


{"id":33717,"date":"2026-05-23T17:47:05","date_gmt":"2026-05-23T15:47:05","guid":{"rendered":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analyse\/"},"modified":"2026-05-23T17:47:07","modified_gmt":"2026-05-23T15:47:07","slug":"nis2-gap-analyse","status":"publish","type":"post","link":"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/nis2-gap-analyse\/","title":{"rendered":"Hoe voer je een NIS2-gap analyse uit: het 5-stappen assessment framework"},"content":{"rendered":"\n<p class=\"eplus-wrapper wp-block-paragraph\">Een NIS2-gap analyse zet regeldruk om in een werkbaar plan. Het laat zien welke cybersecuritymaatregelen al bestaan, welke ontbreken, welke gaps het hoogste risico cre\u00ebren en welk bewijs het bedrijf moet kunnen opleveren.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor EU-bedrijven die zich voorbereiden op NIS2 is het doel niet om n\u00f3g een beleidsdocument te maken. Het doel is om te weten waar de organisatie staat ten opzichte van de cybersecurity-risicobeheermaatregelen uit <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/nis2-article-21-requirements-explained\/\" target=\"_blank\" rel=\"noreferrer noopener\">Artikel 21<\/a><\/strong>, en vervolgens een herstelplan te bouwen dat het management kan goedkeuren en teams kunnen uitvoeren.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit artikel legt een 5-stappenframework uit voor het uitvoeren van een NIS2-gap analyse. Het laat ook zien waar externe ondersteuning de objectiviteit van scores, de kwaliteit van bewijs en bestuursklare rapportage kan verbeteren.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">TL;DR<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een NIS2-gap analyse is een gestructureerde beoordeling van bestaande cybersecuritycontroles ten opzichte van <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/nis2-article-21-requirements-explained\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 Artikel 21<\/a><\/strong>. Het bewijst geen compliance; het laat zien welke controles bestaan, welke gaps onvoldoende bewijs hebben, welke risico\u2019s als eerste moeten worden opgelost en wat het management moet goedkeuren. De output moet bestaan uit een RAG-beoordeeld gaprapport, een risicogerangschikt gapregister en een herstelroadmap van 12\u201316 weken.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De 5 stappen zijn:<\/p>\n\n\n\n<ol class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Bevestig scope en entiteitsclassificatie \u2014 output: scopestatement en classificatie als Essentieel\/Belangrijk.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Bouw een baseline-inventarisatie \u2014 output: huidige controles gekoppeld aan Artikel 21.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Beoordeel gaps met RAG-scores \u2014 output: ROOD, ORANJE, GROEN-score per maatregel.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Prioriteer gaps op basis van risico en inspanning \u2014 output: gerangschikt gapregister.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Bouw de herstelroadmap \u2014 output: actieplan van 12\u201316 weken met eigenaren en bewijsdoelen.<\/li>\n<\/ol>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor een lichtere zelfbeoordeling, gebruik de <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/nis2-compliance-readiness-checklist-voor-eu-mkb\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2-compliance checklist.<\/a><\/strong> Als u niet zeker weet of NIS2 op uw organisatie van toepassing is, begin dan met het bevestigen van de <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2-scope<\/a><\/strong> v\u00f3\u00f3r de gap analyse.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Wat een NIS2-gap analyse is \u2014 en wat het niet is<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een NIS2-gap analyse is een gestructureerde beoordeling van uw huidige cybersecuritymaatregelen ten opzichte van NIS2-vereisten. Voor de meeste bedrijven moet de beoordeling huidige werkwijzen, beleidsdocumenten, controles en bewijs koppelen aan de 10 cybersecurity-risicobeheergebieden die in Artikel 21 worden genoemd.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een afgeronde gap analyse moet vier vragen beantwoorden:<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">\u25cf Welke NIS2 Artikel 21-maatregelen hebben al controles?<br>\u25cf Welke controles bestaan, maar missen gedocumenteerd bewijs?<br>\u25cf Welke gaps cre\u00ebren het hoogste handhavings-, operationele of incidentrisico?<br>\u25cf Wat moet als eerste worden opgelost, door wie en wanneer?<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een gap analyse bewijst niet dat het bedrijf compliant is. Het is voorbereidend werk v\u00f3\u00f3r een formele audit, toezicht, buyer due diligence of goedkeuring door het bestuur. Een gap analyse levert ook een formeel assessmentrapport op met scores, bevindingen, bewijsstatus en herstelprioriteiten.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2-readiness verandert wanneer uw systemen, leveranciers, teams en incidentprocessen veranderen. Een gap analyse moet onderdeel worden van een terugkerende governancecyclus, niet een document dat in een map blijft staan.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Het 5-stappenframework voor NIS2-gap analyse<\/h2>\n\n\n\n<figure class=\" wp-block-image size-large eplus-wrapper\"><img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Het-5-stappenframework-voor-NIS2-gap-analyse-1024x576.webp\" alt=\"Het 5-stappenframework voor NIS2-gap analyse\" class=\"wp-image-33718\" srcset=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Het-5-stappenframework-voor-NIS2-gap-analyse-1024x576.webp 1024w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Het-5-stappenframework-voor-NIS2-gap-analyse-300x169.webp 300w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Het-5-stappenframework-voor-NIS2-gap-analyse-768x432.webp 768w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Het-5-stappenframework-voor-NIS2-gap-analyse-1536x864.webp 1536w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Het-5-stappenframework-voor-NIS2-gap-analyse.webp 1672w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Het 5-stappenframework voor NIS2-gap analyse<\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het framework hieronder volgt de volgorde die de meeste bedrijven zouden moeten gebruiken: bevestig de scope, verzamel de baseline, beoordeel de gaps, rangschik het werk en zet het resultaat om in een herstelplan.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De assessment moet worden gekoppeld aan NIS2 Artikel 21, dat cybersecurity-risicobeheermaatregelen behandelt zoals risicoanalyse, incidentafhandeling, bedrijfscontinu\u00efteit, supply chain security, kwetsbaarhedenbeheer, cyberhygi\u00ebne, cryptografie, toegangscontrole, assetmanagement en multi-factor authentication.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Stap 1: Bevestig uw NIS2-scope en entiteitsclassificatie<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Begin met het bevestigen of NIS2 op uw organisatie van toepassing is en hoe de entiteit moet worden geclassificeerd.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Deze stap is belangrijk omdat de scope de rest van de assessment be\u00efnvloedt. Een Essenti\u00eble entiteit en een Belangrijke entiteit kunnen te maken krijgen met verschillende toezichtmodellen, rapportageverwachtingen en handhavingsrisico\u2019s. Sector, omvang, bedrijfsactiviteit en rol in de supply chain zijn allemaal van belang.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Uw team moet drie zaken documenteren:<\/p>\n\n\n\n<h4 class=\" wp-block-heading eplus-wrapper\">1. Sectorclassificatie<\/h4>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Bepaal of het bedrijf onder een Annex I- of Annex II-sector valt. Voorbeelden zijn energie, transport, zorg, digitale infrastructuur, ICT-dienstbeheer, voedsel, productie, post- en koeriersdiensten en openbaar bestuur.<\/p>\n\n\n\n<h4 class=\" wp-block-heading eplus-wrapper\">2. Omvangsdrempel<\/h4>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Controleer of de organisatie voldoet aan de drempels voor medewerkers, omzet of balanstotaal die entiteiten doorgaans binnen de scope brengen. Sommige entiteiten kunnen ongeacht omvang onder de scope vallen vanwege hun sector of servicerol.<\/p>\n\n\n\n<h4 class=\" wp-block-heading eplus-wrapper\">3. Rol in de supply chain<\/h4>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Controleer of het bedrijf diensten levert aan een Essenti\u00eble of Belangrijke entiteit. Managed service providers, softwareleveranciers, cloudgerelateerde providers en securitydienstverleners kunnen NIS2-gerelateerde verwachtingen krijgen, zelfs wanneer de wet indirect via contracten van toepassing is.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><strong>Deliverable van de gap analyse:<\/strong> Bevestigde scopestatement, entiteitsclassificatie, toepasselijke sector, relevante businessunits, systemen binnen scope en bekende aannames over de bevoegde autoriteit.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als de scope nog niet is bevestigd, gebruik dan <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2-scope<\/a><\/strong> voordat u het volledige framework uitvoert.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Stap 2: Baseline-inventarisatie \u2014 breng in kaart wat u momenteel heeft<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De baseline-inventarisatie legt vast welke securitymaatregelen al bestaan. Begin niet met de vraag of het bedrijf compliant is. Begin met de vraag wat al aanwezig is, waar het wordt toegepast en of er bewijs bestaat.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Stel voor elk Artikel 21-gebied vier vragen:<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">\u25cf Bestaat er een beleid of procedure?<br>\u25cf Is het ge\u00efmplementeerd in de systemen en teams waarop het van toepassing is?<br>\u25cf Is er bewijs dat het wordt gevolgd?<br>\u25cf Wordt het beoordeeld volgens een vast ritme?<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Veel bedrijven hebben al securitypraktijken die echt bestaan, maar niet zijn gedocumenteerd. IT kan bijvoorbeeld handmatig toegangsrechten beoordelen, engineering kan kwetsbaarheden met hoog risico snel patchen, of operations kan back-upprocessen hebben. De gap is niet altijd \u201cer bestaat niets\u201d. Vaak is de gap dat het bedrijf niet kan bewijzen dat de controle werkt.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dat onderscheid is belangrijk. Een ontbrekende controle en een ongedocumenteerde controle vereisen ander herstelwerk.<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Artikel 21-gebied<\/th><th>Bestaat huidige maatregel?<\/th><th>Ge\u00efmplementeerd?<\/th><th>Bewijs beschikbaar?<\/th><th>Eigenaar<\/th><th>Notities<\/th><\/tr><\/thead><tbody><tr><td>Risicoanalyse en beveiliging van informatiesystemen<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>CISO \/ IT \/ Ops<\/td><td><\/td><\/tr><tr><td>Incidentafhandeling<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td><\/td><td><\/td><\/tr><tr><td>Bedrijfscontinu\u00efteit en crisismanagement<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td><\/td><td><\/td><\/tr><tr><td>Supply chain security<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td><\/td><td><\/td><\/tr><tr><td>Veilige acquisitie, ontwikkeling, onderhoud en kwetsbaarhedenbeheer<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td><\/td><td><\/td><\/tr><tr><td>Beoordeling van effectiviteit<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td><\/td><td><\/td><\/tr><tr><td>Cyberhygi\u00ebne en cybersecuritytraining<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td><\/td><td><\/td><\/tr><tr><td>Cryptografie en encryptie<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td><\/td><td><\/td><\/tr><tr><td>HR-security, toegangscontrole, assetmanagement<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td><\/td><td><\/td><\/tr><tr><td>MFA, beveiligde communicatie, noodcommunicatie<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td>Ja \/ Deels \/ Nee<\/td><td><\/td><td><\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Artikel 21 baseline-inventarisatiegrid voor NIS2-gap analyse<\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><strong>Deliverable van de gap analyse:<\/strong> Artikel 21 baseline-inventarisatie die per maatregel de beleidsstatus, implementatiestatus, beschikbaarheid van bewijs, controle-eigenaar en notities laat zien.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Stap 3: Gap assessment \u2014 RAG-score per Artikel 21-maatregel<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De gap assessment zet de baseline-inventarisatie om in een duidelijk readinessbeeld. Elke Artikel 21-maatregel krijgt een RAG-score: ROOD, ORANJE of GROEN.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De score moet gebaseerd zijn op bewijs, niet op vertrouwen. Als een controle bestaat maar niemand het beleid, de tickethistorie, audittrail, trainingsregistratie of reviewlog kan laten zien, mag deze niet als GROEN worden beoordeeld.<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Score<\/th><th>Wat het betekent<\/th><th>Voorbeeld<\/th><th>Herstelprioriteit<\/th><\/tr><\/thead><tbody><tr><td>ROOD<\/td><td>De maatregel ontbreekt of is niet onderbouwd met bewijs<\/td><td>Er bestaat geen proces voor incidentrapportage<\/td><td>Hoog<\/td><\/tr><tr><td>ORANJE<\/td><td>De maatregel bestaat deels of het bewijs is onvolledig<\/td><td>MFA is actief voor beheertools, maar niet voor alle systemen binnen scope<\/td><td>Middel tot hoog<\/td><\/tr><tr><td>GROEN<\/td><td>De maatregel is ge\u00efmplementeerd, onderbouwd met bewijs en wordt beoordeeld<\/td><td>Kwartaalreviews van toegangsrechten hebben registraties, eigenaren en vervolgacties<\/td><td>Onderhouden en monitoren<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Gap assessment \u2014 RAG-score per Artikel 21-maatregel<\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een bruikbare RAG-score moet tot actie leiden. \u201cORANJE omdat documentatie zwak is\u201d is beter dan \u201cgedeeltelijke compliance\u201d. De eerste uitspraak vertelt het team wat het moet oplossen. De tweede labelt alleen het probleem.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De RAG-weergave moet ook juridische, operationele en bewijsgaps van elkaar scheiden. Een ontbrekend proces voor incidentrapportage cre\u00ebert directe NIS2-blootstelling. Een leveranciersreviewproces met onvolledige registraties kan bewijsrisico cre\u00ebren. Zwak asset-eigenaarschap kan operationeel risico cre\u00ebren omdat niemand weet wie tijdens een incident verantwoordelijk is.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 Artikel 20 verplicht bestuursorganen van Essenti\u00eble en Belangrijke entiteiten om cybersecurity-risicobeheermaatregelen goed te keuren en toezicht te houden op implementatie. Daarom moet de gap analyse een bestuursleesbaar overzicht van de bevindingen opleveren.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><strong>Deliverable van de gap analyse:<\/strong> RAG-beoordeeld Artikel 21-gap assessmentrapport dat per maatregel de huidige staat, score, bewijsstatus, samenvatting van de bevinding en aanbevolen herstelactie laat zien.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">U kunt de eerste drie stappen intern uitvoeren. Het lastige deel is vaak objectiviteit: teams kunnen controles hoger beoordelen omdat zij weten dat er informele praktijken bestaan. <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sunbytes <\/a><\/strong>kan de assessment ondersteunen als compliance readiness specialist door de baseline-inventarisatie te beoordelen, RAG-scores te valideren, ontbrekend bewijs te identificeren en de bevindingen om te zetten in een herstelplan dat klaar is voor het bestuur. Neem contact op met Sunbytes over <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/cybersecurity-service-provider\/cybersecurity-compliance-readiness\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2-readiness<\/a><\/strong>.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Stap 4: Prioriteer gaps op basis van handhavingsrisico en herstelinspanning<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Niet elke gap moet worden opgelost in de volgorde waarin deze in het rapport staat. Sommige gaps cre\u00ebren directe blootstelling. Andere zijn belangrijk, maar vragen om gefaseerd werk.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Begin met RODE gaps die incidentrapportage, toegangscontrole, bedrijfscontinu\u00efteit en leveranciersrisico raken. Deze gebieden kunnen snel problemen veroorzaken, omdat ze be\u00efnvloeden hoe het bedrijf reageert wanneer er iets misgaat.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Identificeer daarna RODE of ORANJE gaps die meer tijd nodig hebben om te sluiten. Supply chain security is een goed voorbeeld. Een bedrijf kan leveranciersrisico niet in \u00e9\u00e9n middag oplossen als contracten, leveranciersclassificatie, securityvragenlijsten en een reviewritme ontbreken.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Kijk daarna naar snelle afrondingen. Sommige ORANJE bevindingen kunnen worden opgelost met een beleidsupdate, bewijsregistratie, systeemexport of reviewlog. Deze acties vervangen geen dieper herstelwerk, maar helpen de organisatie van \u201cwe doen dit informeel\u201d naar \u201cwe kunnen dit aantonen\u201d.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een eenvoudige prioriteringsmethode is:<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Prioriteit<\/th><th>Type gap<\/th><th>Waarom dit eerst komt<\/th><\/tr><\/thead><tbody><tr><td>1<\/td><td>RODE gaps met incident- of rapportageblootstelling<\/td><td>Ze be\u00efnvloeden de respons onder druk<\/td><\/tr><tr><td>2<\/td><td>RODE gaps met lange hersteltijd<\/td><td>Ze hebben vroeg eigenaarschap nodig<\/td><\/tr><tr><td>3<\/td><td>ORANJE gaps met zwak bewijs<\/td><td>Ze kunnen mogelijk worden gesloten met documentatie en reviewregistraties<\/td><\/tr><tr><td>4<\/td><td>GROENE gebieden met onderhoudsbehoefte<\/td><td>Ze hebben ritme nodig, geen groot hersteltraject<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\"><strong>Prioriteer gaps-methode<\/strong><\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><strong>Deliverable van de gap analyse:<\/strong> Risicogeprioriteerd gapregister met alle RODE en ORANJE bevindingen, handhavingsrisico, operationeel risico, herstelinspanning, eigenaar en streefdatum.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Stap 5: Bouw de NIS2-herstelroadmap<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De laatste stap zet het gapregister om in werk dat het bedrijf kan uitvoeren. Een herstelroadmap moet laten zien wie eigenaar is van elke actie, welk bewijs voltooiing aantoont en welk besluit op bestuursniveau nodig is.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor de meeste EU-MKB\u2019s en mid-market bedrijven is een roadmap van 12\u201316 weken een praktisch startpunt. De exacte tijdlijn hangt af van scope, aantal systemen binnen scope, aantal leveranciers, bewijsmaturiteit en intern eigenaarschap.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een bruikbare roadmap bevat vijf velden:<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Roadmapveld<\/th><th>Wat opnemen<\/th><\/tr><\/thead><tbody><tr><td>Bevinding<\/td><td>De RODE of ORANJE gap uit de assessment<\/td><\/tr><tr><td>Actie<\/td><td>De benodigde hersteltaak<\/td><\/tr><tr><td>Eigenaar<\/td><td>Het verantwoordelijke team of de verantwoordelijke rol<\/td><\/tr><tr><td>Deadline<\/td><td>Streefdatum voor afronding<\/td><\/tr><tr><td>Bewijsdoel<\/td><td>Het document, de export, het ticket, beleid, logboek of record dat voltooiing bewijst<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">NIS2-herstelroadmap<\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De bestuurssamenvatting moet boven de roadmap staan. Deze moet de algemene RAG-status, de top drie RODE gaps, de hersteltijdlijn en de benodigde besluiten van het management laten zien.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit verbindt de gap analyse met Artikel 20-governance. Het management kan cybersecurity-risicobeheermaatregelen niet goed goedkeuren als bevindingen, risico\u2019s en het herstelplan niet zijn gedocumenteerd.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De lijst met bewijsdoelen uit deze stap wordt het startpunt voor het <strong>[NIS2 evidence pack]<\/strong>.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><strong>Deliverable van de gap analyse:<\/strong> NIS2-herstelroadmap, RAG-bestuurssamenvatting, lijst met bewijsdoelen per Artikel 21-maatregel en een actieplan op basis van eigenaren.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Wat een afgeronde NIS2-gap analyse oplevert<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een afgeronde NIS2-gap analyse moet drie kerndocumenten opleveren.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">1. Gap assessmentrapport<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit is het belangrijkste assessmentdocument. Het laat de huidige staat van elke Artikel 21-maatregel zien, de RAG-score, bewijsstatus en details van bevindingen. Het rapport moet geschreven zijn voor zowel technische als managementlezers. Technische teams hebben voldoende detail nodig om gaps op te lossen. Het management heeft een duidelijk beeld nodig van blootstelling en beslispunten.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">2. Risicogeprioriteerd gapregister<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit is de werkende herstellijst. Het rangschikt RODE en ORANJE bevindingen op basis van risico en inspanning. Een goed gapregister voorkomt dat het team elk probleem als even belangrijk behandelt. Het laat zien wat deze week actie nodig heeft, wat een projecteigenaar nodig heeft en wat kan worden gepland nadat gaps met een hoger risico zijn gesloten.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">3. Herstelroadmap<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit is het uitvoeringsplan. Het zet de bevindingen om in een reeks van 12\u201316 weken met eigenaren, deadlines en bewijsdoelen. De roadmap moet ook laten zien welk bewijs later nodig zal zijn. Dat maakt de volgende stap eenvoudiger: het bouwen van het <strong>NIS2 evidence pack.<\/strong><\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Hoe lang duurt een NIS2-gap analyse?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een NIS2-gap analyse duurt meestal tussen de 2 en 8 weken, afhankelijk van scope, interne beschikbaarheid en bewijsmaturiteit.<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Type assessment<\/th><th>Typische tijdlijn<\/th><th>Beste match<\/th><\/tr><\/thead><tbody><tr><td>Interne zelfbeoordeling<\/td><td>2\u20134 weken<\/td><td>Teams met sterk intern eigenaarschap en duidelijke systeemscope<\/td><\/tr><tr><td>Begeleide assessment<\/td><td>3\u20136 weken<\/td><td>Teams die externe structuur willen maar intern bewijs kunnen aanleveren<\/td><\/tr><tr><td>Volledige externe assessment<\/td><td>4\u20138 weken<\/td><td>Teams die bestuursklare output, onafhankelijke scoring en sterkere bewijsbeoordeling nodig hebben<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Tijdlijn voor NIS2-gap analyse<\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Interne assessments duren vaak langer dan verwacht, omdat bewijsverzameling afhankelijk is van drukke teams. Begeleide assessments verminderen die vertraging door het bedrijf een duidelijke requestlijst, interviewstructuur, scoringsmethode en outputformat te geven. Een volledige externe assessment is nuttig wanneer de organisatie buyer due diligence, bestuursreview, investeerdersvragen of aandacht van toezichthouders verwacht.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Nederlandse context: NIS2-nulmeting, Cyberbeveiligingswet en Wbni-overgang<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor Nederlandse bedrijven wordt een NIS2-gap analyse vaak omschreven als een NIS2-nulmeting of NIS2-gap analyse. De Nederlandse term is belangrijk, omdat deze het werk positioneert als een baseline assessment: waar staan we vandaag en wat moet veranderen voordat we readiness kunnen aantonen?<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Op 19 mei 2026 was het <a href=\"https:\/\/www.eerstekamer.nl\/wetsvoorstel\/36764_cyberbeveiligingswet\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Nederlandse voorstel voor de Cyberbeveiligingswet op 15 april 2026 <\/a>aangenomen door de Tweede Kamer en bevond het zich nog in het proces van de Eerste Kamer, met commissiebijdrage gepland op 19 mei 2026. De huidige Nederlandse Wbni blijft relevant totdat deze wordt vervangen; de NCTV stelt dat de <a href=\"https:\/\/www.nctv.nl\/onderwerpen\/w\/wet-beveiliging-netwerk--en-informatiesystemen\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Wbni uiteindelijk wordt vervangen door de Cyberbeveiligingswet<\/a>, waarmee de Europese NIS2-richtlijn in Nederland wordt ge\u00efmplementeerd.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor publicatie op 20 mei 2026 is de veiligste juridische formulering: Nederlandse organisaties moeten zich voorbereiden op NIS2 via het kader van de Cyberbeveiligingswet, terwijl zij de definitieve datum van inwerkingtreding en eventuele sectorspecifieke richtlijnen van Nederlandse autoriteiten blijven volgen.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een Nederlandse NIS2-nulmeting moet daarom bevatten:<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">\u25cf scope- en sectorclassificatie onder de Nederlandse implementatieroute;<br>\u25cf huidige controlemapping ten opzichte van Artikel 21;<br>\u25cf bewijsstatus per maatregel;<br>\u25cf bestuursklare RAG-samenvatting;<br>\u25cf herstelroadmap met genoemde eigenaren;<br>\u25cf aannames over registratie, rapportage en autoriteiten waar van toepassing.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Wacht niet op elk detail van nationale implementatie voordat u met de baseline begint. De gap analyse identificeert werk dat bedrijven hoe dan ook nodig zullen hebben: incidentafhandeling, toegangscontrole, bedrijfscontinu\u00efteit, leverancierssecurity, kwetsbaarhedenbeheer, training, encryptie en bewijsmanagement.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Veelgemaakte fouten bij het uitvoeren van een NIS2-gap analyse<\/h2>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Fout 1: Beginnen met tools in plaats van scope<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een toolinventarisatie is nuttig, maar vertelt u niet of de organisatie binnen de scope valt, welke systemen belangrijk zijn of welke Artikel 21-maatregelen moeten worden beoordeeld. Begin met scope en entiteitsclassificatie.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Fout 2: Informele werkwijzen behandelen als compliance<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een team kan het juiste doen zonder bewijs. Voor NIS2-readiness is dat nog steeds een gap. De assessment moet onderscheid maken tussen \u201ccontrole ontbreekt\u201d en \u201ccontrole bestaat, maar bewijs is zwak\u201d.<\/p>\n\n\n\n<figure class=\" wp-block-image aligncenter size-large eplus-wrapper\"><img decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Sunbytes-supports-NIS2-gap-analysis-and-Compliance-Readiness-1024x683.webp\" alt=\"Sunbytes supports NIS2 gap analysis and Compliance Readiness\" class=\"wp-image-33598\" srcset=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Sunbytes-supports-NIS2-gap-analysis-and-Compliance-Readiness-1024x683.webp 1024w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Sunbytes-supports-NIS2-gap-analysis-and-Compliance-Readiness-300x200.webp 300w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Sunbytes-supports-NIS2-gap-analysis-and-Compliance-Readiness-768x512.webp 768w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/Sunbytes-supports-NIS2-gap-analysis-and-Compliance-Readiness.webp 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Fout 3: Alles ORANJE beoordelen<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als elke maatregel ORANJE is, heeft de assessment niet genoeg beslissingen genomen. Sommige gaps zijn ROOD omdat er geen controle is. Sommige zijn GROEN omdat de controle is ge\u00efmplementeerd en onderbouwd met bewijs. Een bruikbare RAG-score dwingt prioritering af.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Fout 4: Een roadmap bouwen zonder eigenaren<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een herstelroadmap zonder eigenaren is een lijst, geen plan. Elke actie moet een verantwoordelijke rol, streefdatum en bewijsdoel hebben.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Fout 5: Management pas aan het einde betrekken<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Artikel 20 brengt cybersecurity-governance naar het bestuursorgaan. Het management heeft niet elk technisch detail nodig, maar wel de risicopositie, belangrijkste bevindingen, hersteltijdlijn en benodigde besluiten.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Hoe Sunbytes NIS2-gap analyse en Compliance Readiness ondersteunt<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Sunbytes helpt EU-bedrijven NIS2-vereisten om te zetten in een assessment, bewijsbeeld en herstelplan dat teams kunnen uitvoeren.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Onze <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/cybersecurity-service-provider\/cybersecurity-compliance-readiness\/\" target=\"_blank\" rel=\"noreferrer noopener\">Compliance Readiness<\/a><\/strong>-ondersteuning kan bestaan uit:<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">\u25cf NIS2-gap assessmentrapport gekoppeld aan Artikel 21;<br>\u25cf RAG-score per cybersecurity-risicobeheermaatregel;<br>\u25cf risicogeprioriteerd gapregister;<br>\u25cf herstelroadmap met eigenaren en deadlines;<br>\u25cf RAG-bestuurssamenvatting voor managementreview;<br>\u25cf lijst met bewijsdoelen voor de volgende readinessfase.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het doel is niet om uw interne eigenaarschap te vervangen. Uw team kent de systemen, leveranciers en operationele beperkingen nog steeds het beste. Sunbytes voegt structuur, onafhankelijke scoring, bewijsbeoordeling en een deliveryplan toe dat ambigu\u00efteit vermindert.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Waarom Sunbytes?<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sunbytes<\/a><\/strong> is een Nederlands technologiebedrijf met het hoofdkantoor in Nederland en een delivery hub in Vietnam. Al 15 jaar helpen we klanten wereldwijd Transform \u00b7 Secure \u00b7 Accelerate door strategie te verbinden met betrouwbare delivery en security die in het proces is ingebouwd.<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\"><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/cybersecurity-service-provider\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>CyberSecurity Solutions<\/strong> <\/a>is de primaire pijler voor NIS2-readiness. Sunbytes is ISO 27001-gecertificeerd en engagements kunnen werken onder een ondertekende DPA met gedocumenteerde audittrails. Voor NIS2-gap analyse betekent dit dat we Artikel 21-controlmapping, RAG-scoring, bewijsbeoordeling, herstelplanning en bestuursklare rapportage kunnen ondersteunen via ons <strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/cybersecurity-service-provider\/cybersecurity-compliance-readiness\/\" target=\"_blank\" rel=\"noreferrer noopener\">Compliance Readiness<\/a><\/strong>-werk.<\/li>\n\n\n\n<li class=\" eplus-wrapper\"><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/tech-services\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Digital Transformation Solutions<\/strong> <\/a>ondersteunt de implementatiefase na de gap analyse. Als de roadmap gaps identificeert in secure development, QA, toegangscontrole, kwetsbaarhedenbeheer of technische documentatie, kan Sunbytes helpen die acties te vertalen naar deliverywerk met senior engineeringteams.<\/li>\n\n\n\n<li class=\" eplus-wrapper\"><strong><a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/human-resource-services\/\" target=\"_blank\" rel=\"noreferrer noopener\">Accelerate Workforce Solutions<\/a><\/strong> ondersteunt bedrijven die extra capaciteit nodig hebben om de herstelroadmap uit te voeren. Wanneer interne teams al bezig zijn met dagelijkse delivery, kan Sunbytes helpen capaciteit op te schalen via recruitment- en workforce-ondersteuning, zodat hersteltaken de juiste mensen, eigenaarschap en continu\u00efteit achter zich hebben.<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een duidelijke volgende stap nodig na uw NIS2-gap analyse? Neem contact op met Sunbytes om uw bevindingen om te zetten in een herstelplan dat klaar is voor het bestuur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FAQs<\/h2>\n\n<div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-1787652283604\"><strong class=\"schema-faq-question\">Wat is een NIS2-gap analyse?<\/strong> <p class=\"schema-faq-answer\">Een NIS2-gap analyse is een beoordeling van uw huidige cybersecuritymaatregelen ten opzichte van NIS2-vereisten, vooral Artikel 21. Het identificeert welke controles bestaan, welke ontbreken, welke onvoldoende bewijs hebben en wat herstel nodig heeft.<\/p> <\/div><div class=\"schema-faq-section\" id=\"faq-question-1787652283605\"><strong class=\"schema-faq-question\">Is een NIS2-gap analyse hetzelfde als een NIS2-checklist?<\/strong> <p class=\"schema-faq-answer\">Nee. Een checklist is een hulpmiddel voor zelfbeoordeling. Een gap analyse is een gestructureerde assessment die RAG-beoordeelde bevindingen, bewijsstatus, een risicogeprioriteerd gapregister en een herstelroadmap oplevert.<\/p> <\/div><div class=\"schema-faq-section\" id=\"faq-question-1787652283606\"><strong class=\"schema-faq-question\">Wie moet een NIS2-gap analyse uitvoeren?<\/strong> <p class=\"schema-faq-answer\">Een intern security-, IT- of complianceteam kan de eerste versie uitvoeren als de scope duidelijk is en bewijs toegankelijk is. Externe ondersteuning is nuttig wanneer het bedrijf objectieve scoring, bestuursklare rapportage of sterkere bewijsbeoordeling nodig heeft.<\/p> <\/div><div class=\"schema-faq-section\" id=\"faq-question-1787652283607\"><strong class=\"schema-faq-question\">Hoe lang duurt een NIS2-gapanalyse?<\/strong> <p class=\"schema-faq-answer\">De meeste bedrijven moeten rekenen op 2\u20138 weken. Interne zelfbeoordelingen kunnen 2\u20134 weken duren. Begeleide assessments duren vaak 3\u20136 weken. Volledige externe assessments kunnen 4\u20138 weken duren, afhankelijk van scope en bewijsmaturiteit.<\/p> <\/div><div class=\"schema-faq-section\" id=\"faq-question-1787652283608\"><strong class=\"schema-faq-question\">Welk bewijs moet een NIS2-gap analyse controleren?<\/strong> <p class=\"schema-faq-answer\">De assessment moet beleidsdocumenten, procedures, implementatieregistraties, toegangsreviews, incidentresponsregistraties, back-uptests, leveranciersbeoordelingen, bewijs van kwetsbaarhedenbeheer, trainingsregistraties, encryptiestandaarden en MFA-dekking controleren. De technische richtlijnen van ENISA voor NIS2 wijzen bedrijven ook richting praktische implementatievoorbeelden en bewijsmappings voor relevante sectoren.<\/p> <\/div><div class=\"schema-faq-section\" id=\"faq-question-1787652283609\"><strong class=\"schema-faq-question\">Vereist NIS2 goedkeuring door het management?<\/strong> <p class=\"schema-faq-answer\">Ja. NIS2 Artikel 20 verplicht bestuursorganen van Essenti\u00eble en Belangrijke entiteiten om cybersecurity-risicobeheermaatregelen goed te keuren en toezicht te houden op de implementatie ervan. Een RAG-bestuurssamenvatting helpt het management de risicopositie en benodigde besluiten te zien.<\/p> <\/div><div class=\"schema-faq-section\" id=\"faq-question-1787652283610\"><strong class=\"schema-faq-question\">Hoe moeten Nederlandse bedrijven deze assessment noemen?<\/strong> <p class=\"schema-faq-answer\">In Nederland gebruiken bedrijven vaak NIS2-nulmeting, nulmeting NIS2 of NIS2-gap analyse. De term \u201cnulmeting\u201d is nuttig omdat deze een baseline assessment beschrijft voordat herstel begint.<\/p> <\/div><\/div>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" id=\"spacer\" class=\" wp-block-spacer eplus-wrapper\"><\/div>\n\n\n\n<div class=\"wp-block-columns has-light-grey-background-color has-background is-layout-flex wp-container-core-columns-is-layout-461897f4 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<h3 class=\"wp-block-heading has-text-align-left has-light-grey-background-color has-background has-heading-4-font-size\">Laten we beginnen met Sunbytes<\/h3>\n\n\n\n<p class=\"has-light-grey-background-color has-background wp-block-paragraph\">Laat ons uw eisen voor het team weten en wij nemen meteen contact met u op.<\/p>\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1920\" height=\"719\" src=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1.png\" alt=\"\" class=\"wp-image-40498\" srcset=\"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1.png 1920w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1-300x112.png 300w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1-1024x383.png 1024w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1-768x288.png 768w, https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2018\/05\/background-network-1-1536x575.png 1536w\" sizes=\"(max-width: 1920px) 100vw, 1920px\" \/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\"><script>\nvar gform;gform||(document.addEventListener(\"gform_main_scripts_loaded\",function(){gform.scriptsLoaded=!0}),document.addEventListener(\"gform\/theme\/scripts_loaded\",function(){gform.themeScriptsLoaded=!0}),window.addEventListener(\"DOMContentLoaded\",function(){gform.domLoaded=!0}),gform={domLoaded:!1,scriptsLoaded:!1,themeScriptsLoaded:!1,isFormEditor:()=>\"function\"==typeof InitializeEditor,callIfLoaded:function(o){return!(!gform.domLoaded||!gform.scriptsLoaded||!gform.themeScriptsLoaded&&!gform.isFormEditor()||(gform.isFormEditor()&&console.warn(\"The use of gform.initializeOnLoaded() is deprecated in the form editor context and will be removed in Gravity Forms 3.1.\"),o(),0))},initializeOnLoaded:function(o){gform.callIfLoaded(o)||(document.addEventListener(\"gform_main_scripts_loaded\",()=>{gform.scriptsLoaded=!0,gform.callIfLoaded(o)}),document.addEventListener(\"gform\/theme\/scripts_loaded\",()=>{gform.themeScriptsLoaded=!0,gform.callIfLoaded(o)}),window.addEventListener(\"DOMContentLoaded\",()=>{gform.domLoaded=!0,gform.callIfLoaded(o)}))},hooks:{action:{},filter:{}},addAction:function(o,r,e,t){gform.addHook(\"action\",o,r,e,t)},addFilter:function(o,r,e,t){gform.addHook(\"filter\",o,r,e,t)},doAction:function(o){gform.doHook(\"action\",o,arguments)},applyFilters:function(o){return gform.doHook(\"filter\",o,arguments)},removeAction:function(o,r){gform.removeHook(\"action\",o,r)},removeFilter:function(o,r,e){gform.removeHook(\"filter\",o,r,e)},addHook:function(o,r,e,t,n){null==gform.hooks[o][r]&&(gform.hooks[o][r]=[]);var d=gform.hooks[o][r];null==n&&(n=r+\"_\"+d.length),gform.hooks[o][r].push({tag:n,callable:e,priority:t=null==t?10:t})},doHook:function(r,o,e){var t;if(e=Array.prototype.slice.call(e,1),null!=gform.hooks[r][o]&&((o=gform.hooks[r][o]).sort(function(o,r){return o.priority-r.priority}),o.forEach(function(o){\"function\"!=typeof(t=o.callable)&&(t=window[t]),\"action\"==r?t.apply(null,e):e[0]=t.apply(null,e)})),\"filter\"==r)return e[0]},removeHook:function(o,r,t,n){var e;null!=gform.hooks[o][r]&&(e=(e=gform.hooks[o][r]).filter(function(o,r,e){return!!(null!=n&&n!=o.tag||null!=t&&t!=o.priority)}),gform.hooks[o][r]=e)}});\n<\/script>\n\n                <div class='gf_browser_gecko gform_wrapper gform-theme gform-theme--foundation gform-theme--framework gform-theme--orbital' data-form-theme='orbital' data-form-index='0' id='gform_wrapper_37' ><style>#gform_wrapper_37[data-form-index=\"0\"].gform-theme,[data-parent-form=\"37_0\"]{--gf-color-primary: #1e22aa;--gf-color-primary-rgb: 30, 34, 170;--gf-color-primary-contrast: #fff;--gf-color-primary-contrast-rgb: 255, 255, 255;--gf-color-primary-darker: #000078;--gf-color-primary-lighter: #5054DC;--gf-color-secondary: #fff;--gf-color-secondary-rgb: 255, 255, 255;--gf-color-secondary-contrast: #1e22aa;--gf-color-secondary-contrast-rgb: 30, 34, 170;--gf-color-secondary-darker: #F5F5F5;--gf-color-secondary-lighter: #FFFFFF;--gf-color-out-ctrl-light: rgba(17, 35, 55, 0.1);--gf-color-out-ctrl-light-rgb: 17, 35, 55;--gf-color-out-ctrl-light-darker: rgba(104, 110, 119, 0.35);--gf-color-out-ctrl-light-lighter: #F5F5F5;--gf-color-out-ctrl-dark: #585e6a;--gf-color-out-ctrl-dark-rgb: 88, 94, 106;--gf-color-out-ctrl-dark-darker: #1e22aa;--gf-color-out-ctrl-dark-lighter: rgba(30, 34, 170, 0.65);--gf-color-in-ctrl: #fff;--gf-color-in-ctrl-rgb: 255, 255, 255;--gf-color-in-ctrl-contrast: #1e22aa;--gf-color-in-ctrl-contrast-rgb: 30, 34, 170;--gf-color-in-ctrl-darker: #F5F5F5;--gf-color-in-ctrl-lighter: #FFFFFF;--gf-color-in-ctrl-primary: #204ce5;--gf-color-in-ctrl-primary-rgb: 32, 76, 229;--gf-color-in-ctrl-primary-contrast: #fff;--gf-color-in-ctrl-primary-contrast-rgb: 255, 255, 255;--gf-color-in-ctrl-primary-darker: #001AB3;--gf-color-in-ctrl-primary-lighter: #527EFF;--gf-color-in-ctrl-light: rgba(17, 35, 55, 0.1);--gf-color-in-ctrl-light-rgb: 17, 35, 55;--gf-color-in-ctrl-light-darker: rgba(104, 110, 119, 0.35);--gf-color-in-ctrl-light-lighter: #F5F5F5;--gf-color-in-ctrl-dark: #585e6a;--gf-color-in-ctrl-dark-rgb: 88, 94, 106;--gf-color-in-ctrl-dark-darker: #1e22aa;--gf-color-in-ctrl-dark-lighter: rgba(30, 34, 170, 0.65);--gf-radius: 3px;--gf-font-size-secondary: 14px;--gf-font-size-tertiary: 13px;--gf-icon-ctrl-number: url(\"data:image\/svg+xml,%3Csvg width='8' height='14' viewBox='0 0 8 14' fill='none' xmlns='http:\/\/www.w3.org\/2000\/svg'%3E%3Cpath fill-rule='evenodd' clip-rule='evenodd' d='M4 0C4.26522 5.96046e-08 4.51957 0.105357 4.70711 0.292893L7.70711 3.29289C8.09763 3.68342 8.09763 4.31658 7.70711 4.70711C7.31658 5.09763 6.68342 5.09763 6.29289 4.70711L4 2.41421L1.70711 4.70711C1.31658 5.09763 0.683417 5.09763 0.292893 4.70711C-0.0976311 4.31658 -0.097631 3.68342 0.292893 3.29289L3.29289 0.292893C3.48043 0.105357 3.73478 0 4 0ZM0.292893 9.29289C0.683417 8.90237 1.31658 8.90237 1.70711 9.29289L4 11.5858L6.29289 9.29289C6.68342 8.90237 7.31658 8.90237 7.70711 9.29289C8.09763 9.68342 8.09763 10.3166 7.70711 10.7071L4.70711 13.7071C4.31658 14.0976 3.68342 14.0976 3.29289 13.7071L0.292893 10.7071C-0.0976311 10.3166 -0.0976311 9.68342 0.292893 9.29289Z' fill='rgba(30, 34, 170, 0.65)'\/%3E%3C\/svg%3E\");--gf-icon-ctrl-select: url(\"data:image\/svg+xml,%3Csvg width='10' height='6' viewBox='0 0 10 6' fill='none' xmlns='http:\/\/www.w3.org\/2000\/svg'%3E%3Cpath fill-rule='evenodd' clip-rule='evenodd' d='M0.292893 0.292893C0.683417 -0.097631 1.31658 -0.097631 1.70711 0.292893L5 3.58579L8.29289 0.292893C8.68342 -0.0976311 9.31658 -0.0976311 9.70711 0.292893C10.0976 0.683417 10.0976 1.31658 9.70711 1.70711L5.70711 5.70711C5.31658 6.09763 4.68342 6.09763 4.29289 5.70711L0.292893 1.70711C-0.0976311 1.31658 -0.0976311 0.683418 0.292893 0.292893Z' fill='rgba(30, 34, 170, 0.65)'\/%3E%3C\/svg%3E\");--gf-icon-ctrl-search: url(\"data:image\/svg+xml,%3Csvg version='1.1' xmlns='http:\/\/www.w3.org\/2000\/svg' width='640' height='640'%3E%3Cpath d='M256 128c-70.692 0-128 57.308-128 128 0 70.691 57.308 128 128 128 70.691 0 128-57.309 128-128 0-70.692-57.309-128-128-128zM64 256c0-106.039 85.961-192 192-192s192 85.961 192 192c0 41.466-13.146 79.863-35.498 111.248l154.125 154.125c12.496 12.496 12.496 32.758 0 45.254s-32.758 12.496-45.254 0L367.248 412.502C335.862 434.854 297.467 448 256 448c-106.039 0-192-85.962-192-192z' fill='rgba(30, 34, 170, 0.65)'\/%3E%3C\/svg%3E\");--gf-label-space-y-secondary: var(--gf-label-space-y-md-secondary);--gf-ctrl-border-color: #686e77;--gf-ctrl-size: var(--gf-ctrl-size-md);--gf-ctrl-label-color-primary: #112337;--gf-ctrl-label-color-secondary: #112337;--gf-ctrl-choice-size: var(--gf-ctrl-choice-size-md);--gf-ctrl-checkbox-check-size: var(--gf-ctrl-checkbox-check-size-md);--gf-ctrl-radio-check-size: var(--gf-ctrl-radio-check-size-md);--gf-ctrl-btn-font-size: var(--gf-ctrl-btn-font-size-md);--gf-ctrl-btn-padding-x: var(--gf-ctrl-btn-padding-x-md);--gf-ctrl-btn-size: var(--gf-ctrl-btn-size-md);--gf-ctrl-btn-border-color-secondary: #686e77;--gf-ctrl-file-btn-bg-color-hover: #EBEBEB;--gf-field-img-choice-size: var(--gf-field-img-choice-size-md);--gf-field-img-choice-card-space: var(--gf-field-img-choice-card-space-md);--gf-field-img-choice-check-ind-size: var(--gf-field-img-choice-check-ind-size-md);--gf-field-img-choice-check-ind-icon-size: var(--gf-field-img-choice-check-ind-icon-size-md);--gf-field-pg-steps-number-color: rgba(17, 35, 55, 0.8);}<\/style><form method='post' enctype='multipart\/form-data'  id='gform_37'  action='\/nl\/wp-json\/wp\/v2\/posts\/33717' data-formid='37' novalidate>\t\t\t\t\t<div style=\"display: none !important;\" class=\"akismet-fields-container gf_invisible\" data-prefix=\"ak_\">\n\t\t\t\t\t\t<label>&#916;<textarea name=\"ak_hp_textarea\" cols=\"45\" rows=\"8\" maxlength=\"100\"><\/textarea><\/label>\n\t\t\t\t\t\t<input type=\"hidden\" id=\"ak_js_1\" name=\"ak_js\" value=\"68\" \/>\n\t\t\t\t\t\t<script>\ndocument.getElementById( \"ak_js_1\" ).setAttribute( \"value\", ( new Date() ).getTime() );\n<\/script>\n\n\t\t\t\t\t<\/div>\n                        <div class='gform-body gform_body'><div id='gform_fields_37' class='gform_fields top_label form_sublabel_below description_below validation_below'><div id=\"field_37_12\" class=\"gfield gfield--type-text gfield--input-type-text gfield--width-full gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_12'>Uw naam<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_text'><input name='input_12' id='input_37_12' type='text' value='' class='large'    placeholder='Uw naam' aria-required=\"true\" aria-invalid=\"false\"   \/><\/div><\/div><div id=\"field_37_2\" class=\"gfield gfield--type-text gfield--input-type-text gfield--width-half gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_2'>Organisatie<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_text'><input name='input_2' id='input_37_2' type='text' value='' class='large'    placeholder='Organisatie' aria-required=\"true\" aria-invalid=\"false\"   \/><\/div><\/div><div id=\"field_37_16\" class=\"gfield gfield--type-text gfield--input-type-text gfield--width-half gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_16'>Functietitel<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_text'><input name='input_16' id='input_37_16' type='text' value='' class='large'    placeholder='Functietitel' aria-required=\"true\" aria-invalid=\"false\"   \/><\/div><\/div><div id=\"field_37_3\" class=\"gfield gfield--type-email gfield--input-type-email gfield--width-half gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_3'>Email<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_email'>\n                            <input name='input_3' id='input_37_3' type='email' value='' class='large'   placeholder='E-mailadres' aria-required=\"true\" aria-invalid=\"false\"  \/>\n                        <\/div><\/div><div id=\"field_37_13\" class=\"gfield gfield--type-phone gfield--input-type-phone gfield--width-half field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_13'>Phone<\/label><div class='ginput_container ginput_container_phone'><input name='input_13' id='input_37_13' type='tel' value='' class='large'  placeholder='Telefoonnummer'  aria-invalid=\"false\"   \/><\/div><\/div><div id=\"field_37_17\" class=\"gfield gfield--type-select gfield--input-type-select gfield--width-full gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_17'>Land<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_select'><select name='input_17' id='input_37_17' class='large gfield_select'    aria-required=\"true\" aria-invalid=\"false\" ><option value='' selected='selected' class='gf_placeholder'>Land<\/option><option value='Australia\/New Zealand (ANZ)' >Australia\/New Zealand (ANZ)<\/option><option value='Canada' >Canada<\/option><option value='Germany' >Germany<\/option><option value='Hong Kong' >Hong Kong<\/option><option value='Netherlands' >Netherlands<\/option><option value='Singapore' >Singapore<\/option><option value='United Kingdom' >United Kingdom<\/option><option value='United States of America' >United States of America<\/option><option value='Vietnam' >Vietnam<\/option><option value='Anders...' >Anders&#8230;<\/option><\/select><\/div><\/div><div id=\"field_37_11\" class=\"gfield gfield--type-select gfield--input-type-select gfield--width-full gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_11'>Waar heeft u interesse in?<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_select'><select name='input_11' id='input_37_11' class='large gfield_select'    aria-required=\"true\" aria-invalid=\"false\" ><option value='' selected='selected' class='gf_placeholder'>Waar heeft u interesse in?<\/option><option value='Maatwerk Software ontwikkeling' >Maatwerk Software ontwikkeling<\/option><option value='Dedicated specialisten' >Dedicated specialisten<\/option><option value='Cybersecurity diensten' >Cybersecurity diensten<\/option><option value='HR Diensten' >HR Diensten<\/option><option value='Anders...' >Anders&#8230;<\/option><\/select><\/div><\/div><div id=\"field_37_18\" class=\"gfield gfield--type-select gfield--input-type-select gfield--width-full gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_18'>Hoe heb je over ons gehoord?<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/label><div class='ginput_container ginput_container_select'><select name='input_18' id='input_37_18' class='large gfield_select'    aria-required=\"true\" aria-invalid=\"false\" ><option value='' selected='selected' class='gf_placeholder'>Hoe heb je over ons gehoord?<\/option><option value='LinkedIn' >LinkedIn<\/option><option value='Clutch' >Clutch<\/option><option value='Newsletter' >Newsletter<\/option><option value='Doorverwijzing' >Doorverwijzing<\/option><option value='Zoekmachine (Google, Bing, etc)' >Zoekmachine (Google, Bing, etc)<\/option><option value='Email' >Email<\/option><option value='Anders...' >Anders&#8230;<\/option><\/select><\/div><\/div><div id=\"field_37_19\" class=\"gfield gfield--type-textarea gfield--input-type-textarea gfield--width-full field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_19'>Aanvullende informatie over uw verzoek.<\/label><div class='ginput_container ginput_container_textarea'><textarea name='input_19' id='input_37_19' class='textarea large'    placeholder='Aanvullende informatie over uw verzoek.'  aria-invalid=\"false\"   rows='10' cols='50'><\/textarea><\/div><\/div><fieldset id=\"field_37_7\" class=\"gfield gfield--type-checkbox gfield--type-choice gfield--input-type-checkbox hidden_label contact-form__agree mb-0 gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><legend class='gfield_label gform-field-label screen-reader-text gfield_label_before_complex' ><span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/legend><div class='ginput_container ginput_container_checkbox'><div class='gfield_checkbox ' id='input_37_7'><div class='gchoice gchoice_37_7_1'>\n\t\t\t\t\t\t\t\t<input class='gfield-choice-input' name='input_7.1' type='checkbox'  value='Ik geef Sunbytes toestemming om telefonisch of per e-mail contact op te nemen.'  id='choice_37_7_1'   \/>\n\t\t\t\t\t\t\t\t<label for='choice_37_7_1' id='label_37_7_1' class='gform-field-label gform-field-label--type-inline'>Ik geef Sunbytes toestemming om telefonisch of per e-mail contact op te nemen.<\/label>\n\t\t\t\t\t\t\t<\/div><\/div><\/div><\/fieldset><fieldset id=\"field_37_14\" class=\"gfield gfield--type-checkbox gfield--type-choice gfield--input-type-checkbox hidden_label contact-form__agree gfield_contains_required field_sublabel_below gfield--no-description field_description_below field_validation_below gfield_visibility_visible\"  ><legend class='gfield_label gform-field-label gfield_label_before_complex' >Untitled<span class=\"gfield_required\"><span class=\"gfield_required gfield_required_text\">(Required)<\/span><\/span><\/legend><div class='ginput_container ginput_container_checkbox'><div class='gfield_checkbox ' id='input_37_14'><div class='gchoice gchoice_37_14_1'>\n\t\t\t\t\t\t\t\t<input class='gfield-choice-input' name='input_14.1' type='checkbox'  value='Ik ga akkoord met &lt;a href=&quot;https:\/\/sunbytes.kinsta.cloud\/nl\/algemene-voorwaarden\/&quot;&gt;de algemene voorwaarden &lt;\/a&gt;'  id='choice_37_14_1'   \/>\n\t\t\t\t\t\t\t\t<label for='choice_37_14_1' id='label_37_14_1' class='gform-field-label gform-field-label--type-inline'>Ik ga akkoord met <a href=\"https:\/\/sunbytes.kinsta.cloud\/nl\/algemene-voorwaarden\/\">de algemene voorwaarden <\/a><\/label>\n\t\t\t\t\t\t\t<\/div><\/div><\/div><\/fieldset><div id=\"field_37_15\" class=\"gfield gfield--type-captcha gfield--input-type-captcha gfield--width-full d-none field_sublabel_below gfield--no-description field_description_below hidden_label field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_15'>Captcha<\/label><div id='input_37_15' class='ginput_container ginput_recaptcha' data-sitekey='6LcsZJktAAAAANOaNKoeBE3DojPXBtuzqixkeXKu'  data-theme='light' data-tabindex='-1' data-size='invisible' data-badge='bottomright'><\/div><\/div><div id=\"field_37_20\" class=\"gfield gfield--type-honeypot gform_validation_container field_sublabel_below gfield--has-description field_description_below field_validation_below gfield_visibility_visible\"  ><label class='gfield_label gform-field-label' for='input_37_20'>Email<\/label><div class='ginput_container'><input name='input_20' id='input_37_20' type='text' value='' autocomplete='new-password'\/><\/div><div class='gfield_description' id='gfield_description_37_20'>This field is for validation purposes and should be left unchanged.<\/div><\/div><\/div><\/div>\n        <div class='gform-footer gform_footer top_label'> <input type='submit' id='gform_submit_button_37' class='gform_button button' onclick='gform.submission.handleButtonClick(this);' data-submission-type='submit' value='Verstuur!'  \/> \n            <input type='hidden' class='gform_hidden' name='gform_submission_method' data-js='gform_submission_method_37' value='postback' \/>\n            <input type='hidden' class='gform_hidden' name='gform_theme' data-js='gform_theme_37' id='gform_theme_37' value='orbital' \/>\n            <input type='hidden' class='gform_hidden' name='gform_style_settings' data-js='gform_style_settings_37' id='gform_style_settings_37' value='{&quot;inputColor&quot;:&quot;#1e22aa&quot;,&quot;inputPrimaryColor&quot;:&quot;#204ce5&quot;,&quot;buttonPrimaryBackgroundColor&quot;:&quot;#1e22aa&quot;}' \/>\n            <input type='hidden' class='gform_hidden' name='is_submit_37' value='1' \/>\n            <input type='hidden' class='gform_hidden' name='gform_submit' value='37' \/>\n            \n            <input type='hidden' class='gform_hidden' name='gform_unique_id' value='' \/>\n            <input type='hidden' class='gform_hidden' name='state_37' value='WyJbXSIsImZmN2E0NjM5Y2UyMjYxYmM0MWM1Njc2OTI3YzYxZDQzIl0=' \/>\n            <input type='hidden' autocomplete='off' class='gform_hidden' name='gform_target_page_number_37' id='gform_target_page_number_37' value='0' \/>\n            <input type='hidden' autocomplete='off' class='gform_hidden' name='gform_source_page_number_37' id='gform_source_page_number_37' value='1' \/>\n            <input type='hidden' name='gform_field_values' value='' \/>\n            \n        <\/div>\n                        <\/form>\n                        <\/div><script>\ngform.initializeOnLoaded( function() {gformInitSpinner( 37, 'https:\/\/sunbytes.kinsta.cloud\/wp-content\/plugins\/gravityforms\/images\/spinner.svg', false );jQuery('#gform_ajax_frame_37').on('load',function(){var contents = jQuery(this).contents().find('*').html();var is_postback = contents.indexOf('GF_AJAX_POSTBACK') >= 0;if(!is_postback){return;}var form_content = jQuery(this).contents().find('#gform_wrapper_37');var is_confirmation = jQuery(this).contents().find('#gform_confirmation_wrapper_37').length > 0;var is_redirect = contents.indexOf('gformRedirect(){') >= 0;var is_form = form_content.length > 0 && ! is_redirect && ! is_confirmation;var mt = parseInt(jQuery('html').css('margin-top'), 10) + parseInt(jQuery('body').css('margin-top'), 10) + 100;if(is_form){jQuery('#gform_wrapper_37').html(form_content.html());if(form_content.hasClass('gform_validation_error')){jQuery('#gform_wrapper_37').addClass('gform_validation_error');} else {jQuery('#gform_wrapper_37').removeClass('gform_validation_error');}setTimeout( function() { \/* delay the scroll by 50 milliseconds to fix a bug in chrome *\/  }, 50 );if(window['gformInitDatepicker']) {gformInitDatepicker();}if(window['gformInitPriceFields']) {gformInitPriceFields();}var current_page = jQuery('#gform_source_page_number_37').val();gformInitSpinner( 37, 'https:\/\/sunbytes.kinsta.cloud\/wp-content\/plugins\/gravityforms\/images\/spinner.svg', false );jQuery(document).trigger('gform_page_loaded', [37, current_page]);window['gf_submitting_37'] = false;}else if(!is_redirect){var confirmation_content = jQuery(this).contents().find('.GF_AJAX_POSTBACK').html();if(!confirmation_content){confirmation_content = contents;}jQuery('#gform_wrapper_37').replaceWith(confirmation_content);jQuery(document).trigger('gform_confirmation_loaded', [37]);window['gf_submitting_37'] = false;wp.a11y.speak(jQuery('#gform_confirmation_message_37').text());}else{jQuery('#gform_37').append(contents);if(window['gformRedirect']) {gformRedirect();}}jQuery(document).trigger(\"gform_pre_post_render\", [{ formId: \"37\", currentPage: \"current_page\", abort: function() { this.preventDefault(); } }]);        if (event && event.defaultPrevented) {                return;        }        const gformWrapperDiv = document.getElementById( \"gform_wrapper_37\" );        if ( gformWrapperDiv ) {            const visibilitySpan = document.createElement( \"span\" );            visibilitySpan.id = \"gform_visibility_test_37\";            gformWrapperDiv.insertAdjacentElement( \"afterend\", visibilitySpan );        }        const visibilityTestDiv = document.getElementById( \"gform_visibility_test_37\" );        let postRenderFired = false;        function triggerPostRender() {            if ( postRenderFired ) {                return;            }            postRenderFired = true;            gform.core.triggerPostRenderEvents( 37, current_page );            if ( visibilityTestDiv ) {                visibilityTestDiv.parentNode.removeChild( visibilityTestDiv );            }        }        function debounce( func, wait, immediate ) {            var timeout;            return function() {                var context = this, args = arguments;                var later = function() {                    timeout = null;                    if ( !immediate ) func.apply( context, args );                };                var callNow = immediate && !timeout;                clearTimeout( timeout );                timeout = setTimeout( later, wait );                if ( callNow ) func.apply( context, args );            };        }        const debouncedTriggerPostRender = debounce( function() {            triggerPostRender();        }, 200 );        if ( visibilityTestDiv && visibilityTestDiv.offsetParent === null ) {            const observer = new MutationObserver( ( mutations ) => {                mutations.forEach( ( mutation ) => {                    if ( mutation.type === 'attributes' && visibilityTestDiv.offsetParent !== null ) {                        debouncedTriggerPostRender();                        observer.disconnect();                    }                });            });            observer.observe( document.body, {                attributes: true,                childList: false,                subtree: true,                attributeFilter: [ 'style', 'class' ],            });        } else {            triggerPostRender();        }    } );} );\n<\/script>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Een NIS2-gap analyse zet regeldruk om in een werkbaar plan. Het laat zien welke cybersecuritymaatregelen al bestaan, welke ontbreken, welke gaps het hoogste risico cre\u00ebren en welk bewijs het bedrijf moet kunnen opleveren. Voor EU-bedrijven die zich voorbereiden op NIS2 is het doel niet om n\u00f3g een beleidsdocument te maken. Het doel is om te [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":33602,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"related_mode":"latest","related_category":0,"related_post_ids":[],"footnotes":""},"categories":[46],"tags":[],"class_list":["post-33717","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberbeveiliging"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Hoe voer je een NIS2-gap analyse uit - Sunbytes<\/title>\n<meta name=\"description\" content=\"Voer een NIS2-gap analyse uit met een 5-stappenframework dat is gekoppeld aan Artikel 21.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hoe voer je een NIS2-gap analyse uit - Sunbytes\" \/>\n<meta property=\"og:description\" content=\"Voer een NIS2-gap analyse uit met een 5-stappenframework dat is gekoppeld aan Artikel 21.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/\" \/>\n<meta property=\"og:site_name\" content=\"Sunbytes\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-23T15:47:05+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-23T15:47:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sunbytes.io\/wp\/app\/uploads\/2026\/05\/How-to-run-a-NIS2-gap-analysis-the-5-step-assessment-framework.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"2250\" \/>\n\t<meta property=\"og:image:height\" content=\"1178\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Uyen Pham\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"Uyen Pham\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"14 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#organization\",\"name\":\"Sunbytes\",\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/SUNBYTES-LOGO.svg\",\"contentUrl\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/SUNBYTES-LOGO.svg\",\"width\":120,\"height\":30,\"caption\":\"Sunbytes\"},\"image\":{\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"knowsAbout\":[\"HR Solutions\",\"Payroll service\",\"EOR service\",\"Tech services\",\"Security services\"]},{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/\"},\"author\":{\"name\":\"Uyen Pham\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#\\\/schema\\\/person\\\/1a2ebd7868cce7f226c488f5c29f908f\"},\"headline\":\"Hoe voer je een NIS2-gap analyse uit: het 5-stappen assessment framework\",\"datePublished\":\"2026-05-23T15:47:05+00:00\",\"dateModified\":\"2026-05-23T15:47:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/\"},\"wordCount\":3162,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/How-to-run-a-NIS2-gap-analysis-the-5-step-assessment-framework.webp\",\"articleSection\":[\"Cyberbeveiliging\"],\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#respond\"]}]},{\"@type\":[\"WebPage\",\"FAQPage\"],\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/\",\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/\",\"name\":\"Hoe voer je een NIS2-gap analyse uit - Sunbytes\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/How-to-run-a-NIS2-gap-analysis-the-5-step-assessment-framework.webp\",\"datePublished\":\"2026-05-23T15:47:05+00:00\",\"dateModified\":\"2026-05-23T15:47:07+00:00\",\"description\":\"Voer een NIS2-gap analyse uit met een 5-stappenframework dat is gekoppeld aan Artikel 21.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#breadcrumb\"},\"mainEntity\":[{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283604\"},{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283605\"},{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283606\"},{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283607\"},{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283608\"},{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283609\"},{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283610\"}],\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#primaryimage\",\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/How-to-run-a-NIS2-gap-analysis-the-5-step-assessment-framework.webp\",\"contentUrl\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/How-to-run-a-NIS2-gap-analysis-the-5-step-assessment-framework.webp\",\"width\":2250,\"height\":1178,\"caption\":\"How to run a NIS2 gap analysis the 5-step assessment framework\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Hoe voer je een NIS2-gap analyse uit: het 5-stappen assessment framework\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/\",\"name\":\"Sunbytes\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/#\\\/schema\\\/person\\\/1a2ebd7868cce7f226c488f5c29f908f\",\"name\":\"Uyen Pham\",\"pronouns\":\"She\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/1736750884545-100x100.jpg\",\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/1736750884545-100x100.jpg\",\"contentUrl\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/1736750884545-100x100.jpg\",\"caption\":\"Uyen Pham\"},\"description\":\"Uyen Pham is a B2B technology marketer and content strategist who turns complex topics into clear, practical insights for business leaders. She writes primarily about Business Transformation Solutions and Cybersecurity Solutions, helping readers better understand how to modernise operations, strengthen security, and make informed technology decisions. Her articles combine industry news and practical guidance that businesses can apply to real-world challenges.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/uyen-karen-pham-392b351a1\\\/\"],\"url\":\"https:\\\/\\\/sunbytes.kinsta.cloud\\\/nl\\\/blog\\\/author\\\/uyen-pham\\\/\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283604\",\"position\":1,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283604\",\"name\":\"Wat is een NIS2-gap analyse?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Een NIS2-gap analyse is een beoordeling van uw huidige cybersecuritymaatregelen ten opzichte van NIS2-vereisten, vooral Artikel 21. Het identificeert welke controles bestaan, welke ontbreken, welke onvoldoende bewijs hebben en wat herstel nodig heeft.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283605\",\"position\":2,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283605\",\"name\":\"Is een NIS2-gap analyse hetzelfde als een NIS2-checklist?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nee. Een checklist is een hulpmiddel voor zelfbeoordeling. Een gap analyse is een gestructureerde assessment die RAG-beoordeelde bevindingen, bewijsstatus, een risicogeprioriteerd gapregister en een herstelroadmap oplevert.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283606\",\"position\":3,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283606\",\"name\":\"Wie moet een NIS2-gap analyse uitvoeren?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Een intern security-, IT- of complianceteam kan de eerste versie uitvoeren als de scope duidelijk is en bewijs toegankelijk is. Externe ondersteuning is nuttig wanneer het bedrijf objectieve scoring, bestuursklare rapportage of sterkere bewijsbeoordeling nodig heeft.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283607\",\"position\":4,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283607\",\"name\":\"Hoe lang duurt een NIS2-gapanalyse?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"De meeste bedrijven moeten rekenen op 2\u20138 weken. Interne zelfbeoordelingen kunnen 2\u20134 weken duren. Begeleide assessments duren vaak 3\u20136 weken. Volledige externe assessments kunnen 4\u20138 weken duren, afhankelijk van scope en bewijsmaturiteit.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283608\",\"position\":5,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283608\",\"name\":\"Welk bewijs moet een NIS2-gap analyse controleren?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"De assessment moet beleidsdocumenten, procedures, implementatieregistraties, toegangsreviews, incidentresponsregistraties, back-uptests, leveranciersbeoordelingen, bewijs van kwetsbaarhedenbeheer, trainingsregistraties, encryptiestandaarden en MFA-dekking controleren. De technische richtlijnen van ENISA voor NIS2 wijzen bedrijven ook richting praktische implementatievoorbeelden en bewijsmappings voor relevante sectoren.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283609\",\"position\":6,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283609\",\"name\":\"Vereist NIS2 goedkeuring door het management?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja. NIS2 Artikel 20 verplicht bestuursorganen van Essenti\u00eble en Belangrijke entiteiten om cybersecurity-risicobeheermaatregelen goed te keuren en toezicht te houden op de implementatie ervan. Een RAG-bestuurssamenvatting helpt het management de risicopositie en benodigde besluiten te zien.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283610\",\"position\":7,\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp\\\/blog\\\/uncategorized\\\/nis2-gap-analysis\\\/#faq-question-1787652283610\",\"name\":\"Hoe moeten Nederlandse bedrijven deze assessment noemen?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"In Nederland gebruiken bedrijven vaak NIS2-nulmeting, nulmeting NIS2 of NIS2-gap analyse. De term \u201cnulmeting\u201d is nuttig omdat deze een baseline assessment beschrijft voordat herstel begint.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Hoe voer je een NIS2-gap analyse uit - Sunbytes","description":"Voer een NIS2-gap analyse uit met een 5-stappenframework dat is gekoppeld aan Artikel 21.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/","og_locale":"nl_NL","og_type":"article","og_title":"Hoe voer je een NIS2-gap analyse uit - Sunbytes","og_description":"Voer een NIS2-gap analyse uit met een 5-stappenframework dat is gekoppeld aan Artikel 21.","og_url":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/","og_site_name":"Sunbytes","article_published_time":"2026-05-23T15:47:05+00:00","article_modified_time":"2026-05-23T15:47:07+00:00","og_image":[{"width":2250,"height":1178,"url":"https:\/\/sunbytes.io\/wp\/app\/uploads\/2026\/05\/How-to-run-a-NIS2-gap-analysis-the-5-step-assessment-framework.webp","type":"image\/webp"}],"author":"Uyen Pham","twitter_card":"summary_large_image","twitter_misc":{"Geschreven door":"Uyen Pham","Geschatte leestijd":"14 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#organization","name":"Sunbytes","url":"https:\/\/sunbytes.kinsta.cloud\/nl\/","logo":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#\/schema\/logo\/image\/","url":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/08\/SUNBYTES-LOGO.svg","contentUrl":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/08\/SUNBYTES-LOGO.svg","width":120,"height":30,"caption":"Sunbytes"},"image":{"@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#\/schema\/logo\/image\/"},"knowsAbout":["HR Solutions","Payroll service","EOR service","Tech services","Security services"]},{"@type":"Article","@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#article","isPartOf":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/"},"author":{"name":"Uyen Pham","@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#\/schema\/person\/1a2ebd7868cce7f226c488f5c29f908f"},"headline":"Hoe voer je een NIS2-gap analyse uit: het 5-stappen assessment framework","datePublished":"2026-05-23T15:47:05+00:00","dateModified":"2026-05-23T15:47:07+00:00","mainEntityOfPage":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/"},"wordCount":3162,"commentCount":0,"publisher":{"@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#organization"},"image":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#primaryimage"},"thumbnailUrl":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/How-to-run-a-NIS2-gap-analysis-the-5-step-assessment-framework.webp","articleSection":["Cyberbeveiliging"],"inLanguage":"nl-NL","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#respond"]}]},{"@type":["WebPage","FAQPage"],"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/","url":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/","name":"Hoe voer je een NIS2-gap analyse uit - Sunbytes","isPartOf":{"@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#primaryimage"},"image":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#primaryimage"},"thumbnailUrl":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/How-to-run-a-NIS2-gap-analysis-the-5-step-assessment-framework.webp","datePublished":"2026-05-23T15:47:05+00:00","dateModified":"2026-05-23T15:47:07+00:00","description":"Voer een NIS2-gap analyse uit met een 5-stappenframework dat is gekoppeld aan Artikel 21.","breadcrumb":{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#breadcrumb"},"mainEntity":[{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283604"},{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283605"},{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283606"},{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283607"},{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283608"},{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283609"},{"@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283610"}],"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#primaryimage","url":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/How-to-run-a-NIS2-gap-analysis-the-5-step-assessment-framework.webp","contentUrl":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/05\/How-to-run-a-NIS2-gap-analysis-the-5-step-assessment-framework.webp","width":2250,"height":1178,"caption":"How to run a NIS2 gap analysis the 5-step assessment framework"},{"@type":"BreadcrumbList","@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/sunbytes.kinsta.cloud\/nl\/"},{"@type":"ListItem","position":2,"name":"Hoe voer je een NIS2-gap analyse uit: het 5-stappen assessment framework"}]},{"@type":"WebSite","@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#website","url":"https:\/\/sunbytes.kinsta.cloud\/nl\/","name":"Sunbytes","description":"","publisher":{"@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sunbytes.kinsta.cloud\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Person","@id":"https:\/\/sunbytes.kinsta.cloud\/nl\/#\/schema\/person\/1a2ebd7868cce7f226c488f5c29f908f","name":"Uyen Pham","pronouns":"She","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/06\/1736750884545-100x100.jpg","url":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/06\/1736750884545-100x100.jpg","contentUrl":"https:\/\/sunbytes.kinsta.cloud\/wp-content\/uploads\/2026\/06\/1736750884545-100x100.jpg","caption":"Uyen Pham"},"description":"Uyen Pham is a B2B technology marketer and content strategist who turns complex topics into clear, practical insights for business leaders. She writes primarily about Business Transformation Solutions and Cybersecurity Solutions, helping readers better understand how to modernise operations, strengthen security, and make informed technology decisions. Her articles combine industry news and practical guidance that businesses can apply to real-world challenges.","sameAs":["https:\/\/www.linkedin.com\/in\/uyen-karen-pham-392b351a1\/"],"url":"https:\/\/sunbytes.kinsta.cloud\/nl\/blog\/author\/uyen-pham\/"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283604","position":1,"url":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283604","name":"Wat is een NIS2-gap analyse?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Een NIS2-gap analyse is een beoordeling van uw huidige cybersecuritymaatregelen ten opzichte van NIS2-vereisten, vooral Artikel 21. Het identificeert welke controles bestaan, welke ontbreken, welke onvoldoende bewijs hebben en wat herstel nodig heeft.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283605","position":2,"url":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283605","name":"Is een NIS2-gap analyse hetzelfde als een NIS2-checklist?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Nee. Een checklist is een hulpmiddel voor zelfbeoordeling. Een gap analyse is een gestructureerde assessment die RAG-beoordeelde bevindingen, bewijsstatus, een risicogeprioriteerd gapregister en een herstelroadmap oplevert.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283606","position":3,"url":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283606","name":"Wie moet een NIS2-gap analyse uitvoeren?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Een intern security-, IT- of complianceteam kan de eerste versie uitvoeren als de scope duidelijk is en bewijs toegankelijk is. Externe ondersteuning is nuttig wanneer het bedrijf objectieve scoring, bestuursklare rapportage of sterkere bewijsbeoordeling nodig heeft.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283607","position":4,"url":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283607","name":"Hoe lang duurt een NIS2-gapanalyse?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"De meeste bedrijven moeten rekenen op 2\u20138 weken. Interne zelfbeoordelingen kunnen 2\u20134 weken duren. Begeleide assessments duren vaak 3\u20136 weken. Volledige externe assessments kunnen 4\u20138 weken duren, afhankelijk van scope en bewijsmaturiteit.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283608","position":5,"url":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283608","name":"Welk bewijs moet een NIS2-gap analyse controleren?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"De assessment moet beleidsdocumenten, procedures, implementatieregistraties, toegangsreviews, incidentresponsregistraties, back-uptests, leveranciersbeoordelingen, bewijs van kwetsbaarhedenbeheer, trainingsregistraties, encryptiestandaarden en MFA-dekking controleren. De technische richtlijnen van ENISA voor NIS2 wijzen bedrijven ook richting praktische implementatievoorbeelden en bewijsmappings voor relevante sectoren.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283609","position":6,"url":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283609","name":"Vereist NIS2 goedkeuring door het management?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Ja. NIS2 Artikel 20 verplicht bestuursorganen van Essenti\u00eble en Belangrijke entiteiten om cybersecurity-risicobeheermaatregelen goed te keuren en toezicht te houden op de implementatie ervan. Een RAG-bestuurssamenvatting helpt het management de risicopositie en benodigde besluiten te zien.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283610","position":7,"url":"https:\/\/sunbytes.io\/wp\/blog\/uncategorized\/nis2-gap-analysis\/#faq-question-1787652283610","name":"Hoe moeten Nederlandse bedrijven deze assessment noemen?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"In Nederland gebruiken bedrijven vaak NIS2-nulmeting, nulmeting NIS2 of NIS2-gap analyse. De term \u201cnulmeting\u201d is nuttig omdat deze een baseline assessment beschrijft voordat herstel begint.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"}]}},"_links":{"self":[{"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/posts\/33717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/comments?post=33717"}],"version-history":[{"count":0,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/posts\/33717\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/media\/33602"}],"wp:attachment":[{"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/media?parent=33717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/categories?post=33717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sunbytes.kinsta.cloud\/nl\/wp-json\/wp\/v2\/tags?post=33717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}