Je partner voor NIS2-compliance en ISO 27001-certificering
Van gap-analyse tot geslaagde audit: NIS2 en ISO 27001 zonder omwegen
NIS2 is in België van kracht sinds 18 oktober 2024, en klanten vragen steeds vaker een ISO 27001-certificaat. Beide vragen meer dan beleid op papier: je moet kunnen tonen hoe risico's beheerd worden en welke maatregelen echt werken.
dotNET lab begeleidt organisaties naar NIS2-compliance en ISO 27001-certificering. We brengen de huidige situatie in kaart, bepalen prioriteiten en vertalen vereisten naar haalbare stappen — tot en met de audit.
Eerst helder zicht: waar sta je vandaag tegenover de eisen en risico’s die er echt toe doen?
Werkbare maatregelen
Maatregelen die passen bij je teams en technologie — anders eindigt je wachtwoordbeleid als post-it onder het toetsenbord.
Bewijsvoering
Niet alleen geregeld, maar ook aantoonbaar: documentatie die klopt met de praktijk — niet die ene map waar "niet aankomen" op staat.
Opvolgbare roadmap
Heldere prioriteiten met eigenaarschap en volgorde, in een tempo dat realistisch is. Security is een marathon, geen sprint.
Bewezen in de praktijk
Het FWO behaalde ISO 27001 met onze begeleiding
Voor het FWO (Fonds Wetenschappelijk Onderzoek) implementeerden en onderhouden we een ISO 27001-conform ISMS — van risicoanalyse en maatregelen tot de bewijsvoering die de externe audit doorstond.
Veel organisaties weten dat security belangrijker wordt, maar botsen op versnipperde maatregelen, onduidelijk eigenaarschap en documentatie die niet aansluit op de realiteit.
NIS2 en ISO 27001 maken die nood zichtbaarder. Ze vragen structuur, aantoonbaarheid en continue verbetering.
Wij helpen om de kloof te verkleinen tussen wat vereist is en wat je teams vandaag kunnen dragen. Niet met zware theorie, maar met duidelijke keuzes, praktische prioriteiten en technische diepgang.
Herkenbare situaties
Wanneer aantoonbare security belangrijk wordt
Begeleiding loont wanneer security aantoonbaar, herhaalbaar en beter bestuurbaar moet worden.
Je wil weten waar je vandaag staat
Je hebt maatregelen, tools of beleid, maar geen helder beeld van de belangrijkste lacunes en risico's.
NIS2 of ISO 27001 komt dichterbij
Je wil vereisten tijdig vertalen naar concrete acties, verantwoordelijkheden en bewijsvoering.
Security leeft te veel in losse documenten
Beleid, processen en technische controles sluiten niet goed op elkaar aan of worden niet consequent opgevolgd.
Klanten of partners vragen meer zekerheid
Je moet kunnen aantonen hoe je met risico's, toegang, incidenten en continuiteit omgaat.
Je wil security haalbaar houden voor teams
Maatregelen moeten passen bij je organisatie, technologie en maturiteit — anders worden ze stilletjes omzeild.
Toegangsbeheer is in elk NIS2- en ISO 27001-traject een kernmaatregel: wie mag aan welke systemen, en hoe toon je dat aan? Wil je je identity provider daarbij zelf in huis draaien in plaats van bij een externe clouddienst, dan helpen we ook daarmee. Bekijk ProAuth, de self-hosted identity provider die wij in de Benelux verdelen
Wat doen we
Van gap-analyse tot auditklaar
We combineren analyse, advies en begeleiding zodat security niet blijft hangen in abstracte aanbevelingen.
01
02
03
04
05
01
Gap-analyse
We bekijken beleid, processen, systemen en bestaande controles tegenover de relevante eisen en risico's.
02
Verbeterroadmap
We maken prioriteiten helder en vertalen ze naar een realistische planning met eigenaarschap en volgorde.
03
Technische maatregelen
We helpen bij securitykeuzes rond identity, logging, kwetsbaarheden, cloud, back-ups en secure engineering.
04
Documentatie en bewijsvoering
We zorgen dat maatregelen niet alleen bestaan, maar ook aantoonbaar en begrijpbaar worden.
05
Awareness en opvolging
We ondersteunen teams bij afspraken, routines en praktische opvolging zodat security blijft leven.
Werkwijze
Eerst zicht krijgen, dan gericht verbeteren
Een compliancetraject werkt het best wanneer het scherp, gefaseerd en bruikbaar blijft.
01
We bepalen scope en context
We bekijken welke regelgeving, norm, systemen, processen en stakeholders relevant zijn.
02
We analyseren de huidige werking
We toetsen beleid, technische controles en operationele routines aan de gewenste situatie.
03
We prioriteren risico's en lacunes
Niet alles heeft dezelfde impact. We maken zichtbaar wat eerst moet en waarom.
04
We vertalen naar concrete acties
We maken maatregelen, eigenaarschap, bewijsvoering en planning praktisch uitvoerbaar.
05
We begeleiden implementatie en opvolging
We ondersteunen waar nodig bij uitvoering, documentatie, evaluatie en verdere verbetering.
Dat hangt af van je omvang, scope en maturiteit. Reken op drie kostenblokken: de begeleiding en implementatie, de interne tijd van je eigen team, en de externe audit door de certificatie-instelling. Na een gap-analyse maken we het traject en het budget concreet voor jouw situatie.
Hoe lang duurt het om ISO 27001-gecertificeerd te raken?
Typisch enkele maanden tot een jaar, afhankelijk van waar je vandaag staat en hoeveel tijd je team kan vrijmaken. De gap-analyse geeft snel een realistisch beeld van de doorlooptijd voor jouw organisatie.
Leveren jullie zelf het ISO 27001-certificaat?
Nee — en dat hoort ook zo. Wij maken je organisatie auditklaar: gap-analyse, maatregelen, documentatie en bewijsvoering. Het certificaat zelf wordt na een externe audit uitgereikt door een onafhankelijke geaccrediteerde certificatie-instelling, zoals Vinçotte, DNV of Kiwa.
Wat is het verschil tussen CyberFundamentals en ISO 27001?
CyberFundamentals is het framework van het Centrum voor Cybersecurity België (CCB) om aan NIS2 te voldoen, met niveaus die aansluiten op je risicoprofiel. ISO 27001 is de internationale norm voor informatiebeveiliging die klanten en aanbestedingen vaak vragen. Ze overlappen sterk: wie het ene goed aanpakt, staat al ver voor het andere. We bekijken samen welke route — of combinatie — voor jouw organisatie het meest oplevert.
Wie valt onder NIS2 in België?
De Belgische NIS2-wet is van kracht sinds 18 oktober 2024 en geldt voor essentiële en belangrijke entiteiten in sectoren zoals energie, transport, gezondheid, digitale infrastructuur, productie en overheid — en via klanteneisen steeds vaker ook voor hun leveranciers. Twijfel je? In een kort gesprek maken we duidelijk of en hoe NIS2 op jouw organisatie van toepassing is.
Is dit alleen voor grote organisaties?
Nee. Ook kmo's en scale-ups krijgen steeds vaker security- en bewijsvereisten van klanten, partners of regelgeving.
Moeten we al beleid en documentatie hebben?
Nee. We kunnen starten met wat er is en helpen ontbrekende onderdelen praktisch opbouwen.
Kijken jullie ook naar technische controles?
Ja. We bekijken onder meer identity, cloud, logging, kwetsbaarheden, back-ups, deployment en applicatiesecurity waar relevant.
Eerste stap
Wil je weten hoe klaar je organisatie is voor NIS2 of ISO 27001?
Vertel ons welke eisen op je afkomen, welke systemen kritisch zijn en wat vandaag al bestaat.
Dan bekijken we samen welke stappen nodig zijn om security concreet, haalbaar en aantoonbaar te maken.