Cyberbeveiligingswet · van kracht per 15 augustus 2026

Uw vaste kapitein in security en compliance.

SecurityPilot brengt het Nederlandse MKB op koers voor de Cyberbeveiligingswet. Vier instrumenten dekken scope, sturing, detectie en verificatie — met vaste prijzen, in weken in plaats van kwartalen.

Over SecurityPilot

Nuchtere security voor organisaties zonder eigen CISO.

De meeste MKB-organisaties hebben geen securityafdeling en geen tijd om zich door honderd pagina's wetstekst te worstelen. Toch gelden de zorgplicht, de registratieplicht en de meldplicht onverkort — en is het bestuur persoonlijk aansprakelijk.

SecurityPilot vertaalt de Cbw en NIS2 naar concrete stappen die passen bij uw omvang en budget. Wij bouwen op de licenties en systemen die u al heeft, prioriteren op risico in plaats van op checklist, en leggen alles vast in taal die uw directie begrijpt.

Geen dik rapport dat in een la verdwijnt. Een vaste kapitein die meevaart tot u zelf op koers ligt.

CISSP · (ISC)² SC-100 · Cybersecurity Architect AZ-500 · Azure Security Engineer TOGAF · The Open Group Zero Trust · Zscaler
Waar wij op sturen
  • Risicogestuurd, niet checklistgestuurd — eerst wat u écht raakt.
  • Bestuur meenemen: aansprakelijkheid en goedkeuringsplicht afgedekt.
  • Bewijs boven aanname — maatregelen die adversarieel getoetst zijn.
  • Bouwen op uw bestaande systemen, geen onnodige nieuwe tooling.
Blog

Uit het logboek.

Notities over de Cbw, NIS2 en wat ze in de praktijk van een MKB-organisatie vragen.

Valt u onder de Cyberbeveiligingswet? Zo bepaalt u uw scope

Sector, omvang en keten bepalen samen of de Cbw op u van toepassing is — en of u als essentiële of belangrijke entiteit wordt aangemerkt.

Lezen →

De meldplicht in de praktijk: 24 uur, 72 uur, één maand

De meldketen is geen enkel moment maar een cascade. Wat u vooraf moet vastleggen om hem te halen op een dinsdagnacht.

Lezen →

Wat de Cbw van uw bestuur verwacht

Goedkeuren, toezicht houden en zelf getraind zijn. Drie verplichtingen die u niet kunt delegeren aan IT.

Lezen →
Werkwijze · RISKpilot

Van intake tot roadmap in twee weken.

01

Intake

Belafspraak van dertig minuten: scope, licentieoverzicht en toegang.

02

Assessment

Eén dag, op afstand of op locatie: interviews plus technische review van cloud, netwerk en werkplek.

03

Rapport & briefing

Rapport van circa tien pagina's, bestuurdersbriefing van één A4 en een directiepresentatie.

04

Vervolg

Geprioriteerde roadmap met eigenaren en deadlines. Zelf oppakken of onder CISOpilot-begeleiding.

Diensten en producten

Vier instrumenten, één cockpit.

Van weten waar u staat tot continue verdediging. U begint waar de druk nu zit en schaalt op wanneer dat nodig is.

Preflight check

Weet binnen vijf minuten waar u staat.

Acht vragen over scope en gereedheid. U krijgt direct een indicatie — geen juridisch oordeel, wel een startpunt voor het gesprek.

Start de check