Done-with-you advies

Begeleiding voor je eigen team

Adviessessies met de directie

  • Maandelijkse gesprekken met de directie
  • Voortgang bespreken en obstakels wegnemen
  • Begeleiding bij implementatie volgens goede praktijk
  • Keuzes die je positie in de markt versterken

Zelf doen, met training en materiaal

Volledig zelfstandige implementatie

NIS2 Mastery Course

  • Compleet raamwerk en checklists
  • Sjablonenbibliotheek voor alle vereiste documentatie
  • Video's die de lastige eisen doorlopen
  • Toegang tot software om naleving bij te houden
  • Een groep van NIS2-collega's om op terug te vallen
Voor Nederlandse organisaties

NIS2 audit uitvoeren, onafhankelijke gap- en readiness audit

Een NIS2 audit door een onafhankelijke PECB Certified Lead Implementer geeft je in twee weken een eerlijk beeld van je positie tegenover artikel 21 (maatregelen voor cybersecurity) en artikel 23 (melding van incidenten). Geen marketingrapport, wel een werkbare lijst van wat nu, wat dit kwartaal en wat dit jaar moet gebeuren.

Wat een NIS2 audit bij Grey Clerk concreet oplevert: een gap analyse per maatregel uit artikel 21, een bestuursbriefing met de drie grootste risico's in normaal Nederlands, een dossier dat zowel je toezichthouder als je cyberverzekeraar accepteert, en een actielijst voor 90 dagen met een eigenaar per regel. Drie pakketten met vaste prijs, geen open einde. Bekijk de methodiek, lees over de auditor, of doe eerst de scope check om te zien of NIS2 op jou van toepassing is.

Kies je route naar implementatie

Done-for-you

Volledige implementatie en beheer

Past bij: organisaties die het uit handen willen geven
Aan de slag

Done-with-you

Begeleiding en advies

Past bij: teams met eigen mensen
Bespreek het done-with-you pakket

Zelf doen

Cursus en sjablonen om zelf mee te werken

Past bij: organisaties die het zelf aankunnen
Naar de cursus
Vragen over de dienstverlening

Wat we het vaakst gevraagd krijgen over samenwerken

Welk pakket past bij mijn organisatie?

Done-for-you past bij organisaties zonder eigen securityteam, of bij teams die snel moeten schakelen zonder engineers van hun werk te halen. Done-with-you past bij organisaties die al een securityfunctie hebben en daar NIS2-kennis bij nodig hebben. Zelf doen past bij teams met volwassen governance die alleen het juiste raamwerk en de sjablonen nodig hebben.

Hoe snel kunnen we starten?

De start is meestal binnen twee weken na ondertekening. Het eerste resultaat, een afgebakende gap analyse, ligt er binnen vier weken. Hoe lang de basis op orde brengen duurt, hangt af van je startpunt, meestal 90 tot 180 dagen.

Werken jullie ook buiten Nederland?

Ja. We werken voor essentiƫle en belangrijke entiteiten in alle 27 EU lidstaten. Verschillen in nationale omzetting (bijvoorbeeld de Nederlandse Cyberbeveiligingswet, het Duitse NIS2UmsuCG, het Belgische CyFun raamwerk) nemen we per opdracht mee. Gebruik de omzettingstracker om de stand in jouw land te zien.

Kunnen we eerst een beoordeling doen voordat we ons vastleggen?

Ja. De meeste opdrachten beginnen met een afgebakende gap analyse. Die levert een bevindingendocument op met aanbevelingen op volgorde van prioriteit, en daarna bepaal je zelf of je met ons doorgaat naar implementatie of de punten zelf oppakt.

Doen jullie ook het werk na de implementatie?

Ja. Bij done-for-you zit doorlopend beheer inbegrepen: maandelijkse controles, elk kwartaal een herbeoordeling van risico's, briefings bij wijzigingen in regelgeving en ondersteuning bij incidenten. Klanten met done-with-you kunnen een lichtere afspraak toevoegen voor kwartaalreviews.

Twijfel je welk pakket past?

Begin met de scope check of plan een gesprek van 30 minuten over je situatie. Allebei gratis en vrijblijvend.

Of download de checklist en de bestuursbriefing om intern te delen.