NIS2 Audit Pack
Een gestructureerd verslag van het NIS2-readinesswerk in OTReady.
Het Audit Pack bestaat om een gesprek met een auditor efficiënt te maken: dit is wat beoordeeld is, dit is het bewijs dat per control is aangeboden, en dit is wat een beoordelaar daarover concludeerde.
- Opgebouwd uit de ingediende staat, niet uit de huidige antwoorden
- Elke bewijskoppeling draagt een eigen reviewuitkomst
- Metadata over een document is geen uitspraak over dat document
Dit is geen bewijs van NIS2-compliance.
Het Audit Pack is een verslag van readinesswerk: wat beoordeeld is, welk bewijs is aangeboden, en wat geconcludeerd is. Het is geen certificaat, geen auditgoedkeuring en geen uitspraak dat een entiteit NIS2-compliant is. OTReady is geen certificerende instantie, en niets in het pack mag worden gepresenteerd alsof het een extern assurance-oordeel is.
Wat erin zit
De ingediende staat, en het bewijs erachter.
De inhoud volgt de huidige export. De assessmentkant wordt gelezen uit de bevroren indiening in plaats van uit live antwoorden, zodat het pack beschrijft wat werkelijk is ingediend.
- Scope-antwoorden
- De scopingantwoorden zoals ze waren toen het assessment werd ingediend.
- Het bevroren resultaat
- Het readiness-resultaat zoals vastgelegd bij indiening, verbatim gelezen in plaats van herberekend.
- Bewijsregister
- Elk artefact met titel, omschrijving, soort, eigenaar, versie en goedkeuringsdatum.
- Geldigheidsvenster
- De periode die een artefact dekt, en de review- of vervaldatum waar die is vastgelegd.
- Behandelmetadata
- Scope-locaties en vertrouwelijkheidsclassificatie, plus bestandsnaam, -type en -grootte.
- Upload-checksum
- De checksum die bij het uploaden is vastgelegd: precies zo gelabeld, en nooit gepresenteerd als gecertificeerd integriteitsbewijs.
- Controlkoppelingen
- Aan welke controls elk artefact gekoppeld is, en wanneer die koppeling is gelegd.
- Reviewuitkomst
- De reviewstatus per koppeling, het niveau waarop een beoordelaar hem heeft geverifieerd, zijn toelichting, en hoelang die verificatie geldig is.
- Afgeleide koppelingsstaat
- Of een koppeling unreviewed, rejected, expired of usable is: afgeleid, en getoond als de reden waarom een bewijsstuk wel of niet meetelt.

Het assessment erachter
Bewijsgedreven, en eerlijk over onvolledigheid.
NIS2 Full Readiness scoort op bewijs in plaats van op bewering: wat een control claimt wordt begrensd door wat er daadwerkelijk ter ondersteuning is aangeleverd. Een beleidsverklaring kan geen claim dragen die aangetoonde werking vereist.
Daarom is het pack het overhandigen waard. Het toont niet alleen de positie, maar ook waar die op rust, inclusief waar die nog nergens op rust.
Komt in een latere fase
- NIS2-overzichtspaginaGepland
- Pagina's voor Quick Scan en Full ReadinessGepland
Deze pagina beschrijft het rapport. De NIS2-modules zelf krijgen later hun eigen pagina's.
Verwant
Rapporten
De andere rapportsoorten, en uitgifte.
Findings & bewijs
Hoe bewijsartefacten en hun contextuele koppelingen werken.
Zie wat een auditor daadwerkelijk ontvangt.
Bekijk een gegenereerd Audit Pack, inclusief de koppelingen waarover een beoordelaar al geoordeeld had.