Je partner voor NIS2-compliance en ISO 27001-certificering

Van gap-analyse tot geslaagde audit: NIS2 en ISO 27001 zonder omwegen

NIS2 is in België van kracht sinds 18 oktober 2024, en klanten vragen steeds vaker een ISO 27001-certificaat. Beide vragen meer dan beleid op papier: je moet kunnen tonen hoe risico's beheerd worden en welke maatregelen echt werken.

dotNET lab begeleidt organisaties naar NIS2-compliance en ISO 27001-certificering. We brengen de huidige situatie in kaart, bepalen prioriteiten en vertalen vereisten naar haalbare stappen — tot en met de audit.

Illustratie: twee personen monteren samen een groot schild met een lichtblauw vinkje op de gevel van een gebouw, één op een laddertje met schroevendraaier.

Kern van het traject

  • Gap-analyse

    Eerst helder zicht: waar sta je vandaag tegenover de eisen en risico’s die er echt toe doen?

  • Werkbare maatregelen

    Maatregelen die passen bij je teams en technologie — anders eindigt je wachtwoordbeleid als post-it onder het toetsenbord.

  • Bewijsvoering

    Niet alleen geregeld, maar ook aantoonbaar: documentatie die klopt met de praktijk — niet die ene map waar "niet aankomen" op staat.

  • Opvolgbare roadmap

    Heldere prioriteiten met eigenaarschap en volgorde, in een tempo dat realistisch is. Security is een marathon, geen sprint.

Bewezen in de praktijk

Het FWO behaalde ISO 27001 met onze begeleiding

Voor het FWO (Fonds Wetenschappelijk Onderzoek) implementeerden en onderhouden we een ISO 27001-conform ISMS — van risicoanalyse en maatregelen tot de bewijsvoering die de externe audit doorstond.

Lees de FWO-case
  • Belgische publieke instelling
  • ISMS geïmplementeerd én onderhouden
  • Certificaat behaald na externe audit

Waarom nu starten

Van verplichting naar werkbare security

Veel organisaties weten dat security belangrijker wordt, maar botsen op versnipperde maatregelen, onduidelijk eigenaarschap en documentatie die niet aansluit op de realiteit.

NIS2 en ISO 27001 maken die nood zichtbaarder. Ze vragen structuur, aantoonbaarheid en continue verbetering.

Wij helpen om de kloof te verkleinen tussen wat vereist is en wat je teams vandaag kunnen dragen. Niet met zware theorie, maar met duidelijke keuzes, praktische prioriteiten en technische diepgang.

Herkenbare situaties

Wanneer aantoonbare security belangrijk wordt

Begeleiding loont wanneer security aantoonbaar, herhaalbaar en beter bestuurbaar moet worden.

  • Karakter bekijkt met een vergrootglas een checklist op een ezel waarvan enkele rijen al zijn afgevinkt

    Je wil weten waar je vandaag staat

    Je hebt maatregelen, tools of beleid, maar geen helder beeld van de belangrijkste lacunes en risico's.

  • Karakter ordent rustig documenten terwijl een groot schild op de achtergrond dichterbij komt

    NIS2 of ISO 27001 komt dichterbij

    Je wil vereisten tijdig vertalen naar concrete acties, verantwoordelijkheden en bewijsvoering.

  • Karakter verzamelt losse blaadjes die om hem heen dwarrelen in één map onder de arm

    Security leeft te veel in losse documenten

    Beleid, processen en technische controles sluiten niet goed op elkaar aan of worden niet consequent opgevolgd.

  • Twee karakters aan een tafel: de ene toont een map met schildembleem, de andere bekijkt ze aandachtig

    Klanten of partners vragen meer zekerheid

    Je moet kunnen aantonen hoe je met risico's, toegang, incidenten en continuiteit omgaat.

  • Karakter draagt ontspannen een handzaam schild terwijl een veel te groot schild tegen de muur leunt

    Je wil security haalbaar houden voor teams

    Maatregelen moeten passen bij je organisatie, technologie en maturiteit — anders worden ze stilletjes omzeild.

Toegangsbeheer is in elk NIS2- en ISO 27001-traject een kernmaatregel: wie mag aan welke systemen, en hoe toon je dat aan? Wil je je identity provider daarbij zelf in huis draaien in plaats van bij een externe clouddienst, dan helpen we ook daarmee. Bekijk ProAuth, de self-hosted identity provider die wij in de Benelux verdelen

Wat doen we

Van gap-analyse tot auditklaar

We combineren analyse, advies en begeleiding zodat security niet blijft hangen in abstracte aanbevelingen.

Gap-analyse

We bekijken beleid, processen, systemen en bestaande controles tegenover de relevante eisen en risico's.

Verbeterroadmap

We maken prioriteiten helder en vertalen ze naar een realistische planning met eigenaarschap en volgorde.

Technische maatregelen

We helpen bij securitykeuzes rond identity, logging, kwetsbaarheden, cloud, back-ups en secure engineering.

Documentatie en bewijsvoering

We zorgen dat maatregelen niet alleen bestaan, maar ook aantoonbaar en begrijpbaar worden.

Awareness en opvolging

We ondersteunen teams bij afspraken, routines en praktische opvolging zodat security blijft leven.

Werkwijze

Eerst zicht krijgen, dan gericht verbeteren

Een compliancetraject werkt het best wanneer het scherp, gefaseerd en bruikbaar blijft.

  1. 01

    We bepalen scope en context

    We bekijken welke regelgeving, norm, systemen, processen en stakeholders relevant zijn.

  2. 02

    We analyseren de huidige werking

    We toetsen beleid, technische controles en operationele routines aan de gewenste situatie.

  3. 03

    We prioriteren risico's en lacunes

    Niet alles heeft dezelfde impact. We maken zichtbaar wat eerst moet en waarom.

  4. 04

    We vertalen naar concrete acties

    We maken maatregelen, eigenaarschap, bewijsvoering en planning praktisch uitvoerbaar.

  5. 05

    We begeleiden implementatie en opvolging

    We ondersteunen waar nodig bij uitvoering, documentatie, evaluatie en verdere verbetering.

Onder de motorkap

Security die aantoonbaar werkt

Compliance is geen checklist afvinken. Elke maatregel moet drie stappen overleven.

  1. Technisch kloppend

    De maatregel werkt echt in je systemen, niet alleen op papier.

  2. Operationeel haalbaar

    Je teams kunnen de maatregel dragen, vandaag en volgend jaar.

  3. Aantoonbaar

    De maatregel levert bewijs dat overtuigt: voor audits, klanten en bestuur.

Daarom letten we op traceerbaarheid, eigenaarschap, technische kwaliteit en blijvende opvolging.

Waar we op letten

  • heldere scope en prioriteiten
  • risicogebaseerde aanpak
  • praktische securitymaatregelen
  • identity en toegangsbeheer
  • incident- en continuiteitsprocessen
  • bewijsvoering en documentatie
  • awareness voor teams
  • haalbare opvolgroutines

Controle

Van beleid naar uitvoering

Beleid krijgt pas waarde wanneer teams weten wat ze moeten doen en wanneer maatregelen zichtbaar opgevolgd worden.

We helpen security vertalen naar rollen, processen, technische controles en duidelijke afspraken.

Engineering

Security dicht bij de techniek

Veel risico's zitten in applicaties, identity, cloudconfiguratie, deployment en beheer.

Daarom combineren we compliance-inzicht met engineeringervaring, zodat aanbevelingen uitvoerbaar blijven.

Voor wie

Voor organisaties die security concreet moeten maken

Deze begeleiding is relevant voor organisaties die onder NIS2 vallen, ISO 27001 nastreven of sterkere klanteneisen rond security krijgen.

Ook zonder formeel certificeringstraject helpt deze begeleiding om risico's, maatregelen en opvolging beter te organiseren.

De beste trajecten starten pragmatisch: duidelijk maken waar je staat, wat dringend is en wat duurzaam moet worden ingebouwd.

Plan een kennismakingsgesprek
Illustratie: drie professionals van verschillende organisaties, de middelste houdt een klein schild stevig in beide handen.

FAQ

Veelgestelde vragen

Wat kost een ISO 27001-certificeringstraject?

Dat hangt af van je omvang, scope en maturiteit. Reken op drie kostenblokken: de begeleiding en implementatie, de interne tijd van je eigen team, en de externe audit door de certificatie-instelling. Na een gap-analyse maken we het traject en het budget concreet voor jouw situatie.

Hoe lang duurt het om ISO 27001-gecertificeerd te raken?

Typisch enkele maanden tot een jaar, afhankelijk van waar je vandaag staat en hoeveel tijd je team kan vrijmaken. De gap-analyse geeft snel een realistisch beeld van de doorlooptijd voor jouw organisatie.

Leveren jullie zelf het ISO 27001-certificaat?

Nee — en dat hoort ook zo. Wij maken je organisatie auditklaar: gap-analyse, maatregelen, documentatie en bewijsvoering. Het certificaat zelf wordt na een externe audit uitgereikt door een onafhankelijke geaccrediteerde certificatie-instelling, zoals Vinçotte, DNV of Kiwa.

Wat is het verschil tussen CyberFundamentals en ISO 27001?

CyberFundamentals is het framework van het Centrum voor Cybersecurity België (CCB) om aan NIS2 te voldoen, met niveaus die aansluiten op je risicoprofiel. ISO 27001 is de internationale norm voor informatiebeveiliging die klanten en aanbestedingen vaak vragen. Ze overlappen sterk: wie het ene goed aanpakt, staat al ver voor het andere. We bekijken samen welke route — of combinatie — voor jouw organisatie het meest oplevert.

Wie valt onder NIS2 in België?

De Belgische NIS2-wet is van kracht sinds 18 oktober 2024 en geldt voor essentiële en belangrijke entiteiten in sectoren zoals energie, transport, gezondheid, digitale infrastructuur, productie en overheid — en via klanteneisen steeds vaker ook voor hun leveranciers. Twijfel je? In een kort gesprek maken we duidelijk of en hoe NIS2 op jouw organisatie van toepassing is.

Is dit alleen voor grote organisaties?

Nee. Ook kmo's en scale-ups krijgen steeds vaker security- en bewijsvereisten van klanten, partners of regelgeving.

Moeten we al beleid en documentatie hebben?

Nee. We kunnen starten met wat er is en helpen ontbrekende onderdelen praktisch opbouwen.

Kijken jullie ook naar technische controles?

Ja. We bekijken onder meer identity, cloud, logging, kwetsbaarheden, back-ups, deployment en applicatiesecurity waar relevant.

Eerste stap

Wil je weten hoe klaar je organisatie is voor NIS2 of ISO 27001?

Vertel ons welke eisen op je afkomen, welke systemen kritisch zijn en wat vandaag al bestaat.

Dan bekijken we samen welke stappen nodig zijn om security concreet, haalbaar en aantoonbaar te maken.