Voor MSP's en adviseurs · Cyberbeveiligingswet
Reglyze is een nalevingsplatform dat per land is opgebouwd. Voor Nederland betekent dat de Cyberbeveiligingswet (Stb. 2026, 187) en de zorgplicht zoals het Cyberbeveiligingsbesluit die uitwerkt. Eén console voor meerdere klanten: scope, gap-analyse, documentatie en incidentdossiers, met uw merk in de oplevering en een openbaar tarief per organisatie.
Eerlijk over wat de wet wel en niet toestaat. De Cyberbeveiligingswet kent geen bepaling die de zorgplicht bij een externe dienstverlener legt. De entiteit blijft verantwoordelijk en het bestuur keurt de maatregelen goed. U levert het werk, de klant valideert en tekent. Wie u vertelt dat u de verplichting kunt overnemen, verkoopt u een bepaling die er niet is.
In werking op 15 augustus 2026 (art. 35 Cyberbeveiligingsbesluit). Het nationale register van art. 43 Cbw komt uiterlijk één maand na de inwerkingtreding van dat artikel tot stand.
Art. 10 van het Cyberbeveiligingsbesluit verplicht iedere entiteit binnen scope om te toetsen of haar rechtstreekse leveranciers en dienstverleners aan de beveiligingseisen voldoen, en om dat periodiek te controleren. U bent zo'n leverancier. Vanaf 15 augustus 2026 komen die vragenlijsten dus naar u toe, of u nu naleving verkoopt of niet. De keuze is of u ze ondergaat of ze gebruikt.
Art. 23 stelt de drempel voor een significant incident niet vast maar laat die aan sectorale ministeriële regelingen, tot op het niveau van een individuele entiteit. Art. 28 wijst de toezichthouders evenmin aan. De meldplicht begint dus voordat die stukken er zijn. Dat is precies het moment waarop een klant een adviseur belt, en waarop stellige antwoorden van anderen aantoonbaar onjuist zijn.
Art. 24 Cbw legt de verplichting bij ieder afzonderlijk bestuurslid: een certificaat waaruit deelname blijkt aan een training over voorgeschreven onderwerpen, binnen twee jaar, aantoonbaar actueel gehouden. Zit er een rechtspersoon in het bestuur, dan telt iedere natuurlijke persoon die daarin namens haar zitting heeft. Over een portefeuille zijn dat tientallen personen met elk hun eigen klok.
Hoofdstuk 4 vraagt beleid dat schriftelijk is vastgelegd en aantoonbaar wordt toegepast, over vijftien artikelen. U voert een deel van die maatregelen feitelijk uit, maar het dossier moet bij de klant liggen en actueel zijn. Zonder register per klant hangt de gereedheid af van wie zich herinnert welk document waar staat.
Eén hoofdaccount, meerdere klant-tenants, gedeelde trainingsinhoud, gescheiden klantgegevens en één periodiek beeld over de hele portefeuille.
Wat de MSP-modus omvat
Geen plannen om te vergelijken. Eén variabele: het aantal organisaties. Het tarief per organisatie per jaar daalt trapsgewijs naarmate de portefeuille groeit, en elke organisatie wordt afgerekend in de trede waarin zij valt. De MSP-modus is een weergave, geen apart plan.
Tarief per organisatie per jaar
Dezelfde volledige set voor elke betaalde organisatie:
Zelfbediening dekt tot 50 organisaties; daarboven geldt het Enterprise-aanbod (vaste contactpersoon, integraties op verzoek, on-premise opties).
Boven 50 organisaties geldt het Enterprise-aanbod. Bouwt u een nalevingspraktijk in een beheerd model, bekijk dan het partnerprogramma voor MSP's.