procedure aan een glazen wand

Aanbieders van NIS2 compliance trajecten

35 aanbieders

Aanbieders van NIS2 compliance trajecten. Kies een aanbieder om details te tonen.
AanbiederPlaatsIBgids-scoreDetails
Premium partners
BrightSecurityMijdrechtPremium partner
AfierTynaarloPremium partner
Overige aanbieders
AmniProAlblasserdamNog niet beoordeeld
BOEM CybersecurityRotterdamNog niet beoordeeld
Bol AdviseursBoxmeerNog niet beoordeeld
CertificeringsAdvies Nederland's-HertogenboschNog niet beoordeeld
Ciso-OfficeZaandamNog niet beoordeeld
CompliteCapelle aan den IJsselNog niet beoordeeld
Bekijk alle 35 aanbieders

Volledige aankoopgids volgt binnenkort

De gids zet op een rij wat een NIS2 compliance traject kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.

Zo werkt aanvragen

Gratis en vrijblijvend, voor een NIS2 compliance traject.

Offerte aanvragen
  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan alle 35 aanbieders, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

Veelgestelde vragen

Over NIS2 compliance trajecten. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.

Val ik onder de Cyberbeveiligingswet?

Je valt eronder als je actief bent in een van de 18 aangewezen sectoren en middelgroot of groter bent. Middelgroot betekent volgens het NCSC: 50 of meer medewerkers (in fte), of minder medewerkers maar zowel een jaaromzet als een balanstotaal boven 10 miljoen euro; moeder- en dochterbedrijven tellen mee. Sommige organisaties vallen er ongeacht hun omvang onder, zoals aanbieders van openbare elektronische communicatienetwerken en vertrouwensdienstverleners. In totaal gaat het om ruim 8.000 organisaties in Nederland. Met de NIS2-zelfevaluatie van de RDI stel je vast of je eronder valt en of je essentieel of belangrijk bent.

Sinds wanneer geldt de Cyberbeveiligingswet?

De Cyberbeveiligingswet en het Cyberbeveiligingsbesluit zijn op 15 augustus 2026 in werking getreden. Er gold geen algemene overgangstermijn: de verplichtingen gelden sinds die datum. Voor de verplichte bestuurdersopleiding geldt een termijn van uiterlijk twee jaar na de inwerkingtreding.

Wat is het verschil tussen een essentiële en een belangrijke entiteit?

Beide categorieën hebben dezelfde kernverplichtingen: registratieplicht, zorgplicht en meldplicht. Het verschil zit in het toezicht en de sancties. Bij essentiële entiteiten houdt de toezichthouder proactief toezicht, wat betekent dat je ook zonder incident bezoek of informatieverzoeken kunt krijgen. Bij belangrijke entiteiten is het toezicht vooral achteraf, doorgaans naar aanleiding van een incident of signaal.

Is ISO 27001 genoeg om aan NIS2 te voldoen?

Nee, ISO 27001 is een sterke basis maar geen automatische compliance. De overlap is groot op risicoanalyse, beleid, interne audits en bewustwording, dus met een werkend ISMS heb je een flinke voorsprong. Wat ISO 27001 niet dekt zijn de wettelijke elementen: registratie in het entiteitenregister, de gestaffelde meldplicht binnen 24 uur, 72 uur en 1 maand, de bestuurlijke goedkeurings- en opleidingsplicht, en het aantoonbaar verifiëren van je toeleveringsketen. Reken op een aanvullend traject bovenop je certificering.

Wat zijn de boetes en hoe zit het met bestuurdersaansprakelijkheid?

Bij een overtreding van de zorgplicht of de meldplicht kan de boete voor essentiële entiteiten oplopen tot 10 miljoen euro of 2 procent van de wereldwijde jaaromzet, waarbij het hoogste bedrag geldt, en voor belangrijke entiteiten tot 7 miljoen euro of 1,4 procent (artikel 80 en 87 van de Cyberbeveiligingswet). Bestuurders moeten de maatregelen zelf goedkeuren, toezien op de uitvoering en een opleiding volgen. Doen ze dat niet, dan kan dat volgens juridische analyses kwalificeren als onbehoorlijke taakvervulling onder artikel 2:9 BW, wat een route naar persoonlijke aansprakelijkheid opent.

Wat moet ik nu als eerste doen?

Begin met de zelfevaluatie om vast te stellen of en hoe je onder de wet valt, want dat bepaalt alles daarna. Regel daarna je registratie in het entiteitenregister via MijnNCSC en breng in kaart welke maatregelen je al hebt getroffen. Wacht daar niet mee: de wet geldt sinds 15 augustus 2026 zonder overgangsperiode. Praktisch is de volgorde: zelfevaluatie, registratie, risicoanalyse, gap-analyse, en dan pas het implementatieplan.

Wat kost begeleiding en waar hangt de prijs vanaf?

Een quickscan zit doorgaans rond €1.000 tot €2.000, een diepgaande gap-analyse vanaf circa €2.500, en een volledig implementatietraject tussen circa €5.000 en €50.000 of meer. De belangrijkste prijsdrijvers zijn je omvang, je huidige beveiligingsvolwassenheid, het aantal applicaties en cloudkoppelingen, en of je alleen een analyse wilt of ook begeleiding tot aantoonbare naleving. Heb je al ISO 27001 of NEN 7510 draaien, dan valt het traject beduidend lager uit.

Offerte aanvragen

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)