Kwetsbaarheidsscan uitvoeren: 4 stappen van aanvraag tot rapport

Hoe werkt een kwetsbaarheidsscan uitvoeren in de praktijk? Veel organisaties weten dat een scan verstandig is — of zelfs verplicht onder NIS2 — maar zijn niet zeker wat ze kunnen verwachten. In dit artikel beschrijven we de vier stappen van aanvraag tot definitief NIS2-rapport.

Stap 1: Intake en planning

Na uw aanvraag vindt een kort intakegesprek plaats. We bespreken de scope van de scan — welke netwerksegmenten, systemen en locaties worden onderzocht — en plannen de uitvoering. We stemmen ook af over timing: veel organisaties kiezen voor scanning buiten kantooruren om iedere kans op verstoring te elimineren.

Stap 2: Geautomatiseerde kwetsbaarheidsdetectie

Geavanceerde scantools testen elk systeem in de afgesproken scope systematisch op bekende CVE’s, misconfiguraties, open poorten, zwakke wachtwoorden en verouderde software. De scan is gebaseerd op actuele dreigingsdatabases: CVE/NVD, OWASP en CIS Benchmarks.

Stap 3: Handmatige verificatie en risicoanalyse

Dit is de stap die ons onderscheidt van puur geautomatiseerde tools. Onze experts verifiëren alle bevindingen handmatig, elimineren fout-positieven en kennen CVSS v3.1-risicoscores toe op basis van de werkelijke impact voor uw specifieke omgeving.

Stap 4: NIS2-rapport en toelichting

U ontvangt een professioneel rapport met: managementsamenvatting, geprioriteerde actielijst (kritiek → hoog → medium → laag), concrete herstelstappen per bevinding en een NIS2-compliancesectie. We lichten het rapport toe in een nabespreking zodat u direct weet wat u moet doen. Bekijk onze werkwijze voor meer details.

Veelgestelde vragen

Hoe lang van tevoren moet ik een scan aanvragen?

We starten doorgaans binnen 5 werkdagen na de intake. Voor urgente gevallen bieden we een spoedtraject aan. Neem contact op via de contactpagina.

Wat moet ik voorbereiden voor de scan?

Minimale voorbereiding is nodig. We hebben een overzicht van uw IP-ranges en netwerksegmenten nodig. Verdere inventarisatie voeren wij zelf uit als onderdeel van de scan.

Hoe lang is het rapport geldig voor NIS2-doeleinden?

Een kwetsbaarheidsscanrapport geldt als bewijs van risicoanalyse voor het moment van uitvoering. Voor continue compliance is jaarlijkse herhaling vereist, of na significante wijzigingen in uw IT-omgeving.

← Terug naar blog

Heeft u vragen of wilt u uw netwerk laten scannen?

Vraag gratis brochure aan →