Wat je krijgt als je werkt met een PECB-gecertificeerde NIS2 lead implementer
Drie manieren om samen te werken, afhankelijk van hoeveel je zelf wilt doen.
Ik ben PECB Certified NIS2 Lead Implementer, en een van de weinigen in Europa met dat certificaat. Onder die certificering ligt praktijkwerk bij essentiƫle en belangrijke entiteiten in verschillende sectoren.
Kies wat past. Of plan een gesprek, dan bepalen we het samen.
Done-for-you NIS2 programma
Volledige implementatie & en beheer
Volledig beoordelingspakket
- Complete sectoranalyse en classificatie van de entiteit
- Gap analyse met acties op volgorde van prioriteit
- Routekaart op maat met realistische termijnen
- Berekening van blootstelling en maatregelen om die te beperken
Begeleiding bij implementatie
- Briefings voor de directie, in begrijpelijke taal
- Beleid schrijven en vastleggen
- Procedures voor incidentrespons opstellen
- Raamwerk voor beveiliging in de toeleveringsketen
- Training en bewustwording voor medewerkers
Doorlopend beheer van naleving
- Maandelijkse controle op de stand van naleving
- Elk kwartaal een herbeoordeling van risico's
- Jaarlijkse audits en onderhoud van certificering
- Ondersteuning bij incidenten, 24 uur per dag
- Briefings bij wijzigingen in wet- en regelgeving
Done-with-you advies
Begeleiding voor je eigen team
Adviessessies met de directie
- Maandelijkse gesprekken met de directie
- Voortgang bespreken en obstakels wegnemen
- Begeleiding bij implementatie volgens goede praktijk
- Keuzes die je positie in de markt versterken
Zelf doen, met training en materiaal
Volledig zelfstandige implementatie
NIS2 Mastery Course
- Compleet raamwerk en checklists
- Sjablonenbibliotheek voor alle vereiste documentatie
- Video's die de lastige eisen doorlopen
- Toegang tot software om naleving bij te houden
- Een groep van NIS2-collega's om op terug te vallen
NIS2 audit uitvoeren, onafhankelijke gap- en readiness audit
Een NIS2 audit door een onafhankelijke PECB Certified Lead Implementer geeft je in twee weken een eerlijk beeld van je positie tegenover artikel 21 (maatregelen voor cybersecurity) en artikel 23 (melding van incidenten). Geen marketingrapport, wel een werkbare lijst van wat nu, wat dit kwartaal en wat dit jaar moet gebeuren.
Wat een NIS2 audit bij Grey Clerk concreet oplevert: een gap analyse per maatregel uit artikel 21, een bestuursbriefing met de drie grootste risico's in normaal Nederlands, een dossier dat zowel je toezichthouder als je cyberverzekeraar accepteert, en een actielijst voor 90 dagen met een eigenaar per regel. Drie pakketten met vaste prijs, geen open einde. Bekijk de methodiek, lees over de auditor, of doe eerst de scope check om te zien of NIS2 op jou van toepassing is.
Kies je route naar implementatie
Done-for-you
Volledige implementatie en beheer
Done-with-you
Begeleiding en advies
Zelf doen
Cursus en sjablonen om zelf mee te werken
Wat we het vaakst gevraagd krijgen over samenwerken
Welk pakket past bij mijn organisatie?
Done-for-you past bij organisaties zonder eigen securityteam, of bij teams die snel moeten schakelen zonder engineers van hun werk te halen. Done-with-you past bij organisaties die al een securityfunctie hebben en daar NIS2-kennis bij nodig hebben. Zelf doen past bij teams met volwassen governance die alleen het juiste raamwerk en de sjablonen nodig hebben.
Hoe snel kunnen we starten?
De start is meestal binnen twee weken na ondertekening. Het eerste resultaat, een afgebakende gap analyse, ligt er binnen vier weken. Hoe lang de basis op orde brengen duurt, hangt af van je startpunt, meestal 90 tot 180 dagen.
Werken jullie ook buiten Nederland?
Ja. We werken voor essentiƫle en belangrijke entiteiten in alle 27 EU lidstaten. Verschillen in nationale omzetting (bijvoorbeeld de Nederlandse Cyberbeveiligingswet, het Duitse NIS2UmsuCG, het Belgische CyFun raamwerk) nemen we per opdracht mee. Gebruik de omzettingstracker om de stand in jouw land te zien.
Kunnen we eerst een beoordeling doen voordat we ons vastleggen?
Ja. De meeste opdrachten beginnen met een afgebakende gap analyse. Die levert een bevindingendocument op met aanbevelingen op volgorde van prioriteit, en daarna bepaal je zelf of je met ons doorgaat naar implementatie of de punten zelf oppakt.
Doen jullie ook het werk na de implementatie?
Ja. Bij done-for-you zit doorlopend beheer inbegrepen: maandelijkse controles, elk kwartaal een herbeoordeling van risico's, briefings bij wijzigingen in regelgeving en ondersteuning bij incidenten. Klanten met done-with-you kunnen een lichtere afspraak toevoegen voor kwartaalreviews.
Twijfel je welk pakket past?
Begin met de scope check of plan een gesprek van 30 minuten over je situatie. Allebei gratis en vrijblijvend.
Of download de checklist en de bestuursbriefing om intern te delen.