Cybersecurity-risicobeheer (Art. 21 lid 2)
Tien organisatorische en technische maatregelen, van risico-analyse tot multi-factor authentication. Het Compass-systeem inventariseert per onderdeel of de M365-tenant voldoet aan de minimumeisen.
NIS2 READINESS
De Nederlandse Cyberbeveiligingswet (Cybw) zet NIS2 om in nationaal recht en is sinds 2025 van toepassing op essentiële en belangrijke entiteiten. Het Compass-systeem doorlicht je M365-tenant tegen vierentwintig controles uit art. 21, art. 23 en Uitvoeringsverordening EU 2024/2690, en levert een rapport dat je RDI- of CSIRT-DSP-toezichthouder herkent.
Het Compass-systeem groepeert de NIS2-controles naar het M365-domein waarin ze leven: Entra-identity, SharePoint en OneDrive, Purview-governance, Defender XDR-detectie en Exchange-mailflow. Elke check levert evidence vanuit Graph, Purview of Defender plus een rationale die mapt op een specifiek artikel-onderdeel.
Tien organisatorische en technische maatregelen, van risico-analyse tot multi-factor authentication. Het Compass-systeem inventariseert per onderdeel of de M365-tenant voldoet aan de minimumeisen.
Initiële melding aan de bevoegde CSIRT binnen 24 uur na detectie van een significant incident. Het systeem verifieert aanwezigheid van een notification-procedure plus oefen-bewijs.
MFA voor álle gebruikers, dedicated CA-policy voor de veertien privileged Entra-roles, geen legacy authentication en beperkte third-party-app-consent.
Twee dedicated break-glass-accounts, retention-policies op SharePoint en Exchange, en een vastgesteld disaster-recovery-plan. Allemaal aantoonbaar in audit-vorm.
Een register van leveranciers-attestaties voor M365 en kritieke andere diensten, plus een restrictieve app-consent-policy voor third-party-integraties.
Defender XDR-actief, Secure Score boven 70%, en audit-log-retentie van minimaal 180 dagen. Het systeem checkt elke indicator afzonderlijk.
Iedere NIS2-Compass levert dezelfde drie outputs: een formele PDF voor de toezichthouder, een navigeerbaar webrapport voor het team en de Compliance Agent voor follow-up-vragen. Cross-mapping naar AI Act, AVG, ISO 27001 en CIS gebeurt automatisch: één scan voedt vier rapport-skills.
Bekijk de producten