Cyber Risicoscan — gratis online scan van CompliAdvice

Vraag 1 van 11 — Incidentrespons

Heeft uw organisatie een formeel responsplan voor cyberincidenten?

Een vastgelegde procedure met verantwoordelijkheden voor als het misgaat: wie belt wie, wat wordt afgesloten, wie communiceert naar buiten.

Vraag 2 van 11 — Incidentrespons

Hoe vaak oefent uw organisatie op een cyberaanval?

Denk aan scenario-oefeningen, simulaties of tabletop-sessies. Uit onderzoek blijkt dat 43% van de mkb'ers nog nooit heeft geoefend.

Vraag 3 van 11 — NIS2-gereedheid

Werkt uw organisatie in een van de volgende sectoren?

Let op: ook als uw organisatie niet rechtstreeks onder NIS2 valt, kunt u via klanten, leveranciers of contractuele eisen toch verplicht worden aanvullende cybersecuritymaatregelen te nemen. Dit raakt momenteel meer mkb-bedrijven dan de wet zelf.

De Cyberbeveiligingswet (NIS2) treedt op 15 augustus 2026 in werking zonder overgangsperiode. Ook als uw organisatie niet in deze sectoren actief is, kunnen klanten of opdrachtgevers u via contractuele eisen alsnog verplichten tot aanvullende maatregelen.

Vraag 4 van 11 — NIS2-gereedheid

Heeft uw organisatie 50 of meer medewerkers, of een jaaromzet van meer dan €10 miljoen?

Voor veel mkb-bedrijven is dit de cruciale vraag. Een metaalbedrijf met 15 medewerkers valt vaak niet onder NIS2, terwijl een producent van elektronische componenten met 150 medewerkers mogelijk wel onder de wet valt.

Vraag 5 van 11 — NIS2-gereedheid

Hoe ver is uw organisatie met de implementatie van de NIS2-verplichtingen?

Per 15 augustus 2026 moet u direct aan alle eisen voldoen. Er is geen overgangsperiode.

Vraag 6 van 11 — NIS2-gereedheid

Staat cyberveiligheid als strategisch risico op de agenda van uw directie of bestuur?

NIS2 vereist eindverantwoordelijkheid op directie- of bestuursniveau, inclusief persoonlijke aansprakelijkheid van bestuurders.

Vraag 7 van 11 — AI-beleid

Heeft uw organisatie formeel beleid voor het gebruik van AI-tools zoals ChatGPT?

Slechts 9% van het mkb heeft dit geregeld. Ondertussen gebruikt 78% van de mkb'ers wel degelijk AI, en plakt 77% van de gebruikers bedrijfsdata in generatieve tools.

Vraag 8 van 11 — AI-beleid

Hoe breed maakt uw organisatie gebruik van AI-tools?

Hoe breder het gebruik, hoe groter het belang van duidelijke kaders.

Vraag 9 van 11 — Ketenrisico

Heeft u met uw IT-leveranciers en ketenpartners afspraken gemaakt over cyberveiligheid?

Een aanval via een leverancier raakt u net zo hard als een directe aanval. De ransomware-aanval op softwareleverancier ChipSoft trof driekwart van de Nederlandse ziekenhuizen.

Vraag 10 van 11 — Ketenrisico

In hoeverre zijn uw kritieke processen afhankelijk van Amerikaanse cloud- of AI-diensten?

46% van het mkb ervaart een gedeeltelijke tot zeer grote afhankelijkheid van Amerikaanse tech-platforms. Geopolitieke en juridische factoren maken dit een groeiend strategisch risico.

Vraag 11 van 11 — Ketenrisico

Wanneer heeft uw organisatie voor het laatst een risicoscan uitgevoerd op cyberkwetsbaarheden?

Nauwelijks een derde van de mkb'ers voerde het afgelopen jaar een risicoscan uit. Zonder actueel beeld kunt u niet prioriteren.

Uw uitkomst staat klaar

Vul uw gegevens in om de uitkomst per mail te ontvangen en een vrijblijvend gesprek te plannen. U kunt de uitkomst ook direct bekijken zonder gegevens achter te laten.

Vul uw naam in
Vul een geldig e-mailadres in
CompliAdvice
Cyber Risicoscan — Uw uitkomst
--
Totaalscore (0-100)

Wat CompliAdvice voor u kan doen

Plan een vrijblijvend gesprek
De cijfers in deze scan zijn ontleend aan het Cybertrends-rapport 2026, gepubliceerd door ABN AMRO in samenwerking met MWM2 (n=777, maart 2026).
CompliAdvice heeft deze scan zelfstandig ontwikkeld en is niet gelieerd aan ABN AMRO of MWM2.