Gepubliceerd: oktober 2025 · Laatst bijgewerkt: 2026-05-30
Start Bouw Stuur

Krijg cybersecurity blijvend onder controle en word een betrouwbare partner voor je klanten

Voor MKB-bedrijven die echte bescherming willen, niet alleen certificaten. Volgens het ENISA Threat Landscape 2024 komt 57% van cyber-incidenten bij het MKB voort uit governance-tekortkomingen — niet uit ontbrekende firewalls.

Begin met de Executive Risk & AI Exposure Scan.
Je krijgt inzicht in je risico's, prioriteiten en de kortste route naar cybersecurity die aantoonbaar én continu onder controle blijft.

Afgestemd op ISO 27001 Bijlage A • NIS2-zorgplicht • Basislijn voor AI-governance • Vaste scope, vaste prijs
Het meest geschikt voor organisaties die te maken hebben met klantenaudits, leveranciersverplichtingen, cloudblootstelling en toenemende compliance-druk.

Waarom mislukken de meeste ISO 27001-implementaties?

Veel organisaties implementeren ISO 27001 voor het certificaat, niet voor beheersing. Ze nemen AI- en cloudtools in gebruik zonder hun governance bij te werken. Ze reageren op NIS2 onder druk in plaats van vooruit te plannen. En ze verzamelen bewijsmateriaal handmatig, net voor de audit. Het resultaat is risico-theater: papierwerk dat eruitziet als governance, maar het niet is. Uit een BSI-onderzoek van 2025 blijkt dat slechts 24% van gecertificeerde organisaties hun ISMS-controls onderhield tussen audits.

Luméro bouwt governance die aantoonbaar én operationeel is.
Vertrouwen: helder bewijs, duidelijk eigenaarschap, transparante rapportage.
Gezag: gekoppeld aan ISO 27001 Bijlage A en NIS2-zorgplicht.
Ritme: maandelijks operationeel ritme zodat controls blijven werken.
Luméro | Eenvoud. Zekerheid. Vooruitgang.

Welke ISO 27001- en NIS2-diensten biedt Luméro?

De ISO 27001- en NIS2-diensten van Luméro volgen een stapsgewijze aanpak van duidelijkheid naar continue zekerheid — met controls afgestemd op ISO 27001:2022 Bijlage A, NIS2 Artikel 21 zorgplichtvereisten en de OWASP ASVS 5.0-verificatiestandaard. Vaste scope, vaste prijs, heldere eindproducten.

Stap 1: Executive Risk & AI Exposure Scan

Drie pakketten, elk specifiek afgestemd op het type organisatie. Gericht op een totaaloverzicht van de risicopositie en NIS2-verplichtingen (Cyberbeveiligingswet), en een uitvoerbaar behandelplan binnen enkele dagen. De scankosten worden voor 20% gecrediteerd bij aanvang van het Blueprint- of Continuous Assurance System™-abonnement.

Scan Lite (Starter) — €3.200 · 2 dagen

Voor eenvoudige organisaties. Inventarisatie die duidelijk inzicht geeft in de nalevingsstatus, blootstelling aan bedreigingen en responsgereedheid van uw organisatie, plus de risico's van leveranciers en AI-tools.
Eindproducten:
  • Executive Summary (2–4 pagina's)
  • 90-dagenplan
  • IT-leveranciers actiepakket
  • AI-gebruiksregister

Bridge Roadmap — €6.800 · 6 dagen

Voor de meeste kleine en middelgrote ondernemingen. Volledige inventarisatie van kritieke bedrijfsmiddelen op basis van de ISO 27001-baseline en NIS2-zorgplicht, plus AI-governance.
Eindproducten:
  • Alles in Scan Lite
  • Risicoregister (v1)
  • Controleprioriteiten
  • Bewijsvereisten
  • Implementatieplan

Scan Deep — €12.500 · 11 dagen

Voor hoger risico en voorbereiding op certificering. De risicovrije weg naar certificering. Directiepresentatie & pakket, concept-Verklaring van Toepasselijkheid (SoA), pre-auditcheck en sluitingsplan voor bevindingen.
Eindproducten:
  • Alles in Bridge Roadmap
  • Auditgereed upgradepakket

Stap 2: ISMS Installatie

Een Fixed-Price Setup Sprint in iteraties van twee weken. Stap 2 bestaat doorgaans uit 2 tot 4 sprints (6 tot 12 weken), afhankelijk van de complexiteit. De exacte omvang en het aantal sprints worden bevestigd na de Stap 1-scan.

ISOS™ Installatie & Overdracht — Vaste Prijs Sprint

Luméro installeert het minimaal haalbare beveiligingsmodel, zodat controles via normale bedrijfsworkflows worden uitgevoerd en verdedigbaar bewijs opleveren.

Inbegrepen:
  • Implementatie van de Luméro Minimum Control Engine
  • Monitoring van signalen en betrouwbaarheidscontroles (CCM-light)
  • Eén volledige maandelijkse operationele cyclus die samen wordt uitgevoerd
  • Hypercare-overdrachtsperiode

Aan het einde van Stap 2 draait u een Information Security Operating System™ (ISOS).

Stap 3: Luméro Continuous Assurance System™ (abonnement)

Luméro geeft aanwijzingen. Uw IT-partner voert deze uit. Uw organisatie concentreert zich op haar activiteiten. Luméro is verantwoordelijk voor governance, roadmap, bewijskwaliteit en rapportage, zodat de controles blijven werken. Minimale looptijd: 3 maanden. Jaarabonnementen beschikbaar met 10% korting bij vooruitbetaling.

Control Sentinel — €800 / maand

Voor Scan Lite graduates. Tot 4 uur/maand expertondersteuning voor governance, beoordeling van bewijsmateriaal en besluitvormingsondersteuning.

  • Updates van het risicoregister
  • Kwartaaloverzicht van compliance
  • Beoordeling van de kwaliteit van bewijsmateriaal
  • Vernieuwing van het AI-gebruiksregister

Governance Custodian — €1.500 / maand

Voor Bridge Roadmap graduates. Tot 8 uur/maand expertondersteuning.

  • Alles in Control Sentinel
  • Driemaandelijkse directie-/bestuursbriefing
  • Testritme van controles
  • Risicobeoordeling van leveranciers en verkopers
  • Jaarlijkse pre-auditvoorbereidingscyclus

Strategic Partner — €2.500 / maand

Voor Scan Deep graduates. Tot 16 uur/maand expertondersteuning.

  • Maandelijkse governance-sessie
  • Incidentcoördinatie en rapportage
  • Beoordeling van bewijsontwerp
  • Toezicht op AI-governance
  • Executief risico-advies
Afgestemd op ISO 27001 Bijlage A • NIS2-zorgplicht • Basislijn voor AI-governance • Vaste scope, vaste prijs

Hoe implementeert Luméro ISO 27001 voor het MKB?

Korte sprints met zichtbaar resultaat, nul poeha!

1

Start

Interviews, proces- & documentreview, tooling/infra-scan, helder risicobeeld als vertrekpunt.

2

Richting

Scope, prioriteiten en succescriteria → één concreet A4-plan.

3

Bouw

Maatregelen laten landen, bewijslast opbouwen, processen verankeren, teams meenemen.

4

Stuur

Bewijslast op orde, pre-audit check, risk updates, maandritme, continue verbetering en aanpassing dreigingslandschap.

Wat krijg je uit een ISO 27001-traject?

Directieoverzicht: wat klopt, wat urgent is, wat als eerste.
Klantvertrouwen: aantoonbaar bewijs zonder last-minute stress.
Leveranciersbeheersing: heldere eisen en verificatie.

Klaar om je ISO 27001- of NIS2-vraagstuk te bespreken?

Korte, vrijblijvende kennismaking om te bepalen of de aanpak past bij jullie situatie.

Je wordt doorgestuurd naar Calendly, een externe planningsservice met eigen privacybeleid.

Veelgestelde vragen over ISO 27001 & NIS2

Kunnen jullie interim als Information Security Manager optreden?
Ja. We kunnen tijdelijk de ISM-rol invullen, inclusief aansturing, borging en overdracht naar de organisatie.
Hoe borgen jullie dat het blijft werken na afloop?
Door eigenaarschap vast te leggen, documentatie overdraagbaar te maken en beheerprocessen praktisch in te richten.
Leveren jullie ook trainingen of awareness ondersteuning?
Indien gewenst ondersteunen we met korte, praktische awareness- en implementatiesessies gericht op direct gedrag en toepassing.
Wat zijn de belangrijkste NIS2-vereisten voor het MKB?
NIS2 (EU-richtlijn 2022/2555) verplicht essentiële en belangrijke entiteiten om risicogebaseerde beveiligingsmaatregelen te implementeren op het gebied van incidentafhandeling, supply chain security, bedrijfscontinuïteit en bestuurlijke verantwoordelijkheid. In Nederland wordt NIS2 omgezet in de Cyberbeveiligingswet (Cbw). Luméro helpt MKB-organisaties bestaande maatregelen te mappen op NIS2 Artikel 21 en de hiaten efficiënt te dichten.
Hoe lang duurt een ISO 27001-certificeringstraject?
Voor een typisch MKB-bedrijf (50–250 medewerkers) levert Luméro audit-ready status in 3 tot 6 maanden. De doorlooptijd hangt af van scopecomplexiteit, bestaande volwassenheid en interne beschikbaarheid. We werken in sprints zodat je elke twee weken meetbare voortgang ziet in plaats van maanden te wachten op een big-bang oplevering.
Wat kost een ISO 27001-implementatie voor het MKB?
Implementatiekosten variëren per scope en volwassenheid. Voor een gericht MKB-traject reken je op EUR 15.000–40.000 aan advieskosten, plus certificeringsauditkosten (doorgaans EUR 5.000–15.000). Luméro's sprintmodel voorkomt open-einde facturatie — je krijgt een vaste scope en transparante prijsstelling per fase.
Hoe verhoudt AI-governance zich tot ISO 27001 en NIS2?
De EU AI Act (Verordening 2024/1689) creëert verplichtingen die overlappen met ISO 27001 en NIS2: datakwaliteit, risicomanagement, transparantie en menselijk toezicht. ISO 42001 (AI Management System) sluit aan bij de structuur van ISO 27001, wat geïntegreerde implementatie praktisch maakt. Luméro helpt organisaties een samenhangend governance-raamwerk te bouwen voor informatiebeveiliging, cyberweerbaarheid en verantwoord AI-gebruik.
Wat is een virtual CISO (vCISO) en wanneer heb je die nodig?
Een virtual CISO levert strategisch security-leiderschap op fractional basis — doorgaans 2–4 dagen per maand. Dit is ideaal voor MKB-organisaties die board-level beveiligingsadvies, auditvoorbereiding en risico-overzicht nodig hebben maar geen fulltime CISO kunnen rechtvaardigen (gemiddeld salaris EUR 120.000+). Luméro's vCISO-dienst omvat ISMS-governance, management review facilitatie en toezichthoudercontact.

Neem contact op met Luméro

Deel kort iets over jullie situatie. Reactie binnen één werkdag.

Door dit formulier te versturen ga je akkoord met de Luméro Website-voorwaarden en de Luméro Privacyverklaring.

Liever snel kennismaken? Bel direct: +31 6 11 80 48 10