Klaar voor de Cyberbeveiligingswet met een aanpak diewerkt
Cyberveiligheid is allang geen IT-vraagstuk meer. Ook non-profitorganisaties beheren gevoelige gegevens, zijn afhankelijk van digitale systemen en spelen vaak een belangrijke maatschappelijke rol.
Met de komst van de NIS2-richtlijn en de Nederlandse Cyberbeveiligingswet worden organisaties nadrukkelijker verantwoordelijk voor het beheersen van digitale risico's. Bestuurders krijgen een grotere verantwoordelijkheid en organisaties moeten aantoonbaar werken aan hun digitale weerbaarheid.
Certifi helpt non-profit organisaties om structuur aan te brengen in informatiebeveiliging, risico's beheersbaar te maken en te voldoen aan de eisen van NIS2. Niet vanuit een theoretisch model, maar op een manier die aansluit bij de dagelijkse praktijk van jouw organisatie.







NIS2 is de Europese richtlijn die organisaties verplicht hun cyberweerbaarheid te versterken. In Nederland wordt deze richtlijn vertaald naar de Cyberbeveiligingswet.
De wet stelt eisen aan onder meer:
• Risicobeheersing;
• Beveiligingsmaatregelen;
• Leveranciersbeheer;
• Incidentmanagement;
• Bestuurlijke verantwoordelijkheid;
• Meldplicht bij beveiligingsincidenten.
Ook non-profit organisaties kunnen onder de reikwijdte van NIS2 vallen wanneer zij een belangrijke maatschappelijke functie vervullen of actief zijn binnen sectoren die als essentieel of belangrijk worden aangemerkt.
NIS2 vraagt organisaties om cyberrisico's actief te identificeren, passende maatregelen te nemen en aantoonbaar te maken dat digitale risico's worden beheerst. Daarbij spelen governance, bewustwording, bedrijfscontinuïteit en ketenverantwoordelijkheid een belangrijke rol.
Voor bestuurders en management betekent dit dat informatiebeveiliging niet langer uitsluitend een technische verantwoordelijkheid is, maar een organisatiebreed onderwerp dat vraagt om actief toezicht en duidelijke besluitvorming.
De regelgeving draait niet uitsluitend om voldoen aan verplichtingen. Het doel is om organisaties beter te beschermen tegen cyberdreigingen, verstoringen te beperken en de continuïteit van dienstverlening te waarborgen.
NIS2 vraagt om een gestructureerde aanpak. Wij helpen organisaties stap voor stap om inzicht te krijgen in risico's, verbeteringen door te voeren en aantoonbaar grip te krijgen op informatiebeveiliging.
Onze ondersteuning bestaat onder andere uit:
• Uitvoeren van een NIS2-gap-analyse;
• Inventariseren van risico's en kwetsbaarheden;
• Opstellen van een verbeter- en implementatieplan;
• Inrichten van governance en verantwoordelijkheden;
• Ondersteunen bij beleidsvorming;
• Verbeteren van leveranciers- en ketenbeheer;
• Inrichten van incidentmanagementprocessen;
• Begeleiden van bestuur en management;
• Uitvoeren van interne audits en controles;
• Ondersteuning bij aantoonbare compliance.
Samen bouwen we aan een aanpak die voldoet aan wet- en regelgeving én daadwerkelijk bijdraagt aan een weerbare organisatie.
Veel organisaties zien NIS2 als een eenmalig complianceproject. In de praktijk vraagt cyberweerbaarheid om een structurele aanpak.
Bij Certifi geloven we dat informatiebeveiliging pas effectief wordt wanneer processen, verantwoordelijkheden en gedrag op elkaar aansluiten.
Daarom besteden we aandacht aan bewustwording, eigenaarschap en praktische werkafspraken. We helpen bestuurders, managers en medewerkers begrijpen welke rol zij spelen in de digitale veiligheid van de organisatie.
Wij ondersteunen onder andere bij:
• Vergroten van bewustwording binnen de organisatie;
• Versterken van eigenaarschap en verantwoordelijkheid;
• Verbeteren van risico- en incidentmanagement;
• Versterken van leveranciers- en ketenbeheer;
• Integreren van informatiebeveiliging in dagelijkse processen;
• Continu monitoren en verbeteren van maatregelen.
Daarmee ontstaat een aanpak die blijft werken, ook wanneer wetgeving, risico's en technologie veranderen.
Oprechte aandacht
We luisteren eerst en adviseren daarna. Daardoor sluiten oplossingen aan op de realiteit van jouw organisatie.
Praktische aanpak
Geen ingewikkelde modellen of onnodige documentatie, maar duidelijke maatregelen die uitvoerbaar zijn.
Kennis van compliance en governance
Wij begrijpen de combinatie van wetgeving, kwaliteit, risicomanagement en bestuurlijke verantwoordelijkheid.
Begeleiding van A tot Z
Van eerste risicoanalyse tot implementatie en voortdurende verbetering.
Samen bouwen aan digitale weerbaarheid
Wij nemen het werk niet over, maar zorgen ervoor dat jouw organisatie zelfstandig grip houdt op cyberveiligheid.
Specialisten met oprechte aandacht
Bij Certifi begint alles met oprechte aandacht. We luisteren totdat we jouw organisatie echt begrijpen, brengen structuur in complexe vraagstukken en helpen kwaliteit onderdeel te maken van de dagelijkse praktijk.
Onze specialisten combineren inhoudelijke kennis met een pragmatische aanpak. Daardoor ontstaan processen en managementsystemen die medewerkers begrijpen, gebruiken en blijven dragen.
Compliance wordt daarmee geen doel op zichzelf, maar het logische gevolg van een organisatie die grip heeft op kwaliteit, risico's en continu verbeteren.


Certifi heeft ons geholpen met het inrichten van ons kwaliteitsmanagementsysteem en heeft ons begeleid met het ISO9001 traject. We zagen er als een berg tegen op, maar door de goede en positieve begeleiding is ons kwaliteitsmanagementsysteem nu een waardevol iets geworden wat we dagelijks gebruiken en zien als een groot voordeel in plaats van een last. De communicatie was duidelijk en helder. Ze zijn prima bereikbaar en een antwoord op een vraag volgt altijd snel.
Jipp
Petra Flipse en Inez de Meester

De specialist van Certifi die betrokken is bij Qima Zorg wordt gewaardeerd om haar empathie, flexibiliteit en betrouwbaarheid als kwaliteitspartner. Ze luistert actief naar behoeften, past zich gemakkelijk aan veranderende omstandigheden aan en levert consistent hoogwaardige resultaten binnen deadlines. Haar constructieve feedback en probleemoplossend vermogen versterken het vertrouwen en de samenwerking.
Qima
Abderrahim Toukoki - directeur

Bij het opstarten van het kwaliteitsmanagementsysteem hebben we mogen samenwerken met Certifi, we ervaren een warme en prettige samenwerking met Certifi. Vanuit Nieuw Gezin zijn we erg dankbaar voor de begeleiding die geboden wordt.
Nieuw Gezin
Melissa Blaauw - Orthopedagoog & eigenaar

Bij onze Zorgboerderij is Certifi betrokken als kwaliteitsfunctionaris. Als kwaliteitsfunctionaris ondersteunen Certifi ons bij het bijhouden en inrichten van ons kwaliteitshandboek. Onze specialist kwaliteit van Certifi is deskundig en voelt vertrouwd. Door de samenwerking met Certifi is er een last van onze schouders gevallen, en kijken we met vertrouwen naar de audits. Bovendien zijn ze ook nog eens gezellig om mee samen te werken!
Familie Paarlberg
Anjuta Paarlberg - Directie

Bij onze Zorgboederij is Certifi betrokken als kwaliteitsfunctionaris. Als kwaliteitsfunctionaris ondersteunen ze ons bij het bijhouden en inrichten
Familie Paarlberg
Directie

Bij onze Zorgboederij is Certifi betrokken als kwaliteitsfunctionaris. Als kwaliteitsfunctionaris ondersteunen ze ons bij het bijhouden en inrichten
Familie Paarlberg
Directie

Bij onze Zorgboederij is Certifi betrokken als kwaliteitsfunctionaris. Als kwaliteitsfunctionaris ondersteunen ze ons bij het bijhouden en inrichten
Familie Paarlberg
Directie

Bij onze Zorgboederij is Certifi betrokken als kwaliteitsfunctionaris. Als kwaliteitsfunctionaris ondersteunen ze ons bij het bijhouden en inrichten
Familie Paarlberg
Directie

Bestuurders krijgen een grotere verantwoordelijkheid voor informatiebeveiliging en moeten actief sturen op cyberrisico's en beheersmaatregelen
Nee. NEN 7510 en de ISO27001 zijn een normen voor informatiebeveiliging. NIS2 is Europese wetgeving gericht op digitale weerbaarheid. Beide sluiten wel sterk op elkaar aan.

Wil je persoonlijk kennismaken met een van onze specialisten? Vraag vrijblijvend een adviesgesprek aan en we helpen je graag op weg!
