Veelgestelde vragen

Veelgestelde vragen

Antwoorden op de vragen die wij het vaakst krijgen over onze aanpak, ISO 27001, prijzen en de Cyberbeveiligingswet. Staat uw vraag er niet bij? Stel hem onderaan deze pagina.

Over Nerosecure

Voor mkb-bedrijven in de voedselketen met ongeveer 20 tot 250 medewerkers: producenten, groothandels en de logistieke partijen die aan hen leveren. Vaak is de aanleiding een securityvragenlijst of een ISO 27001-eis van een afnemer.
Nee. U krijgt één vaste consultant die uw organisatie leert kennen en uw traject van begin tot eind begeleidt.
Grotendeels op afstand, in heel Nederland. Gesprekken plannen wij op vrijdag, online of bij u op locatie.
Ja. Gesprekken, overleggen en opleveringen kunnen op verzoek in het Engels. Zie onze Engelstalige pagina.
Uw IT-partij regelt vaak de techniek goed: back-ups, updates en het netwerk. Vragenlijsten en ISO 27001 gaan ook over beleid, risicoanalyse, leveranciersbeheer, incidentafhandeling en bewustwording. Dat deel valt meestal buiten hun opdracht, en daar helpen wij bij. Wij werken graag samen met uw IT-partij.

ISO 27001 en certificering

Nee. De certificeringsaudit doet een onafhankelijke certificerende instelling, en de uitkomst hangt ook af van uw eigen organisatie. Wij garanderen ons eigen werk. Per dienst staat op prijzen en garanties wat die garantie precies inhoudt.
Met Pakket B bent u in 8 tot 16 maanden klaar voor de certificeringsaudit. Een ISMS moet een tijd aantoonbaar werken voordat een auditor het kan beoordelen. De exacte doorlooptijd hangt af van uw scope, het aantal locaties en hoe snel besluiten intern genomen worden.
De Vragenlijst-Sprint kost u 2 tot 3 uur in totaal. Bij Pakket A besteedt uw eigen trekker ongeveer 4 uur per week. Bij Pakket B doen wij het grootste deel en vragen wij enkele uren per maand voor interviews, workshops en besluiten.
Ja, een eigenaar van het ISMS. ISO 27001 vereist dat. Dat is geen fulltime functie: meestal een IT-manager, operations manager of de directeur, die enkele uren per maand beschikbaar is voor review en besluiten.
Drie jaar, met jaarlijkse surveillance-audits. Wilt u dat onderhoud uitbesteden, dan is er Pakket C · Beheerd ISMS.
Dat hangt af van wat uw afnemer vraagt en hoeveel tijd u intern heeft. De Voedselketen-Scan geeft een eerste advies. In het gratis adviesgesprek bepalen we samen de beste route.

Prijzen en betaling

Alle prijzen zijn vast en exclusief btw. De Vragenlijst-Sprint kost € 2.950 eenmalig, Pakket A € 1.500 per maand, Pakket B vanaf € 27.500 en Pakket C € 1.800 per maand. Het volledige overzicht staat op prijzen en garanties.
Bij elk pakket horen extra's die trajecten helpen die normaal vastlopen, zoals templates en extra ondersteuning. Ze zijn bij de pakketprijs inbegrepen: u betaalt er niets extra voor. Op elke pakketpagina staat welke extra's erbij horen en wat ze waard zijn. De waarde wordt niet uitbetaald of verrekend.
Nee. De kosten van de certificerende instelling betaalt u rechtstreeks aan die instelling. Wij helpen u offertes van instellingen te vergelijken.
Dat hoort u vooraf. Werk buiten de afgesproken scope gebeurt alleen na uw akkoord, tegen € 150 per uur. Er wordt niets gefactureerd zonder uw akkoord.
Pakket A heeft een minimale looptijd van 6 maanden; stopt u binnen de eerste maand, dan eindigt het na die maand zonder verdere verplichting. Pakket C is een jaarcontract; stopt u binnen het eerste kwartaal, dan eindigt het na dat kwartaal zonder verdere verplichting. Daarna lopen beide pakketten per maand door, met een opzegtermijn van één maand. Pakket B betaalt u in drie termijnen (40/30/30), en de eerste termijn pas na uw goedkeuring van de intakefase.
Ja. Start u binnen 3 maanden na de Sprint met Pakket B, dan wordt de Sprint volledig verrekend.

Cyberbeveiligingswet (NIS2)

Dat hangt af van uw activiteit, omvang en groepsstructuur. Middelgrote en grote producenten en distributeurs van levensmiddelen vallen er vaak onder. Controleer het met de scopecheck van het NCSC. Meer achtergrond leest u op onze pagina over de Cyberbeveiligingswet.
Nee. De wet verplicht geen certificaat. ISO 27001 is wel een gangbare manier om aan te tonen dat u de zorgplicht invult, en afnemers vragen er steeds vaker naar.
Meestal valt u niet zelf onder de wet. Uw klanten wel, en zij moeten de beveiliging van hun leveranciers beoordelen. Reken op vragenlijsten en contracteisen. Lees verder op onze pagina voor logistiek.

Scan, contact en privacy

De scan is gratis. Na 10 kernvragen ziet u direct uw score en krijgt u die per mail. Gaat u door tot 30 vragen, dan krijgt u een volledig rapport met een score per domein, verbeterpunten, een pakketadvies en een indicatie of de Cyberbeveiligingswet van toepassing is. De uitkomst is indicatief, geen audit of juridisch advies.
Uw antwoorden zeggen iets over de beveiliging van uw organisatie. Wij behandelen ze vertrouwelijk, delen ze niet met derden anders dan onze verwerkers en verkopen uw gegevens nooit. Lees de privacyverklaring.
Op berichten reageren wij zo snel mogelijk. Liever direct iemand spreken? Bel 085 250 1721.
Stel uw vraag

Staat uw vraag er niet bij?

Stel hem hieronder. U krijgt zo snel mogelijk antwoord van een van onze consultants.

Vraag ontvangenU krijgt zo snel mogelijk antwoord.