Vraag 1 van 11 — Incidentrespons
Heeft uw organisatie een formeel responsplan voor cyberincidenten?
Een vastgelegde procedure met verantwoordelijkheden voor als het misgaat: wie belt wie, wat wordt afgesloten, wie communiceert naar buiten.
Vraag 2 van 11 — Incidentrespons
Hoe vaak oefent uw organisatie op een cyberaanval?
Denk aan scenario-oefeningen, simulaties of tabletop-sessies. Uit onderzoek blijkt dat 43% van de mkb'ers nog nooit heeft geoefend.
Vraag 3 van 11 — NIS2-gereedheid
Werkt uw organisatie in een van de volgende sectoren?
De Cyberbeveiligingswet (NIS2) treedt op 15 augustus 2026 in werking zonder overgangsperiode. Ook als uw organisatie niet in deze sectoren actief is, kunnen klanten of opdrachtgevers u via contractuele eisen alsnog verplichten tot aanvullende maatregelen.
Vraag 4 van 11 — NIS2-gereedheid
Heeft uw organisatie 50 of meer medewerkers, of een jaaromzet van meer dan €10 miljoen?
Voor veel mkb-bedrijven is dit de cruciale vraag. Een metaalbedrijf met 15 medewerkers valt vaak niet onder NIS2, terwijl een producent van elektronische componenten met 150 medewerkers mogelijk wel onder de wet valt.
Vraag 5 van 11 — NIS2-gereedheid
Hoe ver is uw organisatie met de implementatie van de NIS2-verplichtingen?
Per 15 augustus 2026 moet u direct aan alle eisen voldoen. Er is geen overgangsperiode.
Vraag 6 van 11 — NIS2-gereedheid
Staat cyberveiligheid als strategisch risico op de agenda van uw directie of bestuur?
NIS2 vereist eindverantwoordelijkheid op directie- of bestuursniveau, inclusief persoonlijke aansprakelijkheid van bestuurders.
Vraag 7 van 11 — AI-beleid
Heeft uw organisatie formeel beleid voor het gebruik van AI-tools zoals ChatGPT?
Slechts 9% van het mkb heeft dit geregeld. Ondertussen gebruikt 78% van de mkb'ers wel degelijk AI, en plakt 77% van de gebruikers bedrijfsdata in generatieve tools.
Vraag 8 van 11 — AI-beleid
Hoe breed maakt uw organisatie gebruik van AI-tools?
Hoe breder het gebruik, hoe groter het belang van duidelijke kaders.
Vraag 9 van 11 — Ketenrisico
Heeft u met uw IT-leveranciers en ketenpartners afspraken gemaakt over cyberveiligheid?
Een aanval via een leverancier raakt u net zo hard als een directe aanval. De ransomware-aanval op softwareleverancier ChipSoft trof driekwart van de Nederlandse ziekenhuizen.
Vraag 10 van 11 — Ketenrisico
In hoeverre zijn uw kritieke processen afhankelijk van Amerikaanse cloud- of AI-diensten?
46% van het mkb ervaart een gedeeltelijke tot zeer grote afhankelijkheid van Amerikaanse tech-platforms. Geopolitieke en juridische factoren maken dit een groeiend strategisch risico.
Vraag 11 van 11 — Ketenrisico
Wanneer heeft uw organisatie voor het laatst een risicoscan uitgevoerd op cyberkwetsbaarheden?
Nauwelijks een derde van de mkb'ers voerde het afgelopen jaar een risicoscan uit. Zonder actueel beeld kunt u niet prioriteren.
Uw uitkomst staat klaar
Vul uw gegevens in om de uitkomst per mail te ontvangen en een vrijblijvend gesprek te plannen. U kunt de uitkomst ook direct bekijken zonder gegevens achter te laten.