Logo
1
Vragen
2
Analyse
3
Advies

NIS2 Quality Mark Survey


Deze zelftest bepaalt in hoeverre uw organisatie voldoet aan de NIS2 Quality Mark Basic (QM-10) en geeft direct inzicht in uw huidige beveiligingsniveau en verbeterpunten.

Geïnteresseerd in onze gratis TechRisk Scan die de basis beveiliging van uw endpoints en e-mail test? Klikt dan hier.

Categorie: NIS2 rol
Sub-categorie: Basis informatie
1
Vragen
2
Analyse
3
Advies

Wat is de officiële naam van uw onderneming?

Vul de officiële naam van uw onderneming in.
Categorie: NIS2 rol
Sub-categorie: Basis informatie
1
Vragen
2
Analyse
3
Advies

In welke sector opereert uw onderneming?

Vul uw sector / branche in
Categorie: NIS2 rol
Sub-categorie: Basis informatie
1
Vragen
2
Analyse
3
Advies

Hoeveel medewerkers heeft uw onderneming?

Vul het aantal medewerkers in
Categorie: NIS2 rol
Sub-categorie: Basis informatie
1
Vragen
2
Analyse
3
Advies

Wie is verantwoordelijk voor cybersecurity binnen uw onderneming?

Kies een optie
Please specify an answer
Categorie: NIS2 rol
Sub-categorie: ICT omgeving
1
Vragen
2
Analyse
3
Advies

Hoeveel apparaten (end-points) heeft uw onderneming?

Vul het aantal werkstations in
Please specify an answer
Please specify an answer
Categorie: NIS2 rol
Sub-categorie: ICT omgeving
1
Vragen
2
Analyse
3
Advies

Welke cloud-, e-mail- en productiviteitsomgeving gebruikt uw organisatie?

Kies de relevant opties
Please specify an answer
Categorie: NIS2 rol
Sub-categorie: ICT omgeving
1
Vragen
2
Analyse
3
Advies

Heeft uw organisatie een eigen platform ontwikkeld en/of in beheer?

Kies een optie
Please specify an answer
Categorie: NIS2 rol
Sub-categorie: Beveiliging
1
Vragen
2
Analyse
3
Advies

Welke bescherming heeft u al geimplementeerd?


Kies de relevante opties
Categorie: NIS2 rol
Sub-categorie: Beveiliging
1
Vragen
2
Analyse
3
Advies

Bent u al het slachtoffer geworden van deze type cyberaanvallen?


Kies de type aanvallen
Please specify an answer
1
Vragen
2
Analyse
3
Advies

Met welke NIS2-QM categorie wilt uw starten?

Kies een optie
Categorie: 1. Organisatorische beheersmaatregelen
Maatregel: 1.2 Informatiebeveiligingsbeleid en bestuurlijke goedkeuring
1
Vragen
2
Analyse
3
Advies

Heeft uw organisatie een formeel informatiebeveiligingsbeleid dat is goedgekeurd door het hoger management en gedeeld met medewerkers?

Kies een optie
Categorie: 1. Organisatorische beheersmaatregelen
Maatregel: 1.2 Informatiebeveiligingsbeleid en bestuurlijke goedkeuring
1
Vragen
2
Analyse
3
Advies

Zijn er specifieke beveiligingsregels (bijv. voor toegang, applicaties, IT-beheer, netwerk en back-ups) opgesteld, goedgekeurd en gecommuniceerd aan relevante medewerkers?

Kies een optie
Categorie: 1. Organisatorische beheersmaatregelen
Maatregel: 1.3 Toewijzing wie verantwoordelijk is voor cybersecurity
1
Vragen
2
Analyse
3
Advies

Zijn de taken en verantwoordelijkheden voor cybersecurity binnen uw organisatie formeel vastgelegd en toegewezen?

Kies een optie
Categorie: 1. Organisatorische beheersmaatregelen
Maatregel: 1.3 Toewijzing wie verantwoordelijk is voor cybersecurity
1
Vragen
2
Analyse
3
Advies

Is er minimaal één persoon officieel aangesteld als verantwoordelijke voor cybersecurity?

Kies een optie
Categorie: 1. Organisatorische beheersmaatregelen
Maatregel: 1.6.1 Overzicht van informatie
1
Vragen
2
Analyse
3
Advies

Heeft u een overzicht van informatiecategorieën mét per categorie een aangewezen eigenaar/beheerder?

Kies een optie
Categorie: 1. Organisatorische beheersmaatregelen
Maatregel: 1.6.2 Overzicht van ICT-bedrijfsmiddelen
1
Vragen
2
Analyse
3
Advies

Heeft u een overzicht van informatiecategorieën mét per categorie een aangewezen eigenaar/beheerder?

Kies een optie
Categorie: 1. Organisatorische beheersmaatregelen
Maatregel: 1.8 Het inleveren van bedrijfsmiddelen na gebruik
1
Vragen
2
Analyse
3
Advies

Is er een vaste procedure en checklist om ervoor te zorgen dat medewerkers en inhuurkrachten alle bedrijfsmiddelen inleveren bij uitdiensttreding of wijziging van hun contract?

Kies een optie
Categorie: 1. Organisatorische beheersmaatregelen
Maatregel: 1.14 Beheer van toegangsrechten
1
Vragen
2
Analyse
3
Advies

Heeft uw organisatie een procedure én registratie voor het correct verstrekken, aanpassen en verwijderen van toegangsrechten?

Kies een optie
Categorie: 1. Organisatorische beheersmaatregelen
Maatregel: 1.23 Voorbereiding ICT ten behoeve van bedrijfscontinuïteit
1
Vragen
2
Analyse
3
Advies

Heeft uw organisatie een ICT-continuïteitsplan met hersteldoelstellingen én maatregelen om bij verstoringen aan die eisen te voldoen?

Kies een optie
Categorie: 1. Organisatorische beheersmaatregelen
Maatregel: 1.26 Samen de toeleveringsketen beveiligen
1
Vragen
2
Analyse
3
Advies

Voert uw organisatie risico-analyses uit op ICT-leveranciers en zijn beveiligingsafspraken contractueel vastgelegd?

Kies een optie
Categorie: 2. Mensgerichte beheersmaatregelen
Maatregel: 2.2 Educatie van bestuurders en medewerkers over digitale veiligheid
1
Vragen
2
Analyse
3
Advies

Krijgen zowel directie als medewerkers passende cybersecurity-training, inclusief testen van hun kennis?

Kies een optie
Categorie: 2. Mensgerichte beheersmaatregelen
Maatregel: 2.6 Thuis- of hybride werken op een veilige manier
1
Vragen
2
Analyse
3
Advies

Zijn er duidelijke, gecommuniceerde regels voor veilig werken op externe locaties?

Kies een optie
Categorie: 2. Mensgerichte beheersmaatregelen
Maatregel: 2.7 Melding van gebeurtenissen met betrekking tot informatiebeveiliging
1
Vragen
2
Analyse
3
Advies

Weten alle medewerkers hoe zij (mogelijke) beveiligingsincidenten snel en via de juiste kanalen moeten melden?

Kies een optie
Categorie: 3. Fysieke beheersmaatregelen
Maatregel: 3.9 Toegangsbeveiliging definiëren
1
Vragen
2
Analyse
3
Advies

Zijn toegangsrechten per functie of rol vooraf gedefinieerd en beperkt tot wat noodzakelijk is?

Kies een optie
Categorie: 4. Technologische beheersmaatregelen
Maatregel: 4.1 Beveiliging en beheer gebruikersapparaten
1
Vragen
2
Analyse
3
Advies

Zijn alle bedrijfsapparaten (PC’s, laptops, telefoons, tablets) beschermd tegen onbevoegd gebruik, ongewenste software-installaties en wijzigingen in beveiligingsinstellingen?

Kies een optie
Categorie: 4. Technologische beheersmaatregelen
Maatregel: 4.4 Bestrijding en preventie van malware
1
Vragen
2
Analyse
3
Advies

Heeft uw organisatie technische maatregelen (zoals antivirus/EDR) om malware te detecteren en onschadelijk te maken?

Kies een optie
Categorie: 4. Technologische beheersmaatregelen
Maatregel: 4.5 Back-up en herstel
1
Vragen
2
Analyse
3
Advies

Worden back-ups uitgevoerd volgens een vastgesteld back-upplan en regelmatig getest op herstelbaarheid?

Kies een optie
Categorie: 4. Technologische beheersmaatregelen
Maatregel: 4.7 Software op bedrijfsmiddelen up-to-date houden
1
Vragen
2
Analyse
3
Advies

Is er beleid én een proces om alle software op bedrijfsapparaten up-to-date en veilig te houden (bijv. via updates en patches)?

Kies een optie
Categorie: 4. Technologische beheersmaatregelen
Maatregel: 4.10 Authenticatiemethoden toepassen
1
Vragen
2
Analyse
3
Advies

Zijn authenticatiemethoden risicogebaseerd én is MFA verplicht voor beheerders, gevoelige systemen en externe toegang?

Kies een optie
1
Vragen
2
Analyse
3
Advies

Analyse in uitvoering…

Dit kan een paar seconden duren.

1
Vragen
2
Analyse
3
Advies

Waar kunnen we het rapport naar toe sturen?

Please enter your first name
Please enter your last name
Voer een geldig emailadres in

🎉 Bijna SpySecure!


Wij sturen het rapport naar uw email adres. U kunt ons natuurlijk ook altijd telefonisch bereiken. 

Error

Sorry, your response could not be sent. Please check your internet connection.