
Onlangs verscheen een uitgebreid tweeluik van GRC Kompas op het platform van Websec, een autoriteit op het gebied van offensieve cybersecurity. In deze gastbijdrage duiken we diep in de veranderende rol van pentesting onder de nieuwe Cyberbeveiligingswet (Cbw) en de Europese NIS2-richtlijn.
Van technische formaliteit naar juridische bewijslast De centrale stelling van het artikel is dat een pentest niet langer een louter technische exercitie is voor de IT-afdeling. In de nieuwe juridische werkelijkheid vormt de uitkomst van een offensieve scan de cruciale bewijslast voor uw zorgplicht. Voor bestuurders en MSP’s is dit essentieel: zonder technische validatie blijft compliance een papieren tijger, wat aanzienlijke risico’s met zich meebrengt voor de bestuurlijke aansprakelijkheid.
In de publicatie bespreken we hoe organisaties de kloof kunnen slaan tussen governance en techniek, en waarom integrale weerbaarheid de enige weg is om aan de eisen van de Cbw te voldoen.
U kunt de volledige artikelen hier lezen op de website van Websec:
Nederlands: NIS2 Pentest – De cruciale bewijslast onder de Cyberbeveiligingswet
English: NIS2 Pentest – The critical burden of proof under the Cybersecurity Act
Direct uw eigen NIS2-gereedheid toetsen? Een pentest is een essentieel onderdeel, maar hoe scoort uw organisatie op de overige zorgplicht-pijlers? Gebruik onze gratis NIS2 Quickscan voor een directe risico-analyse en ontdek waar uw verbeterpunten liggen.
