GRC Kompas deelt expertise over NIS2-bewijslast op platform WebSec

strategisch partnerschap grc kompas vs websec

Onlangs verscheen een uitgebreid tweeluik van GRC Kompas op het platform van Websec, een autoriteit op het gebied van offensieve cybersecurity. In deze gastbijdrage duiken we diep in de veranderende rol van pentesting onder de nieuwe Cyberbeveiligingswet (Cbw) en de Europese NIS2-richtlijn.

Van technische formaliteit naar juridische bewijslast De centrale stelling van het artikel is dat een pentest niet langer een louter technische exercitie is voor de IT-afdeling. In de nieuwe juridische werkelijkheid vormt de uitkomst van een offensieve scan de cruciale bewijslast voor uw zorgplicht. Voor bestuurders en MSP’s is dit essentieel: zonder technische validatie blijft compliance een papieren tijger, wat aanzienlijke risico’s met zich meebrengt voor de bestuurlijke aansprakelijkheid.

In de publicatie bespreken we hoe organisaties de kloof kunnen slaan tussen governance en techniek, en waarom integrale weerbaarheid de enige weg is om aan de eisen van de Cbw te voldoen.

U kunt de volledige artikelen hier lezen op de website van Websec:

Direct uw eigen NIS2-gereedheid toetsen? Een pentest is een essentieel onderdeel, maar hoe scoort uw organisatie op de overige zorgplicht-pijlers? Gebruik onze gratis NIS2 Quickscan voor een directe risico-analyse en ontdek waar uw verbeterpunten liggen.

👉 Start de NIS2 Quickscan

Scroll naar boven