Je klant eist NIS2-bewijs. Laat zien hoe je buitenkant erbij staat.
Overheden, essentiële entiteiten en grote opdrachtgevers moeten onder de Cyberbeveiligingswet hun leveranciers beoordelen. Dat merk je als vragenlijst, contractbijlage of audit. Exposure Watch geeft je een gedateerd rapport van wat er van jouw organisatie aan het internet hangt, in minuten en zonder iets te installeren.
Wat je klant wil zien
Een vragenlijst vraagt of je je kwetsbaarheden beheerst. Een rapport laat het zien: wat er open staat, hoe ernstig het is en wat je eraan doet.
Een gedateerde momentopname
Elk rapport wordt bij afronding vastgelegd met datum en regelsversie. Precies wat een inkoper of auditor als bijlage wil: controleerbaar, en achteraf niet aan te passen.
Onafhankelijk
Wij verkopen geen hersteldiensten en hebben geen belang bij de uitkomst. Het rapport komt rechtstreeks bij jou, niet via de IT-leverancier die zijn eigen werk beoordeelt.
Verandering zichtbaar
Met geplande scans zie je verandering vanzelf. Een nieuwe open poort of een verlopen certificaat bereikt je voordat je klant erover begint.
Zo voeg je bewijs toe aan je antwoord
Scan je domein gratis
Voer je hoofddomein in op de voorpagina. Binnen minuten zie je wat er van buitenaf zichtbaar is: subdomeinen, open diensten, certificaten en mailbeveiliging.
Los de zwaarste punten op
Het rapport zet de bevindingen op volgorde van kans en impact, met concrete stappen. Pak eerst kritiek en hoog aan en scan opnieuw.
Voeg de PDF bij
Vanaf Pro exporteer je het vastgelegde rapport als PDF en voeg je het bij je antwoord op de vragenlijst. Met geplande scans houd je het bewijs actueel voor de volgende ronde.
Eerlijk over wat het is
Een rapport van Exposure Watch toont je externe, publiek zichtbare blootstelling op een datum. Het is geen certificering en geen volledige audit, en NIS2 verplicht geen enkele tool. Het is wel aantoonbaar bewijs dat je je buitenkant kent en beheerst, en dat is wat de meeste vragenlijsten vragen.
Vragen uit de praktijk
Mijn klant vraagt om een pentest. Is dit hetzelfde?
Nee. Een pentest is handmatig en diepgaand, op één moment en binnen een afgesproken scope. Dit is een geautomatiseerde, doorlopende meting van je buitenkant. Veel inkopers accepteren een actueel rapport als eerste laag; een pentest blijft zinvol voor wat erachter zit.
Val ik zelf onder NIS2?
Vaak niet rechtstreeks. De eisen komen via het contract van je klant. Dat maakt ze niet vrijblijvend: wie niet kan aantonen dat de basis op orde is, verliest de aanbesteding of het contract.
Mag ik het rapport delen?
Ja. Het rapport is van jou. Je deelt het met je klant, je auditor of je verzekeraar, en wij delen niets met derden.
Beoordeel je zelf leveranciers? Ga naar ketenrisico onder de Cyberbeveiligingswet
Begin voordat de vragenlijst komt
Scan je domein gratis en zie binnen minuten waar je staat. Een PDF voor je klant heb je vanaf Pro, 99 euro per maand, maandelijks opzegbaar.
Start gratis scan