CISO as a Service

SecurityPilot is uw CISO op afroep. Wij helpen mkb, industrie, overheid, zorg en onderwijs de Cyberbeveiligingswet, de BIO2, de Cyber Resilience Act en de AI Act aantoonbaar in te richten: van de vraag of de wet op u van toepassing is tot een bewijsdossier dat standhoudt.

Cyberveiligheid is een bestuurstaak geworden

Onder de Cyberbeveiligingswet ligt de verantwoordelijkheid voor digitale weerbaarheid bij het bestuur. U keurt de maatregelen goed, ziet toe op de uitvoering en moet zelf voldoende kennis hebben om de risico’s te beoordelen. Daarvoor hebt u geen technisch jargon nodig, maar overzicht: welke risico’s lopen we, wat doen we eraan, en kunnen we dat aantonen?

SecurityPilot bestaat om het bestuur te ontzorgen. Wij vormen de tussenlaag tussen uw organisatie, uw klanten en uw IT-leverancier. Wat de wet en uw afnemers vragen, vertalen wij naar keuzes die u kunt maken en verantwoorden, en naar opdrachten die uw IT-leverancier kan uitvoeren.

Achter SecurityPilot zit Bert de Wit. Hij begon zijn loopbaan als militair onderofficier operationele ICT bij de Koninklijke Luchtmacht, en daar komt de naam vandaan: een piloot vliegt niet op gevoel, maar op instrumenten, procedures en een vliegplan. Daarna volgde de digitale opsporing bij de Politie, waar hij mede-initiatiefnemer was van de Taskforce Ransomware.

Meer over SecurityPilot

In welke sector werkt u?

Kies de sector die het best bij uw organisatie past. Overlap is normaal: een machinebouwer valt vaak onder de Cbw én de CRA, en een leverancier van gemeenten krijgt BIO2-eisen via inkoop.

Mkb

Cyberbeveiligingswet voor het mkb

U valt zelf onder de wet, of uw klanten zetten de eisen door naar u als toeleverancier. In beide gevallen moet u het kunnen aantonen.

Overheid

BIO2 voor de overheid

Via de Cbw is de BIO2 sinds 15 augustus 2026 wettelijk verplicht voor overheidsorganisaties onder de wet. Risicogericht, zonder BBN-niveaus, en aantoonbaar.

Zorg

Cyberbeveiliging voor de zorg

Zorgaanbieders en hun leveranciers hebben te maken met de Cyberbeveiligingswet én met strenge eisen aan patiëntgegevens.

Wetgeving die meerdere sectoren raakt

Sommige wetten volgen het product of de technologie, niet de sector. Wie producten met digitale elementen maakt of AI inzet, krijgt daar ongeacht de sector mee te maken.

AI Act

AI Act voor wie AI gebruikt of levert

Ook als u alleen AI van een leverancier inzet, heeft u plichten. Verboden praktijken en transparantie gelden al; de eisen voor AI met een hoog risico volgen in december 2027.

Drie fasen, elk met een concreet resultaat

  1. Fase 1

    Verkennen

    Betrokkenheidstoets, scope en nulmeting tegen de Cbw-zorgplicht, de BIO2, de essentiële eisen van de CRA of de AI Act.

    Resultaat: nulmeting en prioriteiten

  2. Fase 2

    Inrichten

    Maatregelen, beleid, meldproces en leveranciersbeheer. Proportioneel aan uw risico en uw omvang.

    Resultaat: roadmap en ingerichte processen

  3. Fase 3

    Aantonen

    Een bewijsdossier dat standhoudt bij toezichthouder, klant en auditor. Met periodieke herijking.

    Resultaat: bewijsdossier en bestuursrapportage

Beginnen met een scan

Elk traject start met een afgebakende scan. Implementatie, virtuele CISO en bewijsdossier volgen op maat, op basis van de uitkomst.

Cbw-quickscan

Valt u onder de wet?

Toets of u essentiële of belangrijke entiteit bent, of indirect geraakt wordt via uw klanten. Inclusief registratieadvies.

Scan aanvragen
Toeleveranciersscan

Wat vraagt uw klant?

Uw positie ten opzichte van de eisen die afnemers doorzetten, gespiegeld aan NIS2 Supply Chain SC10, SC20 en SC30.

Scan aanvragen
BIO2-nulmeting

Hoe groot is de stap?

Was-wordtanalyse van BIO 1.04 naar BIO2 en een gap-analyse op de overheidsmaatregelen.

Scan aanvragen
CRA-productscan

Welke klasse heeft uw product?

Classificatie als standaard, belangrijk of kritiek product en de route naar conformiteit en CE-markering.

Scan aanvragen
AI-inventarisatie

Welke AI gebruikt u?

Overzicht van de AI in uw organisatie en bij uw leveranciers, met rol en risicoklasse per systeem.

Scan aanvragen

Gratis tools

Vrij toegankelijk, zonder account: naslag, wetgeving, maatregelen, zelfevaluatie en dreigingsbeeld. Voor wie zelf aan de slag wil.

Cyberwiki ↗ (opent in nieuw venster)

Inhoudelijke en technische naslag over cybersecurity. Van dreigingsbeeld tot maatregel, in begrijpelijk Nederlands.

Cyberwetten ↗ (opent in nieuw venster)

Interactieve wettenverkenner. Cbw, BIO2, CRA en aanverwante regelgeving per artikel doorzoekbaar en met elkaar verbonden.

Cybercontrols ↗ (opent in nieuw venster)

Bibliotheek van beveiligingsmaatregelen, gekoppeld aan Cbw, BIO2, ISO 27001, IEC 62443 en CRA.

Cyberassessment ↗ (opent in nieuw venster)

Zelfevaluatie van uw digitale weerbaarheid. Een eerste beeld per thema, zonder account.

Threatintel ↗ (opent in nieuw venster)

Actueel dreigingsbeeld voor Nederlandse organisaties: campagnes, kwetsbaarheden en indicatoren.

Over SecurityPilot

Bert de Wit, informatiebeveiliger

SecurityPilot is de praktijk van Bert de Wit. Informatiebeveiliger die begon als onderofficier operationele ICT bij de Koninklijke Luchtmacht, met daarna een achtergrond in digitale opsporing bij de Politie (mede-initiatiefnemer van de Taskforce Ransomware) en opdrachten in maakindustrie, onderwijs, retail en de publieke sector.

Daardoor spreekt hij zowel de taal van de toezichthouder als die van de fabrieksvloer en het incidentresponsteam. Geen standaardpakket: eerst begrijpen hoe uw organisatie werkt, dan pas maatregelen.

ISO 27001CbwBIO2IEC 62443CRAAI ActIncident response

Plan een kennismaking

Een half uur, zonder verplichting. U krijgt een eerste inschatting of en hoe de Cbw, de BIO2, de CRA of de AI Act uw organisatie raakt, en wat een logische eerste stap is.

Kies wat het dichtst bij uw vraag ligt.
Reactie binnen 2 werkdagen.