NIS2 / Cyberbeveiligingswet
Point2IT.ai toetst technische maatregelen die relevant zijn voor de Cyberbeveiligingswet. Dat ondersteunt aantoonbaarheid, geen wettelijke certificering.
In Nederland wordt NIS2 uitgewerkt in de Cyberbeveiligingswet. Organisaties moeten zelf op basis van risicoanalyse passende maatregelen vaststellen. Zie de NCSC-toelichting: https://www.ncsc.nl/onderwerpen/cyberbeveiligingswet
Een Microsoft 365-scan bewijst niet dat een organisatie NIS2-compliant is. Point2IT.ai maakt technische indicatoren zichtbaar: MFA, Conditional Access, privileged access, loggingretentie, gasttoegang en backup buiten Microsoft-prullenbakken.
Gebruik de scan als bewijs en inzicht voor uw programma, naast beleid, contracten, oefeningen en leveranciersbeoordeling.