Compliance

Cybersecurity compliance voor het MKB: wat zijn jouw verplichtingen?

De eisen aan bedrijfsbeveiliging zijn de afgelopen jaren flink aangescherpt. De AVG verplicht al elk bedrijf dat persoonsgegevens verwerkt tot passende technische maatregelen. De NIS2-richtlijn voegt daar actief risicobeheer en incidentrapportage aan toe. Webshops moeten voldoen aan PCI DSS. En wie levert aan de zorgsector of aan grote organisaties krijgt steeds vaker vragen over NEN 7510 of ISO 27001.

Veel MKB-ondernemers weten niet waar ze moeten beginnen. De richtlijnen zijn complex, de boetes zijn hoog en de tijd ontbreekt om het zelf uit te zoeken. Wij nemen dat werk van je over.

Laatst bijgewerkt:

Overzicht

Vijf richtlijnen. Een overzicht.

Hieronder vind je een overzicht van de vijf meest relevante beveiligingsrichtlijnen voor het Nederlandse MKB, wat ze van je vereisen en hoe Orange Warriors je helpt daaraan te voldoen.

AVG / GDPR

Voor wie?
Elk bedrijf dat persoonsgegevens verwerkt
Kern van de verplichting
Technische beveiliging van persoonsgegevens (art. 32)
Bijpassend pakket
DefenderGuardianSentinel
Lees meer

NIS2

Voor wie?
Bedrijven in 18 sectoren + hun toeleveranciers
Kern van de verplichting
Actief risicobeheer, incidentmelding, kwetsbaarhedenbeheer
Bijpassend pakket
GuardianSentinel
Lees meer

PCI DSS

Voor wie?
Webshops en bedrijven die betaalkaartgegevens verwerken
Kern van de verplichting
Netwerk- en toegangsbeveiliging, kwetsbaarheidsscans
Bijpassend pakket
Guardian basisSentinel volledig
Lees meer

NEN 7510

Voor wie?
Zorginstellingen en leveranciers aan de zorgsector
Kern van de verplichting
Informatiebeveiliging van medische gegevens
Bijpassend pakket
Sentinel
Lees meer

ISO 27001

Voor wie?
Bedrijven die willen aantonen dat beveiliging serieus wordt genomen
Kern van de verplichting
ISMS: systematisch informatiebeveiligingsbeheer
Bijpassend pakket
Sentinel
Lees meer

Let op

Orange Warriors levert technische beveiligingsmaatregelen die bijdragen aan compliance. Wij verlenen geen certificering en zijn geen juridisch adviseur. Of jij volledig aan een richtlijn voldoet, hangt ook af van organisatorische maatregelen, beleid en documentatie die buiten onze diensten vallen.

Gratis compliance-scan

Weet waar je staat voordat een auditor het vraagt

In een gratis compliance-scan brengen we in kaart welke richtlijnen voor jouw bedrijf gelden en welke technische maatregelen je al hebt. Daarna weet je precies wat er nog nodig is.

Geen juridisch advies, wel een helder overzicht waar je direct mee verder kunt.

Bekijk de pakketten en prijzen