Klanten die vragen naar NIS2?

White-label NIS2/CyFun (CyberFundamentals)-complianceplatform voor MSP's

Gebruik ons platform om jou en je klanten auditklaar te maken. Stap voor stap via CyFun (Cyber Fundamentals), het officiële kader voor NIS2-compliance in België, Cyprus, Ierland, Malta en Roemenië. Jij blijft de expert; het routinewerk verdwijnt.

Geen nieuwsbrief. GDPR-conform, gebouwd in België.

Een MSP-stagiair haalde 91% audit-ready in 11 weken, één dag per week

... terwijl hij ook de tweedelijnssupport voor de helpdesk was

Dag 1. Hij koppelde de integraties, bepaalde het CyFun-niveau en begon met de CEO aan de vragenlijst van de risicoanalyse. Het platform toonde wat een CAB-auditor die dag zou vinden, en maakte daar een roadmap van.
Daarna. De integraties lazen MFA-status, toestelinventaris en EDR-dekking uit de tools die ze al draaiden, waardoor de implementatiekant zichzelf bewees. De elf weken gingen naar de documentatie: de policies en procedures aanvullen en laten goedkeuren. Dat bracht 31 van de 34 CyFun Basic-controls tot audit-ready, bij een MSP van vijf mensen, door iemand die hier vooraf niets van wist.
Lijngrafiek van de eigen CyFun-maturiteit van één MSP over ongeveer elf weken. Documentatie en implementatie starten allebei onder de doelwaarde 2,5 en eindigen erboven.
Maturiteit van de eigen omgeving van die MSP, rechtstreeks uit het platform. Documentatie en implementatie, tegenover de 2,5 waar een CyFun-verificatie naar kijkt.
Waarom. De workflow is gebouwd rond wat een MSP al doet, niet rond die van een compliance-consultant.
Niet wij. Het beveiligen zelf, MFA, back-ups, firewalls, blijft jouw werk. Audit-ready betekent bewijs dat een CAB-auditor, de officiële inspecteur, zou aanvaarden. Geen geslaagde audit.

Bekijk de gemeten data

Waarom je klanten om NIS2-compliance (zullen) vragen

Sinds 2024 verplicht een Europese wet, NIS2, ongeveer 4.000 Belgische bedrijven (geregistreerd tegen januari 2026) om te bewijzen dat ze beschermd zijn tegen hackers. Jouw klant hoeft niet op die lijst te staan om de vraag te krijgen.

En jij bent al hun IT-partner. Dit is geen nieuwe leverancier die ze moeten screenen. Het is gewoon het volgende dat je al voor hen doet.

Two people walking on a beach, relaxed

Geen extra aanwervingen. Geen nieuwe afdeling.

Geen nieuwe afdeling, gewoon iets dat je al voor je klanten doet, anders verkocht.

Wat je klanten betalen voor het platform en wat jij doorverkoopt

Eén tarief per klant, geen basisprijs, geen modules. Bepaald door het aantal werknemers van de klant. Elk niveau van CyFun is inbegrepen, van Basic tot Essential, en overstappen kost niets.

Versleep het totaal, of een rij, om je eigen boek te matchen.

Extra omzet€ 29.220per jaar

Dat is € 2.435 per maand aan terugkerende omzet.

Terugkerende omzet die je vandaag niet factureert, en de gaten die het blootlegt (MFA, back-ups, patching) worden projecten daarbovenop.

De vereiste komt van het framework, niet van jou. Je pleit niet langer voor een securitybudget, je rapporteert tegen een norm.

BandWerknemers bij die klantKlantenPer klant / maandSubtotaal
Nano1 – 4
0
€ 49€ 0
Micro5 – 12
1
€ 99€ 99
Core13 – 29
2
€ 169€ 338
Growth30 – 49
2
€ 229€ 458
Middelgroot50 – 249
2
€ 395€ 790
Groot250 – 999
1
€ 750€ 750
Enterprise1.000+
0
——
Totaal8€ 2.435

Vooruitbetalen: maandelijks (adviesprijs), per kwartaal (−6%), per semester (−8%) of jaarlijks (−12%).

Plus € 400 onboarding, eenmalig. Dat is voor jou, niet per klant: één begeleide sessie waarin we samen het platform doorlopen. Een klant toevoegen gaat meteen, geen uitrol. Daarna ga je aan jouw tempo, niet aan het onze. Alle bedragen excl. btw.

Koppel de Microsoft 365 van een klant en stop met screenshots najagen

Het meeste van een CyFun Basic-dossier is bewijzen wat al waar is in de tenant van de klant: wie multifactor aan heeft staan, welke accounts beheerder zijn, of de oude mailprotocollen nog openstaan. ECP leest dat rechtstreeks uit Microsoft 365 en koppelt het aan de juiste maatregel, zodat het antwoord er al ligt wanneer de auditor ernaar vraagt.

Zeventien van de vierendertig Basic-maatregelen halen hun bewijs rechtstreeks uit Microsoft 365. Drie extra als de klant Defender for Endpoint gebruikt.

Twaalf aparte controles kijken naar identiteit

Het rapporteert wat het vindt, ook wanneer het antwoord nee is. Een mislukte controle is evengoed bewijs. Sommige noemen de betrokken accounts, andere gaan over een instelling. Hoe dan ook leest het als een takenlijst en niet als een cijfer.

Het platform identificeert beveiligingsgaten; het dichten blijft jouw verantwoordelijkheid.

Het werkt als een scorebord, niet als een sportcentrum: het toont je wat nog ontbreekt, zonder het zware werk voor je te doen.

Platform versus jouw handwerk

Wat het platform doet

  • Spoort ontbrekende controls op, zodat je weet wat er nog niet is.
  • Geeft herstelstappen die je door de oplossing loodsen.
  • Stelt beleidsdocumenten op voor jouw eindnazicht.
  • Laat je blijven hercontroleren om je vooruitgang te volgen.

Wat jouw werk blijft

  • Technische controls afdwingen (MFA, firewalls).
  • Back-uptests draaien om te weten dat herstel werkt.
  • Auditbewijs verzamelen om de naleving aan te tonen.
  • Beleidskeuzes maken op basis van inschatting.

Wat het project vraagt

Fase Wat het is Wat het in de praktijk kostte
1. Auditklaar maken Een echte projectfase, met handwerk om op te zetten en te herstellen. 11 weken in totaal, gemiddeld 1 dag per week (bij één MSP van vijf mensen: CyFun Basic, met een gezonde technische basis).
2. Doorlopende compliance Een lichtere, doorlopende fase, gedreven door de integraties. Beperkt tot nakijken wat veranderde en documenten opnieuw goedkeuren.

Reken op echte tijd langs beide kanten. Het herstelwerk is hetzelfde MFA-, firewall- en back-upwerk dat je al voor klanten doet, daar hoef je niets nieuws voor te leren.

Het klantdossier opent met wat er misgaat: tien key measures onder de lat, en het ene cijfer dat niet de drempel is.
Het klantdossier opent met wat er misgaat: tien key measures onder de lat, en het ene cijfer dat niet de drempel is.
Elke control afgetoetst aan wat een CAB-auditor zou aanvaarden, en gerangschikt op wat het snelst te fixen is.
Elke control afgetoetst aan wat een CAB-auditor zou aanvaarden, en gerangschikt op wat het snelst te fixen is.
Policies en procedures opgesteld, geversioneerd en gepubliceerd, klaar voor controle en goedkeuring.
Policies en procedures opgesteld, geversioneerd en gepubliceerd, klaar voor controle en goedkeuring.

Maar hoe verkoop ik dit?

Verkoop je dit door aan je klanten?

Partners kopen onder de tarieven hierboven in en factureren hun klant zelf, onder eigen merk. Het is een vast percentage onder de gepubliceerde kaart, hetzelfde voor een partner met drie klanten als voor een met vijftig. We publiceren het cijfer niet, omdat je klanten hier ook meelezen. Eén tarievenkaart, dezelfde voor elke partner, niet onderhandeld. Vraag toegang aan en je krijgt de kaart bij mijn antwoord.

Geen nieuwsbrief. GDPR-conform, gebouwd in België.

50 pagina's, gratis. Je werkmailadres, en de PDF komt direct binnen. Liever eerst kijken? De openingshoofdstukken staan er zonder iets af te geven.

Wat MSP-eigenaars vragen voor ze ja zeggen

Heb ik compliance-expertise nodig?

Easy Cyber Protection vervangt je oordeel niet: het neemt het routinewerk eromheen weg. Controle-mapping, bewijsverzameling, gap-detectie en auditpakketten zijn geautomatiseerd. Jij beslist over scope, risico-acceptatie en bewijskwaliteit. Solo CyFun-consultants vertellen ons dat dit ongeveer 40 to 50% van hun uren per klant bespaart.

Wat zien mijn klanten?

Jouw merk. Jouw logo op elk rapport, elke e-mail, elke pagina. Ze zien jou als de compliance-expert.

Mag ik mijn eigen prijs bepalen?

Ja. Wij rekenen per klant aan jou. Wat jij aan je klant rekent, bepaal je zelf.

Hoe beginnen we?

Plan een gesprek van 20 minuten met Tom. Hij leidt je door het platform, configureert samen je eerste klant, en je gaat dezelfde week live. Geen contract, geen verplichting.

Wat betekent "audit-ready"?

Het betekent dat je klant gedocumenteerd bewijs heeft van beveiligingsmaatregelen volgens het CyFun-framework. De echte audit wordt uitgevoerd door gecertificeerde CAB-auditors, niet door ons of jou. Vijf instanties kunnen CyFun vandaag verifiëren op niveau Basic en Important; voor Essential is er nog geen enkele erkend, dus die entiteiten nemen tijdelijk de ISO 27001-route.

Hoe wordt de prijsbepaling gedaan?

Eén tarief per klant, naar grootte, zie de tabel hierboven. Plus een eenmalige onboarding van €400 voor jezelf. Geen maandbasis. Tarieven zijn per maand.

Jij bepaalt de looptijd:

  • Maandelijks
  • Kwartaal, 6% korting
  • Halfjaar, 8% korting
  • Jaarlijks van tevoren betaald, 12% korting

Grotere portefeuilles kunnen vaker worden gefactureerd. Vraag gerust.

Jij bepaalt zelf de prijs die je vraagt. De tabel hierboven toont wat een eindklant betaalt. Gebruik ze als richtlijn: een aanwijzing, geen verplichting. Vraag wat je markt draagt. De ruimte tussen het partnertarief en die prijs is bewust breed.

Elke licentie bevat AI-ondersteuning. Wil je er een mens bij, dan is er een optionele ladder bovenop. Elke trede bevat de trede eronder:

  • Begeleiding, €400 per kwartaal: onbeperkte AI-ondersteuning, vijf door een mens nagekeken e-mailvragen per kwartaal, een onboardingsessie van een uur en een kwartaalrapport
  • Async advies, €1.500 per maand: e-mail en WhatsApp, antwoord binnen 24 uur
  • Een halve dag per week, €4.500 per maand: het bovenstaande plus vier uur vergaderen per week
  • Eén dag per week, €7.000 per maand: het bovenstaande plus acht uur vergaderen per week, ter plaatse of online

Begeleiding vervangt de eenmalige onboarding van €400 niet.

Verander NIS2 in terugkerende omzet. Zonder extra personeel.

Vraag toegang, neem de gids mee, of bekijk eerst de demo.

Tom Janssens

"Ik begeleid elke MSP-partner persoonlijk om te zorgen dat we bij elkaar passen."

Tom Janssens, Oprichter

20+ jaar in IT en innovatiemanagement, onder meer Eurocontrol (de organisatie achter het Europese luchtverkeer) en Belgische KMO's.