Voor NIS2 hoeft u zelden alles opnieuw te doen. Veel van wat u al aan toegangsbeheer heeft ingericht telt gewoon mee, mits u het kunt aantonen. De uitdaging zit meestal niet in nieuwe maatregelen bedenken, maar in laten zien dat wat u heeft ook echt werkt.

Wat vraagt IAM en NIS2 concreet van uw organisatie?

De richtlijn vraagt om passende technische en organisatorische maatregelen. Voor identity betekent dat sterke authenticatie op alle beheerderstoegang, gecontroleerde privileged access, regelmatige beoordeling van rechten en heldere procedures rond incidenten. IAM en NIS2 komen op deze punten samen, want uw identity beheer levert een groot deel van dit fundament.

Hoe leveren onze specialisten bewijs voor IAM en NIS2?

Onze specialisten zorgen dat logs op één plek samenkomen met een passende bewaartermijn en bouwen rapportages over authenticatiedekking, uitkomsten van toegangsreviews en het gebruik van beheerdersrechten. Voor de toezichthouder gaat het vooral om aantoonbare werking, niet alleen om het bestaan van beleid. Op dat punt maakt onze aanpak van IAM en NIS2 het verschil tussen een dik document en echt bewijs.

Wat betekent IAM en NIS2 voor uw leveranciers?

De richtlijn kijkt nadrukkelijk ook naar uw keten. Externe partijen die toegang hebben tot uw systemen vormen een risico dat u moet beheersen. Bij IAM en NIS2 betekent dat leverancierstoegang strakker inregelen, afspraken vastleggen en die toegang via gecontroleerde beheeromgevingen laten lopen met een volledig spoor van wie wat heeft gedaan. We zorgen er ook voor dat tijdelijke toegang automatisch vervalt, zodat een leverancier na afloop van een klus niet stilletjes toegang blijft houden.

Hoe brengt u bestaand beheer in lijn met IAM en NIS2?

Wij brengen eerst in kaart wat u al heeft en leggen dat naast de eisen. De gaten die overblijven pakken we op prioriteit aan, zodat u niet alles tegelijk hoeft te doen. Zo groeit uw omgeving stap voor stap naar een niveau waarop IAM en NIS2 aantoonbaar op orde zijn, zonder dat de dagelijkse operatie eronder lijdt. Omdat de richtlijn ook verantwoordelijkheid bij het bestuur legt, zorgen we dat de voortgang in begrijpelijke taal terugkomt in de rapportage naar de directie. Zij zien dan zwart op wit welke risicos zijn afgedekt en welke stappen nog volgen, zodat niemand voor verrassingen komt te staan als de toezichthouder aanklopt.

Valt uw organisatie onder NIS2? Beschrijf kort waar u staat via het formulier hieronder, dan denken onze specialisten met u mee.

Verwant: Freelance IAM consultant inhuren en Conditional Access beleid inrichten.