Atlas Cybersecurity

Corporate-grade
risicobeheer.
MKB-formaat.

Het soort cybersecurity-discipline dat grote organisaties intern beleggen — toegankelijk gemaakt voor het Nederlandse MKB. Geen rapporten die in een la verdwijnen. Inzicht dat omgezet wordt in actie.

Voor wie Nederlands MKB, 50–250 medewerkers, alle sectoren behalve overheid
Wanneer relevant NIS2-deadline nadert, eerste audit op komst, of er is geen interne security-rol
Wat anders Doorlopend monitoren, geen losse rapportages. Compliance als bijproduct van security.
Het vraagstuk

De organisaties die nu een security-officer in dienst hebben, zijn de grote.
U valt daar niet onder.

Onder NIS2 moet ook het Nederlandse MKB aantoonbaar grip hebben op cybersecurity. Niet alleen de techniek — ook governance, leveranciersketen, incident response. De aansprakelijkheid ligt bij het bestuur.

Voor een organisatie van 50 tot 250 mensen is dat een lastige opdracht. Een fulltime CISO aannemen kost €120.000+ per jaar. Een traject bij een groot consultancy-bureau levert dikke rapporten en weinig actie. Een MSP doet de techniek, maar niet de strategie.

Het gevolg: cybersecurity blijft hangen tussen IT en directie. Niemand voelt zich eigenaar. Beslissingen worden uitgesteld tot er iets misgaat — en dan is het te laat.

10.000+
Nederlandse organisaties vallen direct onder NIS2 of de Cyberbeveiligingswet — plus tot 70.000 indirect via de toeleveringsketen
Bron: Samen Digitaal Veilig · NCSC indicatie
€119k
Gemiddeld jaarsalaris van een CISO in Nederland — exclusief werkgeverslasten en secundaire voorwaarden
Bron: CISO Platform Nederland · Computable 2025
1 op 5
MKB-organisaties wordt slachtoffer van cybercriminaliteit — wachten tot het misgaat is geen optie meer
Bron: CertificeringsAdvies Nederland 2026
De aanpak

Een security-officer
op afroep — voor het
MKB-tarief.

Atlas brengt de discipline van corporate security-management naar organisaties die zich geen interne CISO kunnen permitteren. Geen project van een paar maanden. Geen losse adviezen die niet landen. Een doorlopende rol — schaalbaar, pragmatisch, contextgericht.

01 / Inzicht

Continu monitoren, niet eenmalig scannen

Uw aanvalsoppervlak verandert wekelijks. Onze monitoring ook. Externe scans, CVE-watch, datalek-detectie — automatisch en doorlopend, zonder dat u erover hoeft na te denken.

02 / Vertaling

Risico in directietaal, geen jargon

Wat staat er op het spel? Wat moet eerst? Wat kan later? Helder geformuleerde adviezen die een directie kan gebruiken om te besluiten, niet om te begrijpen.

03 / Actie

Compliance als bijproduct

NIS2, AVG, DORA, ISO27001 — overlappen voor 60–80%. Wij richten op security die werkt. Compliance volgt vanzelf, met geverifieerde brondocumentatie wanneer u het nodig heeft.

Drie ingangen

Niet elke organisatie
heeft hetzelfde nodig.
Begin waar u staat.

Drie diensten, oplopend in betrokkenheid. Van eerste inzicht tot doorlopend partnerschap. Welke past, bepalen we samen in een gesprek — niet via een productpagina.

01 / Instap
Atlas Sentinel
Doorlopend · maandelijks

Wat ziet een aanvaller als hij naar u kijkt?

Continue, geautomatiseerde scan van uw digitale buitenkant. Geen audit, geen rapport van honderd pagina's — maandelijks een helder beeld van wat is gevonden, wat het risico is en wat u eraan doet.

  • E-mailbeveiliging (SPF, DKIM, DMARC)
  • Open poorten en blootgestelde diensten
  • SSL/TLS-configuratie en certificaten
  • CVE-monitoring met prioritering
  • Aanvalsoppervlak en subdomeinen
  • Datalekken en gelekte credentials

Voor: organisaties die willen weten waar ze staan, zonder direct een groot traject in te gaan.

Bespreek geschiktheid
03 / Partnerschap
Atlas vISO
Doorlopend · jaarcontract

Een virtuele Information Security Officer.

Het volledige Atlas-platform plus doorlopende advisering. Wij nemen de security-rol bij u over: maandelijkse rapportage, compliance-monitoring, incident-ondersteuning, contact met toezichthouders.

  • Insight 360 als vertrekpunt
  • Maandelijkse compliance-rapportage
  • Doorlopende CVE- en threat intelligence
  • Incident-ondersteuning binnen SLA
  • Atlas-platform met soevereine AI
  • Vast aanspreekpunt — uw vISO

Voor: organisaties die security structureel willen beleggen, zonder iemand intern aan te nemen.

Bespreek geschiktheid
Specifieke vraag

Atlas Vendorcheck

Wanneer er één concrete vraag is — niet een breed traject, maar een leverancier die beoordeeld moet worden vóór een aanbesteding, contractverlenging of audit — dan is Atlas Vendorcheck inzetbaar als losse dienst.

MethodiekBIO 2 v1.3 (januari 2026)
Omvang131 eisen · 25 clusters
TieringManaged services · Applicaties · Consultancy

Programma van eisen op maat per leverancierstype, een leveranciersrespons-formulier en een RAG-dashboard om risico's per leverancier inzichtelijk te houden.

Vendorcheck is opgenomen in Insight 360 — als losse dienst geschikt voor organisaties die alleen een specifieke leveranciersbeoordeling nodig hebben.

Bespreek een leveranciersbeoordeling
Werkbaar voor

MKB-organisaties met een
concrete compliance- of risicovraag.

De aanpak werkt sector-onafhankelijk, maar de framing verschilt. Hieronder de zes sectoren waar de NIS2-relevantie het grootst is en waar Atlas de meeste affiniteit mee heeft.

Logistiek & Transport
NIS2 essentieel · Cbw vitaal transport

Vitale infrastructuur, ketenintegratie met verladers, internationale data-uitwisseling. Hoge afhankelijkheid van OT.

Zorg
NIS2 essentieel · NEN7510 · AVG bijzondere gegevens

Bijzondere persoonsgegevens, medische apparatuur in netwerk, hoge consequentie bij uitval. Strikt regulatoir kader.

Manufacturing
NIS2 belangrijk · IEC62443 OT · Cbw chemie/voedsel

OT- en IT-convergentie, leveranciersketen, intellectueel eigendom als doelwit. Productiestilstand = directe bedrijfsschade.

Professional Services
ISO27001 contractueel · AVG

Klantdata als kernbezit, ISO27001 vaak contractueel verplicht, vertrouwelijkheid als verkoopargument naar opdrachtgevers.

Retail & E-commerce
AVG · PCI-DSS optioneel · voedsel = NIS2

Klantdata, betaalverkeer, online aanwezigheid als bedrijfslevenslijn. Reputatieschade bij datalek is direct meetbaar.

Financiële dienstverlening
DORA · AFM/DNB toezicht

Strenge regulatoire druk, ketenpartners onder hetzelfde regime, operationele weerbaarheid als directie-onderwerp.

Robert Meulenhoff, oprichter Atlas Cybersecurity
Wie u spreekt

Corporate ervaring,
directe lijn.

Atlas is geen consultancy met een team van tien junioren tussen u en het werk. U spreekt de persoon die het werk doet. Dat is een bewuste keuze — schaal komt later, eerst kwaliteit.

De achtergrond: meerdere jaren bij CGI in corporate-grade risicobeheer voor grote organisaties. Vervolgens als Information Security Officer bij Defensie in een hoog-risico operationele omgeving. Daar krijgt u een goed beeld van wat échte security-discipline inhoudt — en welk deel daarvan ook in het MKB toepasbaar is.

Atlas is opgericht vanuit één observatie: de methodieken die werken bij grote organisaties zijn ook bruikbaar voor het MKB, alleen niet in dezelfde vorm en niet voor dezelfde prijs. Daar ligt de uitdaging — en daar zit de meeste waarde.

Corporate
CGI
Risk & security advisory voor grote organisaties
Operationeel
Defensie NL
Information Security Officer, hoog-risico-omgeving
Onderneming
Atlas Cybersecurity
Corporate-grade methodiek voor het MKB
Veelgestelde vragen

Voordat u het gesprek aangaat.

Wij hebben al een MSP — wat doet Atlas anders?
Een MSP regelt de techniek: firewalls, endpoints, back-ups. Een security-officer regelt de strategie: welke risico's lopen we, welke prioriteit hebben ze, welke acties horen bij welk risico, en hoe leggen we dat verantwoording af richting toezichthouder en directie. Atlas vult die strategische rol — niet de operationele. Beide zijn nodig, maar het is geen overlap.
Wij zijn te klein voor cybersecurity-overhead.
Dat is precies de reden dat Atlas bestaat. Een fulltime CISO is voor de meeste MKB-organisaties geen optie. Maar de risico's zijn er wel, en NIS2 maakt geen uitzondering voor kleine organisaties die onder de scope vallen. Atlas is ingericht om met beperkte tijd en budget toch grip te creëren — beginnend met Sentinel als laagdrempelige instap.
Hoe verhoudt dit zich tot een ISO27001-traject?
ISO27001 is een certificeringstraject van 6–12 maanden met een doorlooprekening van €15.000–€50.000 plus jaarlijks onderhoud. Voor de meeste MKB-organisaties is dat overkill — NIS2 vereist géén ISO-certificaat. Atlas richt zich op risk-based security; ISO komt alleen in beeld als een opdrachtgever dat contractueel eist. In dat geval bouwen we naar ISO toe, niet ervan vandaan.
Wat kost het?
Eerlijk: dat hangt af van de situatie en de gekozen dienst. Atlas is opgezet om corporate-niveau-werk te leveren tegen MKB-tarieven, dus relatief toegankelijk vergeleken met een fulltime CISO of een groot consultancy-traject. De concrete tarieven bespreken we in het intakegesprek, zodra duidelijk is wat past bij uw situatie. Dat voorkomt offertes die nergens op slaan.
Wat gebeurt er met onze data?
Klantdata blijft in Europa. Het Atlas-platform gebruikt soevereine AI — geen externe cloud-LLM in het primaire pad. Compliance-kennis komt uit een interne kennisbank gebouwd op geverifieerde primaire bronnen (EUR-Lex, wetten.overheid.nl, NCSC). Dat is een bewuste architectuurkeuze, geen marketingclaim — relevant voor wie onder NIS2 of de AI Act valt.
Is dit geschikt voor overheidsorganisaties?
Atlas richt zich expliciet op het commerciële MKB. Voor overheidsorganisaties geldt het BIO-kader, dat een ander type traject vereist. Atlas kan BIO als referentie meenemen wanneer relevant (bijvoorbeeld bij leveranciers van overheid), maar is niet ingericht voor BIO-implementaties zelf.
Contact

Een gesprek van 30 minuten
geeft mij genoeg context
om te zeggen of Atlas iets voor u is.

Of dat een ander pad logischer is. In dat geval ook prima — dan heeft u in elk geval een richting. Geen verkooppraatje, wel een eerlijk eerste oordeel.

Direct contact
Reactietijd
Binnen 1 werkdag
Regio
Nederland — landelijk