De Cyberbeveiligingswet raakt veel meer bedrijven dan alleen de grote namen. Ook als je zelf niet onder de wet valt, krijg je ermee te maken via de ketenzorgplicht: klanten die wél onder de wet vallen, moeten aantoonbare eisen stellen aan hun leveranciers. Steeds meer MKB-bedrijven en toeleveranciers krijgen daarom vragenlijsten, auditverzoeken en contractuele beveiligingseisen op hun bord — vaak zonder eigen security-afdeling om die te beantwoorden.
De gangbare antwoorden daarop overtuigen ons niet. Zelf worstelen met spreadsheets en losse Word-sjablonen levert zelden een beheerst managementsysteem op. En een consultancytraject van €10.000 of meer staat voor veel MKB-bedrijven niet in verhouding tot de omvang van hun organisatie.
Onze missie is daarom eenvoudig: compliance moet een uitvoerbaar proces zijn, geen project waarvoor je een externe partij moet inhuren. Normatik leidt je in begrijpelijk Nederlands, zonder security-jargon, stap voor stap door alle tien zorgplichtmaatregelen van de Cyberbeveiligingswet — van risicoanalyse en beleid tot incidentafhandeling en leveranciersbeheer.
Het resultaat: een werkend informatiebeveiligingssysteem dat je zelf begrijpt, zelf bijhoudt en waarmee je richting klanten, auditors en toezichthouders kunt aantonen dat de zaken op orde zijn. Niet als papieren exercitie, maar als vast onderdeel van je bedrijfsvoering.