SecurityPilot brengt het Nederlandse MKB op koers voor de Cyberbeveiligingswet. Vier instrumenten dekken scope, sturing, detectie en verificatie — met vaste prijzen, in weken in plaats van kwartalen.
De meeste MKB-organisaties hebben geen securityafdeling en geen tijd om zich door honderd pagina's wetstekst te worstelen. Toch gelden de zorgplicht, de registratieplicht en de meldplicht onverkort — en is het bestuur persoonlijk aansprakelijk.
SecurityPilot vertaalt de Cbw en NIS2 naar concrete stappen die passen bij uw omvang en budget. Wij bouwen op de licenties en systemen die u al heeft, prioriteren op risico in plaats van op checklist, en leggen alles vast in taal die uw directie begrijpt.
Geen dik rapport dat in een la verdwijnt. Een vaste kapitein die meevaart tot u zelf op koers ligt.
Notities over de Cbw, NIS2 en wat ze in de praktijk van een MKB-organisatie vragen.
Sector, omvang en keten bepalen samen of de Cbw op u van toepassing is — en of u als essentiële of belangrijke entiteit wordt aangemerkt.
De meldketen is geen enkel moment maar een cascade. Wat u vooraf moet vastleggen om hem te halen op een dinsdagnacht.
Goedkeuren, toezicht houden en zelf getraind zijn. Drie verplichtingen die u niet kunt delegeren aan IT.
Belafspraak van dertig minuten: scope, licentieoverzicht en toegang.
Eén dag, op afstand of op locatie: interviews plus technische review van cloud, netwerk en werkplek.
Rapport van circa tien pagina's, bestuurdersbriefing van één A4 en een directiepresentatie.
Geprioriteerde roadmap met eigenaren en deadlines. Zelf oppakken of onder CISOpilot-begeleiding.
Van weten waar u staat tot continue verdediging. U begint waar de druk nu zit en schaalt op wanneer dat nodig is.
In twee weken zekerheid: valt u direct of via de keten onder de wet, wat staat er al, en wat moet er vóór wanneer gebeuren.
Een ervaren security-architect aan boord, zonder fulltime loonkosten. Een vast aantal uren per maand en een vaste lijn naar uw bestuur.
Doorlopende bewaking van uw omgeving, zodat een incident niet pas opvalt als het te laat is — en de 24-uursmelding haalbaar blijft.
Wat ziet een aanvaller van uw organisatie en uw keten? Plus adversariële toetsing van uw maatregelen — bewijs boven aanname.
Acht vragen over scope en gereedheid. U krijgt direct een indicatie — geen juridisch oordeel, wel een startpunt voor het gesprek.