Over GRC Kompas
GRC Kompas is opgericht vanuit de praktijk, niet vanuit de marketingafdeling. Als cybersecurity-analist bij de Rijksoverheid beoordeel ik dagelijks hoe organisaties omgaan met informatiebeveiligingsrisico’s — wat werkt, wat papieren compliance is, en waar de echte kwetsbaarheden zitten.
Die praktijkervaring is de basis van alles wat op deze site staat. Geen generieke NIS2-checklists die overal hetzelfde zijn. Concrete vertaling van wetgeving naar wat het betekent voor een MSP met tien tot honderd medewerkers die zorgklanten, gemeenten of financiële instellingen bedient.

Arnold Strachovsky
Cybersecurity analist | NIS2-specialist | ISO 27001 | Cbw
Achtergrond en certificeringen
- PECB ISO 27001 Provisional Implementer — gecertificeerd implementator van Information Security Management Systems conform de internationale norm
- PECB NIS2 Directive Provisional Implementer — gecertificeerd voor het plannen en implementeren van een cybersecurityprogramma conform de NIS2-richtlijn
- CompTIA SecurityX (CASP+) — advanced-level certificering voor enterprise security architecture en risicobeheer
- CompTIA Security Analytics Expert (CSAE) — stackable certificering voor security analytics en dreigingsdetectie
- Blue Team Level 1 (BTL1) — praktijkgerichte certificering voor SOC-vaardigheden: phishing-analyse, DFIR, threat intel en SIEM
- OffSec GRC for Cybersecurity — governance, risk en compliance vanuit offensief perspectief
- OffSec SOC Essentials — fundamentele SOC-analistvaardigheden van OffSec
- Rijksoverheid — cybersecurity analist met ervaring in het beoordelen van beveiligingsrisico’s bij overheidsorganisaties
- NIS2 & Cyberbeveiligingswet — actief betrokken bij de implementatie van NIS2 in de Nederlandse context
Wat je op GRC Kompas vindt
Alle artikelen op GRC Kompas zijn geschreven op basis van directe vakkennis en praktijkervaring. Elk artikel bevat verwijzingen naar officiële bronnen — de NIS2-richtlijn zelf, het NCSC, de Autoriteit Persoonsgegevens — zodat je altijd de primaire bron kunt raadplegen.
De focus ligt op MSPs en IT-dienstverleners die te maken hebben met NIS2-verplichtingen, direct of via de supply chain van hun klanten. Dat is een specifieke doelgroep met specifieke vragen — en die vragen verdienen specifieke antwoorden.
Contact en vermelding
Vragen over NIS2-compliance, verzoeken voor gastartikelen of interviews? Stuur een e-mail naar [email protected] of neem contact op via LinkedIn.
