{"id":12468,"date":"2026-08-12T11:19:15","date_gmt":"2026-08-12T11:19:15","guid":{"rendered":"https:\/\/jaguarit.nl\/?p=12468"},"modified":"2026-08-12T11:21:55","modified_gmt":"2026-08-12T11:21:55","slug":"wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren","status":"publish","type":"post","link":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/","title":{"rendered":"Wij beoordelen een fictief bedrijf: zou jij dit certificeren?"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"12468\" class=\"elementor elementor-12468\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4f1bf712 e-flex e-con-boxed e-con e-parent\" data-id=\"4f1bf712\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-575fca13 elementor-widget elementor-widget-text-editor\" data-id=\"575fca13\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Stel je voor: je bent auditor<\/strong>. Je krijgt het dossier van een organisatie die zegt dat informatiebeveiliging goed geregeld is. Er zijn policies. Medewerkers krijgen securitytraining. Er is een firewall. Back-ups draaien iedere nacht en er ligt een risicoanalyse op tafel en op papier ziet het er prima uit., maar zodra je doorvraagt, komen de eerste scheurtjes.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p><strong>Zou jij deze organisatie certificeren?<\/strong> In deze blog nemen we je mee in een fictieve NIS2-situatie. Geen theoretische checklist, maar een bedrijf met echte dilemma\u2019s, twijfelachtige keuzes en een paar flinke rode vlaggen. Aan het einde is de vraag simpel: <strong>Geef jij groen licht, of stuur je ze terug naar de tekentafel?<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading --><\/p>\n<h2 class=\"wp-block-heading\">Maak kennis met NexaFlowy<\/h2>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p><strong>NexaFlowy B.V.<\/strong> is een Nederlandse softwareleverancier met ongeveer 85 medewerkers. Het bedrijf ontwikkelt logistieke software waarmee klanten hun transport, planning en voorraadbeheer regelen.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>NexaFlowy groeit hard. Nieuwe klanten komen binnen, het bedrijf werkt steeds meer met cloudoplossingen en ondertussen wordt cybersecurity steeds belangrijker en ook NIS2 begint serieus te spelen. De directie besluit daarom: &#8220;We moeten onze informatiebeveiliging aantoonbaar op orde krijgen.\u201d<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Er wordt een projectteam samengesteld. De IT-manager krijgt de leiding en er wordt een externe adviseur ingeschakeld. Na enkele maanden ligt er een mooi pakket documenten. Er is een informatiebeveiligingsbeleid, er is een incidentprocedure, er is een back-upbeleid, maar ook een risicoanalyse en er zijn zelfs jaarlijkse trainingen voor medewerkers. <strong>Klaar toch?<\/strong> Niet helemaal.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading --><\/p>\n<h2 class=\"wp-block-heading\">De audit begint<\/h2>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>Als auditor krijgen we toegang tot het beleid, de risicoanalyse, een aantal systemen en gesprekken met medewerkers. Op het eerste gezicht lijkt NexaFlowy behoorlijk volwassen, maar tijdens de gesprekken beginnen we vragen te stellen en daar wordt het interessant.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>De IT-manager vertelt trots: &#8220;Alle belangrijke systemen zijn beveiligd met MFA.\u201d Klinkt goed.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:heading {\"level\":4} --><\/p>\n<h4 class=\"wp-block-heading\">1. \u201cWij hebben MFA\u201d<\/h4>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>We vragen vervolgens:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p><strong>\u201cAlle belangrijke systemen?\u201d<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>\u201cJa.\u201d<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p><strong>\u201cOok beheerdersaccounts?\u201d<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>\u201cVolgens mij wel.\u201d<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Volgens mij. Dat is het eerste moment waarop de wenkbrauw omhooggaat. Na controle blijkt dat MFA inderdaad is ingeschakeld voor Microsoft 365, maar voor een aantal externe beheeraccounts van leveranciers staat MFA nog uit. Daarnaast blijken enkele oudere serviceaccounts helemaal niet onder dezelfde beveiligingsregels te vallen.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:heading {\"level\":6} --><\/p>\n<h6 class=\"wp-block-heading\">Ons oordeel<\/h6>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p><strong>Verbeterpunt.<\/strong> MFA hebben is niet hetzelfde als MFA aantoonbaar en consequent toepassen. Voor NIS2 draait het niet alleen om de technische maatregel, maar ook om het beheersen van risico\u2019s en het kunnen aantonen dat maatregelen daadwerkelijk werken.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading {\"level\":4} --><\/p>\n<h4 class=\"wp-block-heading\">2. De back-ups zijn geregeld. Toch?<\/h4>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>NexaFlow maakt iedere nacht back-ups. Mooi.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>We vragen:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p><strong>\u201cWanneer hebben jullie voor het laatst een volledige restore getest?\u201d<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Stilte.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>\u201cVolgens mij ergens vorig jaar.\u201d<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>We vragen om het testrapport.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Dat blijkt er niet te zijn. Er is dus wel een back-up, maar niemand weet zeker of een volledige omgeving daadwerkelijk succesvol kan worden teruggezet.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:heading {\"level\":6} --><\/p>\n<h6 class=\"wp-block-heading\">Ons oordeel<\/h6>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p><strong>Rode vlag.<\/strong> Een back-up die je nooit hebt teruggezet, is vooral een theorie. Voor bedrijfscontinu\u00efteit wil je niet alleen weten dat data wordt opgeslagen. Je wilt weten dat je na een incident daadwerkelijk kunt herstellen.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p><strong>Back-up is niet hetzelfde als herstel.<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading {\"level\":4} --><\/p>\n<h4 class=\"wp-block-heading\">3. Een medewerker klikt op een phishingmail<\/h4>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>Tijdens de audit vragen we aan een medewerker:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p><strong>\u201cWat doe je als je een verdachte e-mail ontvangt?\u201d<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>\u201cDie stuur ik door naar IT.\u201d<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Prima.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>\u201cEn als je per ongeluk op een link hebt geklikt?\u201d<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>\u201cDan hoop ik dat er niks gebeurt.\u201d<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Niet helemaal het gewenste antwoord. We ontdekken dat medewerkers \u00e9\u00e9n keer per jaar een algemene securitytraining krijgen. Er wordt echter niet structureel getest met phishing-simulaties, ook wordt niet gemeten welke teams extra risico lopen.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:heading {\"level\":6} --><\/p>\n<h6 class=\"wp-block-heading\">Ons oordeel<\/h6>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p><strong>Verbeterpunt.<\/strong> Security awareness moet meer zijn dan \u00e9\u00e9n jaarlijkse PowerPoint. Menselijk gedrag is onderdeel van cybersecurity en juist daar wil je risico\u2019s kunnen meten, verbeteren en opnieuw testen.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading {\"level\":4} --><\/p>\n<h4 class=\"wp-block-heading\">4. Incidenten? Die houden we bij in Teams<\/h4>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>NexaFlowy heeft een incidentprocedure. Daarin staat wie moet worden ge\u00efnformeerd wanneer er een beveiligingsincident plaatsvindt en op papier ziet het er prima uit.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Maar wanneer we vragen:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p><strong>\u201cKunnen jullie een recent incident laten zien en aantonen hoe jullie dat hebben afgehandeld?\u201d<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Komt er een interessant antwoord:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:quote --><\/p>\n<blockquote class=\"wp-block-quote\">\n<p><!-- wp:paragraph --><\/p>\n<p>\u201cWe hebben gelukkig nog geen serieus incident gehad.\u201d<\/p>\n<p><!-- \/wp:paragraph --><\/p>\n<\/blockquote>\n<p><!-- \/wp:quote --><!-- wp:paragraph --><\/p>\n<p>Dat klinkt positief. Totdat we vragen naar kleinere incidenten, zoals een verloren laptop, een verkeerd gedeelde SharePoint-map, een medewerker die bijna slachtoffer werd van phishing of een tijdelijke storing bij een belangrijke leverancier. Deze gebeurtenissen zijn wel bekend bij IT, maar worden niet consequent als security-incident geregistreerd.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:heading {\"level\":6} --><\/p>\n<h6 class=\"wp-block-heading\">Ons oordeel<\/h6>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p><strong>Rode vlag.<\/strong> Je hoeft geen grote cyberaanval te hebben gehad om incidentmanagement te kunnen aantonen. Juist kleine incidenten kunnen waardevolle informatie opleveren. Wat gebeurde er?, Waarom gebeurde het?, Wat hebben we aangepast? en is het probleem daarna daadwerkelijk opgelost?<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading {\"level\":4} --><\/p>\n<h4 class=\"wp-block-heading\">5. \u201cOnze leverancier regelt security\u201d<\/h4>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>NexaFlowy maakt gebruik van verschillende externe leveranciers. bOnder andere voor cloudhosting, softwareontwikkeling en IT-beheer.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>We vragen:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p><strong>\u201cHoe beoordelen jullie de cybersecurity van deze leveranciers?\u201d<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Het antwoord:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:quote --><\/p>\n<blockquote class=\"wp-block-quote\">\n<p><!-- wp:paragraph --><\/p>\n<p>\u201cDat is een betrouwbare partij. We werken er al jaren mee.\u201d<\/p>\n<p><!-- \/wp:paragraph --><\/p>\n<\/blockquote>\n<p><!-- \/wp:quote --><!-- wp:paragraph --><\/p>\n<p>Dat is geen leveranciersbeoordeling, want het is een mening. Bij twee kritieke leveranciers ontbreekt een recente securitybeoordeling, ook zijn de security-eisen richting leveranciers niet overal contractueel vastgelegd.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:heading {\"level\":6} --><\/p>\n<h6 class=\"wp-block-heading\">Ons oordeel<\/h6>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p><strong>Rode vlag.<\/strong> Je cybersecurity stopt niet bij je eigen firewall. Als een kritieke leverancier toegang heeft tot systemen, data of bedrijfsprocessen, moet je ook weten welke risico\u2019s daar zitten.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading {\"level\":4} --><\/p>\n<h4 class=\"wp-block-heading\">6. De risicoanalyse<\/h4>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>Nu komen we bij misschien wel het interessantste onderdeel. NexaFlowy heeft een risicoanalyse. Er staan 37 risico\u2019s in en alles netjes in een Excelbestand. Risico, Kans, Impact, Maatregel, Rest-risico en Klaar, toch?<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>We vragen:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p><strong>\u201cWanneer is deze risicoanalyse voor het laatst aangepast?\u201d<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Antwoord:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:quote --><\/p>\n<blockquote class=\"wp-block-quote\">\n<p><!-- wp:paragraph --><\/p>\n<p>\u201cToen we begonnen met het project.\u201d<\/p>\n<p><!-- \/wp:paragraph --><\/p>\n<\/blockquote>\n<p><!-- \/wp:quote --><!-- wp:paragraph --><\/p>\n<p>Dat was acht maanden geleden. In die periode heeft NexaFlow:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:list --><\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\"><!-- wp:list-item --><\/ul>\n<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\">\n<li>twee nieuwe SaaS-platformen toegevoegd;<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><!-- \/wp:list-item --><!-- wp:list-item --><\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\">\n<li>een nieuwe cloudleverancier gekozen;<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><!-- \/wp:list-item --><!-- wp:list-item --><\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\">\n<li>tientallen nieuwe medewerkers aangenomen;<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><!-- \/wp:list-item --><!-- wp:list-item --><\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\">\n<li>een nieuwe ontwikkelomgeving geopend;<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><!-- \/wp:list-item --><!-- wp:list-item --><\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\">\n<li>en een deel van de IT uitbesteed.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><!-- \/wp:list-item --><\/p>\n<p><!-- \/wp:list --><!-- wp:paragraph --><\/p>\n<p>Geen van deze wijzigingen staat in de risicoanalyse.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:heading {\"level\":6} --><\/p>\n<h6 class=\"wp-block-heading\">Ons oordeel<\/h6>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p><strong>Rode vlag.<\/strong> Een risicoanalyse is geen document dat je \u00e9\u00e9n keer maakt om vervolgens in een map te bewaren. Risicomanagement moet aansluiten op de werkelijkheid van je organisatie. Verandert je organisatie? Dan veranderen je risico\u2019s.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading {\"level\":6} --><\/p>\n<h6 class=\"wp-block-heading\">7. Maar er is ook goed nieuws<\/h6>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>Niet alles is een probleem, want NexaFlowy heeft namelijk al behoorlijk wat goed geregeld.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<ul>\n<li>Er is duidelijke directieverantwoordelijkheid<\/li>\n<li>Er zijn security policies<\/li>\n<li>Er is een assetregistratie.<\/li>\n<li>Er is MFA op de belangrijkste gebruikersaccounts<\/li>\n<li>Er zijn back-ups<\/li>\n<li>Er is een incidentprocedure<\/li>\n<li>Medewerkers krijgen security awareness-training<\/li>\n<li>De directie stelt daadwerkelijk budget beschikbaar voor cybersecurity<\/li>\n<\/ul>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Dat laatste is belangrijk, want security is uiteindelijk niet alleen een IT-project.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading --><\/p>\n<h2 class=\"wp-block-heading\">Dus\u2026 zou jij NexaFlow certificeren?<\/h2>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>Tijd om de auditorpet op te zetten. Als we alleen kijken naar het aantal documenten, zou NexaFlowy misschien een <strong>9\/10<\/strong> krijgen, maar cybersecurity werkt niet zo. Een organisatie kan twintig policies hebben en toch kwetsbaar zijn. De echte vraag in de casus is: <strong>Werkt het beleid in de praktijk?<\/strong> Bij NexaFlowy zien we meerdere belangrijke verbeterpunten:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:table --><\/p>\n<figure class=\"wp-block-table\">\n<table class=\"has-fixed-layout\">\n<tbody>\n<tr>\n<th>Onderdeel<\/th>\n<th>Beoordeling<\/th>\n<\/tr>\n<tr>\n<td>MFA<\/td>\n<td>Verbeteren<\/td>\n<\/tr>\n<tr>\n<td>Back-ups &amp; herstel<\/td>\n<td>Onvoldoende aangetoond<\/td>\n<\/tr>\n<tr>\n<td>Security awareness<\/td>\n<td>Verbeteren<\/td>\n<\/tr>\n<tr>\n<td>Incidentmanagement<\/td>\n<td>Onvoldoende<\/td>\n<\/tr>\n<tr>\n<td>Leveranciersbeheer<\/td>\n<td>Onvoldoende<\/td>\n<\/tr>\n<tr>\n<td>Risicomanagement<\/td>\n<td>Niet actueel<\/td>\n<\/tr>\n<tr>\n<td>Directieverantwoordelijkheid<\/td>\n<td>Goed<\/td>\n<\/tr>\n<tr>\n<td>Securitybeleid<\/td>\n<td>Goed<\/td>\n<\/tr>\n<tr>\n<td>Assetmanagement<\/td>\n<td>Goed<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p><!-- \/wp:table --><!-- wp:heading {\"level\":4} --><\/p>\n<h4 class=\"wp-block-heading\">Ons verdict?<\/h4>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p><strong>Nee. Nog niet<\/strong> en dat is eigenlijk goed nieuws, want NexaFlowy is niet per definitie \u201conveilig\u201d. Het probleem is dat ze nog onvoldoende kunnen <strong>aantonen dat hun beveiliging structureel wordt beheerst en werkt<\/strong> en precies daar gaat het bij compliance vaak mis.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading --><\/p>\n<h2 class=\"wp-block-heading\">De grootste NIS2-valkuil?<\/h2>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>Denken dat cybersecurity hetzelfde is als documenten verzamelen. Een mooi beleid maakt je organisatie niet automatisch veiliger, een risicoanalyse maakt je organisatie niet automatisch veiliger, een incidentprocedure maakt je organisatie niet automatisch veiliger. <strong>De uitvoering maakt het verschil<\/strong> en daarom zouden wij bij NexaFlowy niet simpelweg zeggen: &#8220;Afgekeurd. Succes ermee.\u201d We zouden zeggen: &#8220;Dit zijn de risico\u2019s. Dit moet aantoonbaar beter. En dit is wat we nodig hebben om jullie klaar te maken.\u201d Dat is het verschil tussen alleen compliance regelen en daadwerkelijk grip krijgen op informatiebeveiliging.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading --><\/p>\n<h2 class=\"wp-block-heading\">En nu jij: zou jij NexaFlowy certificeren?<\/h2>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>Stel dat jij de auditor bent en je ziet de documenten, je ziet de risicoanalyse en je weet dat MFA grotendeels geregeld is. Maar je weet ook dat:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:list --><\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\"><!-- wp:list-item --><\/ul>\n<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\">\n<li>back-ups nog nooit volledig zijn getest;<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><!-- \/wp:list-item --><!-- wp:list-item --><\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\">\n<li>kritieke leveranciers niet structureel worden beoordeeld;<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><!-- \/wp:list-item --><!-- wp:list-item --><\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\">\n<li>incidenten niet consequent worden geregistreerd;<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><!-- \/wp:list-item --><!-- wp:list-item --><\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\">\n<li>de risicoanalyse acht maanden oud is;<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><!-- \/wp:list-item --><!-- wp:list-item --><\/p>\n<ul class=\"wp-block-list\">\n<li style=\"list-style-type: none;\">\n<ul class=\"wp-block-list\">\n<li>en medewerkers nauwelijks praktisch worden getest.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><!-- \/wp:list-item --><\/p>\n<p><!-- \/wp:list --><!-- wp:paragraph --><\/p>\n<p><strong>Geef jij groen licht?<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Of zeg je:<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p><strong>\u201cNog even niet.\u201d<\/strong><\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>Laat het ons weten.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:separator --><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\" \/>\n<p><!-- \/wp:separator --><!-- wp:heading --><\/p>\n<h2 class=\"wp-block-heading\">Wil je weten hoe jouw organisatie ervoor staat?<\/h2>\n<p><!-- \/wp:heading --><!-- wp:paragraph --><\/p>\n<p>Bij Jaguar IT kijken we verder dan alleen de documenten. We kijken naar wat er <strong>daadwerkelijk gebeurt binnen je organisatie<\/strong> en waar de grootste risico\u2019s zitten.Van een eerste quickscan tot volledige begeleiding richting certificering: het doel is niet om zoveel mogelijk papierwerk te produceren.<\/p>\n<p><!-- \/wp:paragraph --><!-- wp:paragraph --><\/p>\n<p>\u00a0<\/p>\n<p>Het doel is simpel: j<strong>ouw organisatie aantoonbaar beter beveiligen \u00e9n klaarstomen voor de eisen die eraan komen<\/strong> en ja soms betekent dat ook dat we eerst eerlijk zeggen: <strong>\u201cNee, zo zouden wij je nog niet certificeren.\u201d<\/strong> Liever duidelijkheid vooraf dan een probleem tijdens de audit.<\/p>\n<p><!-- \/wp:paragraph --><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Stel je voor: je bent auditor. Je krijgt het dossier van een organisatie die zegt dat informatiebeveiliging goed geregeld is. [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":12469,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[116],"tags":[161,166,167],"class_list":["post-12468","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-expert-blogs","tag-compliance","tag-mkb","tag-nis2"],"acf":[],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Wij beoordelen een fictief bedrijf op NIS2 en informatiebeveiliging. Zou jij certificeren? Ontdek waar het misgaat en wat beter moet.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Team Jaguar IT\"\/>\n\t<meta name=\"google-site-verification\" content=\"L7RRglGVAMZiMAlDz6dAZnuHQgoGOhLlnCMVJ6A5MlM\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"en_US\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Jaguar-IT - Waar snelheid en compliance samenkomen\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT\" \/>\n\t\t<meta property=\"og:description\" content=\"Wij beoordelen een fictief bedrijf op NIS2 en informatiebeveiliging. Zou jij certificeren? Ontdek waar het misgaat en wat beter moet.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jaguarit.nl\/wp-content\/uploads\/2025\/08\/cropped-Logo_JA-IT-removebg-preview.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jaguarit.nl\/wp-content\/uploads\/2025\/08\/cropped-Logo_JA-IT-removebg-preview.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"512\" \/>\n\t\t<meta property=\"og:image:height\" content=\"512\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-12T11:19:15+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-12T11:21:55+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Wij beoordelen een fictief bedrijf op NIS2 en informatiebeveiliging. Zou jij certificeren? Ontdek waar het misgaat en wat beter moet.\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jaguarit.nl\/wp-content\/uploads\/2025\/08\/cropped-Logo_JA-IT-removebg-preview.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#blogposting\",\"name\":\"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT\",\"headline\":\"Wij beoordelen een fictief bedrijf: zou jij dit certificeren?\",\"author\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/author\\\/jgomes\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jaguarit.nl\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/blog-audit-bedrijf.webp\",\"width\":1024,\"height\":1024},\"datePublished\":\"2026-08-12T11:19:15+00:00\",\"dateModified\":\"2026-08-12T11:21:55+00:00\",\"inLanguage\":\"en-US\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#webpage\"},\"articleSection\":\"Expert blogs, COMPLIANCE, MKB, NIS2\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jaguarit.nl\\\/en\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/category\\\/expert-blogs\\\/#listItem\",\"name\":\"Expert blogs\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/category\\\/expert-blogs\\\/#listItem\",\"position\":2,\"name\":\"Expert blogs\",\"item\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/category\\\/expert-blogs\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#listItem\",\"name\":\"Wij beoordelen een fictief bedrijf: zou jij dit certificeren?\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#listItem\",\"position\":3,\"name\":\"Wij beoordelen een fictief bedrijf: zou jij dit certificeren?\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/category\\\/expert-blogs\\\/#listItem\",\"name\":\"Expert blogs\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/#organization\",\"name\":\"JaguatIT\",\"description\":\"JaguarIT is a Netherlands-based cybersecurity and compliance consultancy helping organizations achieve ISO 27001, NIS2, GDPR and related certifications. We specialize in fast, practical implementation, enabling SMBs to become compliant in as little as 5 months with expert guidance and proven methodology.\",\"url\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/\",\"email\":\"sales@jaguarit.nl\",\"telephone\":\"+31613083334\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jaguarit.nl\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/cropped-Logo_JA-IT-removebg-preview.png\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#organizationLogo\",\"width\":512,\"height\":512,\"caption\":\"Logo JaguarIT Crop Only\"},\"image\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/jaguarit\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/author\\\/jgomes\\\/#author\",\"url\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/author\\\/jgomes\\\/\",\"name\":\"Team Jaguar IT\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d82fe7a2b7400d3391120bf36cd7c2e0c230123ce25692a51977c15604eecf0f?s=96&d=mm&r=g\",\"width\":96,\"height\":96,\"caption\":\"Team Jaguar IT\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#webpage\",\"url\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/\",\"name\":\"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT\",\"description\":\"Wij beoordelen een fictief bedrijf op NIS2 en informatiebeveiliging. Zou jij certificeren? Ontdek waar het misgaat en wat beter moet.\",\"inLanguage\":\"en-US\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/author\\\/jgomes\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/author\\\/jgomes\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jaguarit.nl\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/blog-audit-bedrijf.webp\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#mainImage\",\"width\":1024,\"height\":1024},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\\\/#mainImage\"},\"datePublished\":\"2026-08-12T11:19:15+00:00\",\"dateModified\":\"2026-08-12T11:21:55+00:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/\",\"name\":\"Jaguar-IT\",\"description\":\"Waar snelheid en compliance samenkomen\",\"inLanguage\":\"en-US\",\"publisher\":{\"@id\":\"https:\\\/\\\/jaguarit.nl\\\/en\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT","description":"Wij beoordelen een fictief bedrijf op NIS2 en informatiebeveiliging. Zou jij certificeren? Ontdek waar het misgaat en wat beter moet.","canonical_url":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"L7RRglGVAMZiMAlDz6dAZnuHQgoGOhLlnCMVJ6A5MlM","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#blogposting","name":"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT","headline":"Wij beoordelen een fictief bedrijf: zou jij dit certificeren?","author":{"@id":"https:\/\/jaguarit.nl\/en\/author\/jgomes\/#author"},"publisher":{"@id":"https:\/\/jaguarit.nl\/en\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jaguarit.nl\/wp-content\/uploads\/2026\/08\/blog-audit-bedrijf.webp","width":1024,"height":1024},"datePublished":"2026-08-12T11:19:15+00:00","dateModified":"2026-08-12T11:21:55+00:00","inLanguage":"en-US","mainEntityOfPage":{"@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#webpage"},"isPartOf":{"@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#webpage"},"articleSection":"Expert blogs, COMPLIANCE, MKB, NIS2"},{"@type":"BreadcrumbList","@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jaguarit.nl\/en#listItem","position":1,"name":"Home","item":"https:\/\/jaguarit.nl\/en","nextItem":{"@type":"ListItem","@id":"https:\/\/jaguarit.nl\/en\/category\/expert-blogs\/#listItem","name":"Expert blogs"}},{"@type":"ListItem","@id":"https:\/\/jaguarit.nl\/en\/category\/expert-blogs\/#listItem","position":2,"name":"Expert blogs","item":"https:\/\/jaguarit.nl\/en\/category\/expert-blogs\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#listItem","name":"Wij beoordelen een fictief bedrijf: zou jij dit certificeren?"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jaguarit.nl\/en#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#listItem","position":3,"name":"Wij beoordelen een fictief bedrijf: zou jij dit certificeren?","previousItem":{"@type":"ListItem","@id":"https:\/\/jaguarit.nl\/en\/category\/expert-blogs\/#listItem","name":"Expert blogs"}}]},{"@type":"Organization","@id":"https:\/\/jaguarit.nl\/en\/#organization","name":"JaguatIT","description":"JaguarIT is a Netherlands-based cybersecurity and compliance consultancy helping organizations achieve ISO 27001, NIS2, GDPR and related certifications. We specialize in fast, practical implementation, enabling SMBs to become compliant in as little as 5 months with expert guidance and proven methodology.","url":"https:\/\/jaguarit.nl\/en\/","email":"sales@jaguarit.nl","telephone":"+31613083334","logo":{"@type":"ImageObject","url":"https:\/\/jaguarit.nl\/wp-content\/uploads\/2025\/08\/cropped-Logo_JA-IT-removebg-preview.png","@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#organizationLogo","width":512,"height":512,"caption":"Logo JaguarIT Crop Only"},"image":{"@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#organizationLogo"},"sameAs":["https:\/\/www.linkedin.com\/company\/jaguarit\/"]},{"@type":"Person","@id":"https:\/\/jaguarit.nl\/en\/author\/jgomes\/#author","url":"https:\/\/jaguarit.nl\/en\/author\/jgomes\/","name":"Team Jaguar IT","image":{"@type":"ImageObject","@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/d82fe7a2b7400d3391120bf36cd7c2e0c230123ce25692a51977c15604eecf0f?s=96&d=mm&r=g","width":96,"height":96,"caption":"Team Jaguar IT"}},{"@type":"WebPage","@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#webpage","url":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/","name":"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT","description":"Wij beoordelen een fictief bedrijf op NIS2 en informatiebeveiliging. Zou jij certificeren? Ontdek waar het misgaat en wat beter moet.","inLanguage":"en-US","isPartOf":{"@id":"https:\/\/jaguarit.nl\/en\/#website"},"breadcrumb":{"@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#breadcrumblist"},"author":{"@id":"https:\/\/jaguarit.nl\/en\/author\/jgomes\/#author"},"creator":{"@id":"https:\/\/jaguarit.nl\/en\/author\/jgomes\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jaguarit.nl\/wp-content\/uploads\/2026\/08\/blog-audit-bedrijf.webp","@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#mainImage","width":1024,"height":1024},"primaryImageOfPage":{"@id":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/#mainImage"},"datePublished":"2026-08-12T11:19:15+00:00","dateModified":"2026-08-12T11:21:55+00:00"},{"@type":"WebSite","@id":"https:\/\/jaguarit.nl\/en\/#website","url":"https:\/\/jaguarit.nl\/en\/","name":"Jaguar-IT","description":"Waar snelheid en compliance samenkomen","inLanguage":"en-US","publisher":{"@id":"https:\/\/jaguarit.nl\/en\/#organization"}}]},"og:locale":"en_US","og:site_name":"Jaguar-IT - Waar snelheid en compliance samenkomen","og:type":"article","og:title":"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT","og:description":"Wij beoordelen een fictief bedrijf op NIS2 en informatiebeveiliging. Zou jij certificeren? Ontdek waar het misgaat en wat beter moet.","og:url":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/","og:image":"https:\/\/jaguarit.nl\/wp-content\/uploads\/2025\/08\/cropped-Logo_JA-IT-removebg-preview.png","og:image:secure_url":"https:\/\/jaguarit.nl\/wp-content\/uploads\/2025\/08\/cropped-Logo_JA-IT-removebg-preview.png","og:image:width":512,"og:image:height":512,"article:published_time":"2026-08-12T11:19:15+00:00","article:modified_time":"2026-08-12T11:21:55+00:00","twitter:card":"summary_large_image","twitter:title":"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT","twitter:description":"Wij beoordelen een fictief bedrijf op NIS2 en informatiebeveiliging. Zou jij certificeren? Ontdek waar het misgaat en wat beter moet.","twitter:image":"https:\/\/jaguarit.nl\/wp-content\/uploads\/2025\/08\/cropped-Logo_JA-IT-removebg-preview.png"},"aioseo_meta_data":{"post_id":"12468","title":"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT","description":"Wij beoordelen een fictief bedrijf op NIS2 en informatiebeveiliging. Zou jij certificeren? Ontdek waar het misgaat en wat beter moet.","keywords":null,"keyphrases":{"focus":{"keyphrase":"NIS2","score":0,"analysis":[]},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":"Zou jij dit NIS2-bedrijf certificeren? | Jaguar IT","og_description":"Wij beoordelen een fictief bedrijf op NIS2 en informatiebeveiliging. Zou jij certificeren? Ontdek waar het misgaat en wat beter moet.","og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"BlogPosting","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":{"subject":"","preview":"","content":""},"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-08-12 11:19:16","updated":"2026-08-12 12:59:50","seo_analyzer_scan_date":null,"focus_keyword":"NIS2","additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jaguarit.nl\/en\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jaguarit.nl\/en\/category\/expert-blogs\/\" title=\"Expert blogs\">Expert blogs<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tWij beoordelen een fictief bedrijf: zou jij dit certificeren?\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jaguarit.nl\/en"},{"label":"Expert blogs","link":"https:\/\/jaguarit.nl\/en\/category\/expert-blogs\/"},{"label":"Wij beoordelen een fictief bedrijf: zou jij dit certificeren?","link":"https:\/\/jaguarit.nl\/en\/wij-beoordelen-een-fictief-bedrijf-zou-jij-dit-certificeren\/"}],"_links":{"self":[{"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/posts\/12468","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/comments?post=12468"}],"version-history":[{"count":4,"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/posts\/12468\/revisions"}],"predecessor-version":[{"id":12473,"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/posts\/12468\/revisions\/12473"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/media\/12469"}],"wp:attachment":[{"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/media?parent=12468"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/categories?post=12468"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jaguarit.nl\/en\/wp-json\/wp\/v2\/tags?post=12468"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}