Security & Compliance

NIS2 en ISO 27001
voor KMO's in Antwerpen

Onze in-house security-experts brengen uw bedrijf stap voor stap naar ISO 27001, NIS2, NIST en meer — praktisch, meetbaar en zonder onnodige complexiteit.

Wij begeleiden naar 🇪🇺 NIS2 📐 ISO 27001 🧩 NIST CSF 🇧🇪 CyFun 🏦 DORA 🌐 OWASP ☁️ CIS Controls

Aanpak

Van nulmeting tot certificaat

Compliance is een traject, geen eindpunt. Wij staan u bij op elke stap — van de eerste analyse tot de succesvolle audit.

01

Nulmeting & gap-analyse

Wij brengen de huidige situatie in kaart en tonen exact wat er ontbreekt ten opzichte van de doelnorm.

02

Prioriteitenplan op maat

Een helder actieplan met haalbare stappen, afgestemd op uw budget, sector en tijdlijn.

03

Technische & organisatorische implementatie

Beleid opstellen, technische maatregelen doorvoeren, documentatie compleet maken — onze experts doen het samen met u.

04

Auditvoorbereiding & begeleiding

Wij bereiden uw team voor op de externe audit en staan u bij tijdens het gehele certificeringsproces.

YS Group team in professioneel overleg
Ons team begeleidt u doorheen elk compliance-traject

Compliance-trajecten

Kies uw norm — wij zorgen voor de rest

Of u nu verplicht NIS2-compliant moet worden of vrijwillig ISO 27001 wil behalen: wij leveren het volledige traject.

🇪🇺 NIS2

NIS2 Compliance

Verplicht voor essentiële en belangrijke entiteiten in de EU. Wij bepalen of uw organisatie in scope valt en begeleiden de volledige implementatie.

  • In-scope bepaling & risicoanalyse
  • Technische beveiligingsmaatregelen
  • Meldplicht & incidentprocedures
  • Supply chain-beleid
Verplicht voor getroffen sectoren
📐 ISO 27001

ISO 27001 Certificering

De internationale gouden standaard voor informatiebeveiliging. Wij bouwen uw ISMS op van nul en begeleiden u tot aan het officiële certificaat.

  • ISMS opzetten & documenteren
  • Risicobehandeling & controls
  • Interne audit uitvoeren
  • Begeleiding externe certificering
Internationaal erkend certificaat
🧩 NIST CSF

NIST Cybersecurity Framework

Praktisch raamwerk voor risicobeheer en continue verbetering. Ideaal als startpunt of als complement bij andere normen.

  • Identify · Protect · Detect
  • Respond · Recover
  • Maturity-meting & roadmap
  • Integreerbaar met ISO 27001
Ideaal als startpunt of aanvulling
🌐 OWASP

OWASP & Applicatiebeveiliging

Veilige software begint bij correcte ontwikkelpraktijken. Wij toetsen uw applicaties aan de OWASP-standaarden en begeleiden remediëring.

  • OWASP Top 10 screening
  • Penetratietesten op applicaties
  • Secure code review
  • Developer security-training
Voor software en webapplicaties
☁️ CIS Controls

CIS Controls

Prioritaire, implementeerbare maatregelen die de meeste cyberaanvallen voorkomen. Concreet en meetbaar, met directe impact op uw beveiliging.

  • Asset inventory & beheer
  • Toegangs- en identiteitsbeheer
  • Logging, monitoring & respons
  • Implementatie IG1 t/m IG3
Praktische basiscontroles
🇧🇪 CyFun

Cyber Fundamentals Framework

Het Belgisch raamwerk van het CCB voor cyberbeveiliging. Verplicht voor overheidsinstellingen en aanbevolen voor bedrijven die werken met overheidsdata of NIS2-plichtig zijn.

  • Niveaubepaling (Basic t/m Critical)
  • Gap-analyse per domein
  • Implementatieplan op maat
  • Afstemming op NIS2 & ISO 27001
Belgisch wettelijk kader · CCB
🏦 DORA

Digital Operational Resilience Act

Europese verordening voor digitale weerbaarheid in de financiële sector. Verplicht voor banken, verzekeraars, beleggingsinstellingen en betalingsdiensten.

  • ICT-risicobeheer & governance
  • Incidentclassificatie & meldplicht
  • TLPT-testen & veerkrachttests
  • Beheer van derde partijen (ICT)
Verplicht voor financiële sector · EU
YS Group security operations

Onze experts

Ervaren in-house security-experts

Wij beschikken over ervaren in-house security-experts die uw noden kunnen vervullen — van eerste analyse tot certificering.

🏠
Vaste in-house experts

Uw dossier blijft bij dezelfde specialist — geen roterende consultants.

📍
Kennis & wetgeving

Expertise in internationale en lokale regelgeving en sectorvereisten.

🔐
NDA & volledige vertrouwelijkheid

Uw gevoelige informatie blijft intern — standaard en gegarandeerd.

⚡
Pragmatisch & doelgericht

Elk advies is proportioneel — geen overkill, wel waterdicht.

Getuigenissen

Wat onze klanten zeggen

Bedrijven die wij begeleid hebben naar compliance en certificering.

★★★★★
NIS2

YS Group heeft ons NIS2-compliant gemaakt. Ze wisten precies wat relevant was voor onze sector en hebben ons niet overstelpt met onnodige documentatie. Zeer concrete aanpak.

KV
Koen V.
CTO · Logistiek bedrijf, Antwerpen
★★★★★
ISO 27001

Dankzij YS Group hebben wij ons ISO 27001-certificaat behaald. Het team kende de materie door en door en hield ons altijd op koers — ook als het even vast liep.

SB
Sophie B.
CEO · Software-bedrijf, Gent
★★★★★
NIST + ISO

Wij zochten een partner die zowel NIST als ISO 27001 begreep. YS Group heeft beide trajecten naadloos geïntegreerd en onze interne teams mee opgeleid. Een echte meerwaarde voor ons bedrijf.

TJ
Thomas J.
CISO · Financiële instelling, Brussel

Klaar om te starten?

Start uw compliance-traject

Vertel ons welke norm u wil behalen en wij nemen zo snel mogelijk contact met u op voor een vrijblijvend gesprek.

NIS2
ISO 27001
NIST CSF
CyFun
DORA
OWASP
CIS Controls
Neem contact op