
Cybersecurity Assessment
Weet u hoe weerbaar uw organisatie werkelijk is — of denkt u het alleen?
✓ Onafhankelijke beoordeling tegen erkende normenkaders (ISO 27001, NIS2, DORA)
✓ Meetbare volwassenheidsscore met concrete prioriteitenkaart
✓ Rapportage geschikt voor directie, bestuur én toezichthouders
Veel organisaties hebben beveiligingsmaatregelen ingericht. Maar missen een integraal, onafhankelijk beeld van hun werkelijke security-volwassenheid. Het gevolg: investeringen zonder prioritering, compliance-gaten die onontdekt blijven, en onzekerheid richting bestuur en toezichthouders over waar de organisatie echt staat.
Een DEFION Cybersecurity Assessment geeft dat beeld. Objectief, gestructureerd en direct bruikbaar.
Het probleem: beveiliging zonder integraal overzicht
Organisaties investeren in losse maatregelen — een EDR hier, een firewall-upgrade daar, een bewustzijnstraining — maar zien zelden het geheel. Zonder structureel overzicht ontstaat:
- Investeringen in lage-impact maatregelen terwijl kernrisico's onbeheerst blijven
- Onvoldoende aansluiting tussen IT-realiteit en wat het bestuur denkt dat er geregeld is
- Compliance-activiteiten die wettelijk voldoen maar security niet verbeteren
- Versnipperde verantwoordelijkheden — niemand "owns" de security-positie integraal
- Geen aantoonbare basis voor audit, toezichthouder of cyber-verzekeraar
- Ontbrekend inzicht in hoe uw positie zich verhoudt tot sectorgenoten
Een cybersecurity assessment brengt structuur, meetbaarheid en richting.

Wat u krijgt bij een DEFION Cybersecurity Assessment
Onze assessments combineren strategische analyse met technische validatie:
✔ Huidig beveiligingsniveau — Analyse van bestaande maatregelen, governance, processen en technische inrichting
✔ Risicoidentificatie — Systematische beoordeling van technische én organisatorische risico's, geprioriteerd op impact
✔ Volwassenheidsscore — Meetbaar niveau op people, process en technology tegen erkende modellen (NIST CSF, ISO 27001, CMMC)
✔ Compliance-gap analyse — Toetsing aan NIS2, DORA, ISO 27001, CRA of sectorspecifieke kaders
✔ Bestuurlijke rapportage — Helder rapport voor directie, raad van bestuur en externe toezichthouders
✔ Prioriteitenkaart — Concrete rangschikking van verbeteringen op basis van risico-impact én uitvoerbaarheid
✔ Implementatieroadmap — Fasering met eigenaarschap, tijdlijnen en afhankelijkheden
Geen generieke checklist. Een onderbouwde, organisatiegerichte beoordeling op maat.

Welke vormen van assessment biedt DEFION?
Security Maturity Assessment
Systematische beoordeling van uw beveiligingsvolwassenheid op basis van erkende frameworks (NIST Cybersecurity Framework, ISO 27001, CMMC). U krijgt een meetbaar startpunt en een heldere groeiroute.
Risico Assessment
Identificatie en prioritering van uw technische en organisatorische risico's. Welke risico's zijn kritiek voor uw bedrijfsvoering? Waar is de kans op incident het hoogst én de impact het grootst?
Compliance Assessment
Gestructureerde toetsing aan specifieke normenkaders: ISO 27001, NIS2, DORA, EU Cyber Resilience Act of sectorspecifieke regelgeving. Gericht op aantoonbare compliance, niet alleen op papieren vinkjes.
Technische Security Review
Evaluatie van uw architectuur, configuraties, netwerksegmentatie en technische beveiligingsmaatregelen. Identificeert technische kwetsbaarheden die organisatorische assessments niet vangen.
Threat Modeling
Identificatie van realistische aanvalspaden gegeven uw organisatietype, sector en dreigingsprofiel. Welke aanvallers bedreigen u, wat willen ze bereiken en hoe zouden ze dat doen?
OT Security Baseline Assessment
Beoordeling van uw industriële omgeving op security-volwassenheid — specifiek gericht op OT-architectuur, segmentatie en de convergentie van IT en OT. Relevant voor de maakindustrie, energie, water en transport.
Tijdens de intake bepalen wij samen welke combinatie aansluit bij uw doelstelling.

Hoe een assessment bij DEFION verloopt
-
Scopebepaling & doelstelling
We bepalen samen het normenkader, de doelstelling en de betrokken stakeholders — IT, security, compliance, management en eventuele externe toezichthouders. -
Documentatieanalyse
We beoordelen bestaande beleidsdocumenten, architectuurbeschrijvingen, risicoregisters en eerdere auditrapportages. -
Interviews & technische validatie
Gestructureerde interviews met sleutelpersonen, aangevuld met technische controles om de werkelijke situatie te valideren — niet alleen wat op papier staat. -
Scoring & prioritering
Volwassenheidsniveau wordt bepaald, risico's worden geprioriteerd en compliance-gaten worden geïdentificeerd. Bevindingen worden gekoppeld aan bedrijfsimpact. -
Rapportage & presentatie
U ontvangt een helder rapport — een technische versie voor IT en security, en een bestuurssamenvatting voor directie en toezichthouders. Wij presenteren de bevindingen persoonlijk en beantwoorden vragen.

Voor welke organisaties is een assessment essentieel?
Een cybersecurity assessment is onmisbaar voor:
- Organisaties met groeiende compliance-eisen (NIS2, DORA, ISO 27001, CRA)
- Besturen die persoonlijke aansprakelijkheid dragen voor security (NIS2) en aantoonbaar inzicht nodig hebben
- Organisaties die risicogestuurd willen investeren in plaats van intuïtief budget toewijzen
- Organisaties die audit-zekerheid nodig hebben richting toezichthouders, verzekeraars of klanten
- Na een incident: begrijpen hoe het kon, en wat er structureel moet veranderen
- Bij fusies, acquisities of outsourcing: governance en security-positie valideren vóór besluitvorming
- Organisaties die voor het eerst een gestructureerd security-programma willen opzetten

"Als je kijkt waar we tien jaar geleden stonden, hebben we enorme vooruitgang geboekt. Het gevoel van controle is groter. We hebben processen en controlemechanismen opgezet die ons in staat stellen de impact van een mogelijke aanval te beperken." FuturumShop, e-commerce klant
"Dankzij DEFION profiteren we van up-to-date kennis over hedendaagse beveiligingsdreigingen en manieren om risico's te voorkomen. We hebben gemoedsrust in de wetenschap dat we 24/7 volledig worden ondersteund door hun team."
Jeroen van Stokkum ICT-manager
![[object Object]](https://assets.defion.security/api/assets/images/l7GY2Z9ip58BiQ5Bckyaz6f4Kz3KdM-w2000.webp?t=3840)
“De sector en de partners waarmee we samenwerken hanteren hoge beveiligingsnormen. Het beschermen van de privacy van individuen in de beelden en de gevoeligheid van de informatie die de drones verzamelen, zoals over objecten in kritieke infrastructuur, vereist dat onze beveiliging onfeilbaar is. Met Defion werken we samen met een professionele partner die ons op het juiste niveau kan ondersteunen. De samenwerking past ook perfect binnen onze strategie om betrouwbare en veilige dronetechnologie aan Europese klanten te leveren.”
Benjamin van der Hilst Medeoprichter & CEO

“Nieuwe eisen vanuit NIS2 voor OT-systemen vergroten de focus op beveiliging. Met DEFION weten we dat we de juiste expertise in huis hebben om onze systemen veilig te houden. De samenwerking was gemakkelijk en prettig; de specialisten zaten echt naast ons in plaats van tegenover ons. Dankzij hun openheid en expertise werken we samen aan hetzelfde doel: optimale beveiliging. Dit geeft ons het vertrouwen om de toekomst tegemoet te treden.”
Alexander OdijkTeammanager

“Als je kijkt waar we tien jaar geleden stonden, hebben we enorme vooruitgang geboekt. Het gevoel van controle is groter. Met Security Assurance en MDR hebben we processen en controlemechanismen opgezet die ons in staat stellen de impact van een mogelijke aanval te beperken. De samenwerking dient ook als een constante herinnering om de focus op beveiliging te behouden en de juiste prioriteiten op dat gebied te stellen. Het houdt ons alert en scherp. Bovendien zijn de specialisten van Defion zeer technisch onderlegd en gepassioneerd over hun vakgebied. Dat blijkt duidelijk uit hun diensten.”
Gerco VermeerDevelopment Manager

Veelgestelde vragen
Hoeveel kost een cybersecurity assessment?
Dit hangt af van de omvang van uw organisatie, het gekozen normenkader en de gewenste diepte. Een intakegesprek is kosteloos. Wij geven binnen één werkdag een eerste inschatting.
Hoe lang duurt een assessment?
Van intake tot eindrapport typisch 4-8 weken, afhankelijk van scope en beschikbaarheid van betrokkenen.
Hoe verschilt dit van een pentest?
Een assessment is strategisch en organisatiegericht: we beoordelen beleid, processen, governance en technische inrichting. Een pentest is technisch en exploratief: we proberen actief kwetsbaarheden te misbruiken. Ze zijn complementair — een assessment bepaalt prioriteiten, een pentest valideert of de verdediging werkt.
Mogen wij het rapport delen met onze auditor of toezichthouder?
Ja, en wij raden het aan. Onze rapporten zijn opgesteld met externe stakeholders in gedachten.
Wat als wij al een eerdere audit hebben gehad?
Wij nemen eerdere rapporten mee als input en richten ons op wat sindsdien is veranderd én op blinde vlekken die eerder zijn gemist.
Biedt DEFION ook begeleiding bij de implementatie van aanbevelingen?
Ja. Wij helpen graag met prioriteitenplanning en implementatiebegeleiding, inclusief CISO as a Service voor organisaties die structurele security-leiderschap nodig hebben.

Waarom DEFION — en niet een groot adviesbureau?
Technische diepgang én strategisch advies
Grote consultancybedrijven leveren compliance-rapporten. DEFION levert technisch gevalideerde inzichten aangevuld met strategisch advies — door specialisten die ook pentesten en incidenten responderen.
Vendor-neutraal en zonder verkoopagenda
Wij verkopen geen producten. Onze aanbevelingen zijn gebaseerd op uw belangen — niet op licentie-opportunities.
IT én OT
Onze assessors begrijpen zowel IT-omgevingen als industriële OT-architecturen. In sectoren waar IT en OT convergeren — maakindustrie, energie, water, transport — is dat onderscheidend.
Voortgekomen uit twintig jaar fieldwork
DEFION is ontstaan uit Computest Security en Incide. Onze assessors zijn ook pentesters en incident responders. Zij weten niet alleen wat in theorie kwetsbaar is — zij weten wat aanvallers in de praktijk doen.

Klaar voor objectief inzicht in uw werkelijke security-positie?
Plan een gesprek met een van onze assessment-specialisten — wij reageren binnen één werkdag
- NIS2 Readiness Assessment
NIS2 is geen vinkje op de compliance-lijst, het is een belangrijke regulering voor cyber resilience. DEFION’s NIS2 Readiness Assessment helpt organisaties om in inzicht te krijgen in compliance gaps, risk exposure en next steps. U krijgt een heldere, geprioriteerde roadmap naar volledige compliance met de richtlijn, inclusief quick wins en begrijpbare maatregelen.
- Cyber Insurance Advisory Services
DEFION biedt onafhankelijk advies over cyberverzekeringen, in samenwerking met Hienfeld, YouSure, Meijers en Schouten Zekerheid — en vertrouwd door CHUBB, Beazley en AIG voor Incident Response.
- DORA Readiness Assessment
De Digital Operational Resilience Act (DORA) herdefinieert hoe financiële instellingen en hun partners ICT-risico's moeten beheren. Voor organisaties gaat het niet alleen om naleving, maar om het waarborgen van operationele continuïteit onder Europese regelgeving. DEFION’s DORA readiness assessment geeft een duidelijk beeld van uw huidige volwassenheid, identificeert eventuele gaps en definieert een roadmap naar compliance en cyberweerbaarheid. Het resultaat: meer vertrouwen en zekerheid op bestuursniveau, een concreet beeld in welke mate de organisatie voldoet aan de DORA, concreet verbeterplan zodat uw organisatie verstoringen kan weerstaan terwijl aan de regelgevende verwachtingen wordt voldaan.
- ISO 27001 Readiness Assessment
Het behalen van ISO 27001-certificering is meer dan een compliancemijlpaal, het is een bevestiging van volwassenheid voor klanten, partners en toezichthouders. DEFION’s ISO 27001 readiness assessment geeft organisaties een onafhankelijke beoordeling van de huidige stand van zaken op basis van ISO27001. Zo identificeren we mogelijke tekortkomingen, welke hiaten moeten worden gedicht en leveren we een gestructureerde roadmap naar certificering. Met concrete aanbevelingen en pragmatische adviezen krijgt de organisatie het vertrouwen om zich voor te bereiden op een certificering, risico’s te verminderen en de beveiligingspositie van het bedrijf te versterken.
- CISO as a Service
Voor veel organisaties is het essentieel om een sterke cybersecuritystrategie te behouden, maar het aannemen van een fulltime Chief Information Security Officer (CISO) kan kostbaar, complex en moeilijk schaalbaar zijn. Daar komt CISO as a Service van DEFION om de hoek kijken.
- Security Compliance Services
In het huidige reguleringslandschap is compliance meer dan een vinkjesoefening, het is een verantwoordelijkheid op bestuursniveau. De Security Compliance Services van DEFION helpen organisaties om complexe eisen te vertalen naar uitvoerbare strategieën. Door governance, risico en compliance (GRC) op elkaar af te stemmen, voldoen organisaties niet alleen aan regelgeving, maar versterken ze ook hun veerkracht, beschermen ze hun reputatie en maken ze beter onderbouwde beslissingen.
- Cyber Security Assessment (CSA)
DEFION’s Cybersecurity Assessment (CSA) geeft organisaties scherp strategisch én operationeel inzicht in hun actuele dreigingslandscape en meest belangrijke verbeterpunten. Door de organisatie en het dreginginslandschap te analyseren weten we risico’s te koppelen aan business impact. Hierdoor levert de CSA direct bruikbare, geprioriteerde inzichten. De organisatie krijgt daarmee de handvatten om cyber resilience te versterken, security spend te optimaliseren en zowel de opreatie als reputatie te beschermen in een steeds agressiever digitaal dreigingslandschap.
- OT Security Baseline Assessment
Operationele Technologie (OT)-omgevingen zijn steeds meer met elkaar verbonden en daardoor ook steeds meer blootgesteld aan cyberrisico's. Voor bedrijven en (semi-)publieke organisaties is het begrijpen en verbeteren van de OT-beveiligingspositie cruciaal om veiligheid, continuïteit en naleving van regelgeving te waarborgen.
- Cyber Comfort Check
DEFION’s Cyber Comfort biedt terugkerende beoordelingen van de cybersecurityvolwassenheid en advies voor MKB, verzekeraars en verzekeringsmakelaars. Continue inzicht, overzicht en begeleiding.
- Security Awareness Masterclass
DEFION’s Security Awareness Masterclass biedt bestuurders en besluitvormers inzicht en strategieën om een security-cultuur te bevorderen. Door actuele dreigingen en menselijk gedrag te koppelen aan organisatorische weerbaarheid, krijgen zij de tools om risico’s te verkleinen, vertrouwen te versterken en beveiliging te verankeren in de dagelijkse bedrijfsvoering.
- Cyber Security Executive Services
Cybersecurity is allang niet meer alleen een IT-aangelegenheid, het is een bedrijfskritisch risico dat eigenaarschap op directieniveau vereist. De Cyber Executive Services van DEFION bieden bestuurders en directies persoonlijk advies om zixh door complexe dreigingen, compliance-eisen en daarmee gepaarde investeringen te navigeren. Door strategisch inzicht te combineren met technische diepgang helpt DEFION het management om beveiliging te verankeren in de bedrijfsvoering, met als doel de bedrijfswaarde te beschermen en vertrouwen bij stakeholders te versterken.
- CRA Readiness Assessment
De EU Cyber Resilience Act (CRA) stelt een nieuwe norm voor productbeveiliging en verantwoordelijkheid. Voor organisatie betekent dit niet alleen nalevingsrisico, maar ook marktkansen. DEFION’s CRA readiness Assessment geeft organisaties een duidelijk beeld van de huidige productbeveiligingsstatus, identificeert regelgevende hiaten en definieert een routekaart naar naleving. Het resultaat: vertrouwen om aan CRA-verplichtingen te voldoen, de merkreputatie te beschermen en concurrerend te blijven.
- Security Assurance
Met DEFION Security Assurance wordt cybersecurity niet langer onbeheers- en onvoorspelbaar, maar een strategische motor voor weerbaarheid en continuïteit. We starten met een grondig assessment en ontwikkelen een op maat gemaakte roadmap die richting geeft aan uw securitystrategie. DEFION ondersteunt uw organisatie door de beveiligingsaanpak voortdurend te verfijnen, actuele dreigingen te simuleren en prioriteiten gezamenlijk te bepalen tijdens kwartaaloverleggen op directieniveau. Voor een vast maandelijks bedrag krijgt u duidelijkheid over uw risico’s, hogere digitale weerbaarheid en een partner die actief meedenkt over de toekomst van uw organisatie. DEFION biedt blijvende zekerheid, zodat u met vertrouwen kunt blijven ondernemen.

Onze experts beschermen uw belangen - letterlijk 24/7
Onze digitale meldkamer biedt gespecialiseerde ogen en oren. Zij nemen onnodige ruis weg en treden op bij incidenten. Zo ontzorgen wij onze klanten. Benieuwd naar wat wij voor u kunnen doen? Wij staan voor u klaar.
Neem contact met ons opNeem contact met ons op