NEN 7510, NIS2 en Cyberveiligheidswet
Voor zorginstellingen, tandartspraktijken en organisaties met (hoog)gevoelige data.
DigiGrip helpt je om aantoonbaar grip te krijgen op informatiebeveiliging, processen en leveranciers, zodat je werkt conform NEN 7510 en klaar bent voor NIS2.
Risicoanalyse
ISMS opzetten
Beleid en procedures
Leveranciersbeheer
Incident proces
Audit klaar
Veel organisaties willen voldoen, maar lopen vast op tijd, kennis en praktische vertaling naar de dagelijkse werkvloer.
DigiGrip levert een aanpak met templates, begeleiding en implementatie, inclusief bewijsvoering zodat je kunt aantonen wat je doet en waarom.
Herkenbaar?
Je hebt beleid, maar geen borging
Documenten bestaan, maar processen worden niet gevolgd of zijn niet aantoonbaar.
- Onvoldoende eigenaarschap en rollen
- Geen periodieke checks en reviews
- Geen meetbare verbetercyclus
Leveranciers en keten risico’s
Gevoelige data loopt via systemen en leveranciers zonder duidelijke afspraken en controle.
- Onvolledige verwerkersovereenkomsten
- Geen leveranciersbeoordeling of monitoring
- Onzekerheid over logging, back ups en toegang
Wat wij leveren
NEN 7510 aanpak die werkt
We zetten een werkbaar ISMS neer dat past bij jullie organisatie en schaal.
- Scope, context en risicoanalyse
- Beleid, maatregelen en procedures
- Registraties en bewijsvoering
NIS2 readiness en Cyberveiligheidswet
We vertalen eisen naar concrete acties en aantoonbare controles.
- Gap analyse en prioriteiten roadmap
- Incident proces, melding en crisis aanpak
- Security awareness en bestuur betrokkenheid
Technische baseline
We helpen met een basisniveau aan technische maatregelen en inrichting.
- MFA, accounts en toegang
- Logging, monitoring en back ups
- Patch en vulnerability proces
Leveranciers en keten
Grip op verwerkers, leveranciers en uitbesteding.
- Leveranciersregister en beoordeling
- Contract en DPA checklist
- Praktische afspraken en controlepunten
Pakketten
Start
Baseline in control
Snel overzicht, scope en eerste inrichting.
- Intake en scope bepaling
- Risicoanalyse light
- Beleid en template set
- Actieplan met prioriteiten
Doorlooptijd2 tot 4 weken
Resultaatplan en basis set
Meest gekozen
NEN 7510 implementatie
ISMS opzetten en processen borgen.
- Volledige risicoanalyse
- Maatregelen en procedures
- Leveranciersregister en DPA checks
- Interne audit voorbereiding
Doorlooptijd6 tot 12 weken
Focusaantoonbare borging
Continu
NIS2 readiness managed
Doorlopende verbetering, rapportage en governance.
- Roadmap begeleiding en tracking
- Awareness en tabletop oefeningen
- Periodieke reviews en rapportage
- Incident proces testen
Frequentiemaandelijks
Resultaatblijvend in control
Contact
Even sparren over jullie situatie?
Mail ons de sector (bijv. zorg of tandarts), welke systemen je gebruikt en waar je tegenaan loopt.
We reageren met een concreet voorstel en een haalbare aanpak.
Let op: exacte verplichtingen kunnen per type organisatie verschillen. We maken dit tijdens de intake concreet.