NIS2 en Cyberbeveiligingswet

NIS2 en de Cyberbeveiligingswet: wat moet je organisatie regelen?

Breng toepasselijkheid, bestuurlijke verantwoordelijkheid, zorgplicht, meldplicht en ketenrisico's samen in één uitvoerbare aanpak. Dit overzicht verbindt uitleg, onderzoek, implementatie en onafhankelijke toetsing.

Verplichtingen vertalen naar beheersing

Wat vragen NIS2 en de Cyberbeveiligingswet van je organisatie?

De Cyberbeveiligingswet is sinds 15 augustus 2026 van kracht en vormt de Nederlandse uitwerking van NIS2. Organisaties die onder de wet vallen krijgen te maken met registratie, risicobeheersing, incidentmelding en expliciete verantwoordelijkheid van het bestuur. Een bruikbare aanpak begint met de juiste scope en maakt vervolgens aantoonbaar welke maatregelen zijn gekozen, uitgevoerd en getoetst.

NIS2-diensten

Kies de aanpak die past bij je beslisvraag

De juiste route hangt af van de zekerheid die je nodig hebt: een eerste indicatie, een onderbouwd verschilbeeld, hulp bij uitvoering of onafhankelijke toetsing van de werking.

Eerste indicatie

NIS2 Quickscan

Compact inzicht in toepasselijkheid, belangrijkste verplichtingen en logische vervolgvraag.

Bekijk de NIS2 Quickscan →
Verschilbeeld

NIS2 GAP-analyse

Feitelijke beoordeling van verplichtingen, bestaande beheersing, ontbrekend bewijs en verbeterprioriteiten.

Bekijk de NIS2 GAP-analyse →
Onafhankelijk toetsen

NIS2 audit

Evidence-based onderzoek naar de aantoonbare werking van afgesproken NIS2-maatregelen.

Bekijk de NIS2 audit →
Risicogestuurd

Risicoanalyse informatiebeveiliging

Onderzoek naar scenario's, impact, bestaande beheersing en bestuurlijke risicokeuzes.

Bekijk de risicoanalyse →
Bestuur en toezicht

NIS2-training

Gerichte training over verantwoordelijkheid, besluitvorming, toezicht en aantoonbare opvolging.

Bekijk de NIS2-training →

Van eerste beeld naar aantoonbare werking

Van toepasselijkheid naar aantoonbare beheersing

  1. 01

    Bepaal toepasselijkheid en ketenpositie

    Breng juridische entiteiten, activiteiten, omvang, sector en kritieke ketenrelaties in kaart.

  2. 02

    Beoordeel risico's en bestaande beheersing

    Onderzoek welke digitale risico's relevant zijn en welk bewijs de huidige maatregelen ondersteunt.

  3. 03

    Prioriteer en voer verbeteringen uit

    Koppel acties aan risico, eigenaar, termijn, middelen en het bewijs dat tijdens de uitvoering ontstaat.

  4. 04

    Toets werking en rapporteer bestuurlijk

    Beoordeel periodiek of maatregelen werken en vertaal bevindingen naar besluiten, restrisico en opvolging.

Governance en uitvoering verbinden

NIS2 is een bestuurlijke opgave met technische én organisatorische uitvoering

Bestuurders moeten maatregelen voor cyberrisicobeheersing goedkeuren en toezien op de uitvoering. IT, proceseigenaren, leveranciersmanagement en management leveren ieder een deel van de beheersing. Heldere verantwoordelijkheden en bruikbaar bewijs verbinden die rollen.

7 artikelen

NIS2 en Cyberbeveiligingswet

Praktische uitleg over verplichtingen, bestuur, ketenrisico's, digitale weerbaarheid en toezicht.

Officiële bron

Controleer toepasselijkheid en verplichtingen bij de bron

De precieze toepasselijkheid hangt af van onder meer sector, omvang, juridische entiteit en eventuele aanwijzing. Gebruik actuele overheidsinformatie en laat een concrete situatie juridisch beoordelen wanneer daar onzekerheid over bestaat.

Bekijk de actuele informatie van de NCTV →
NIS2 in jouw organisatieBespreek waar je organisatie staat met NIS2

Leg je vraagstuk, huidige aanpak en gewenste zekerheid voor. Dan bepalen we welke onderzoek- of uitvoeringsroute daarbij past.

Plan een kennismaking →

Veelgestelde vragen

Praktische antwoorden over NIS2 en Cyberbeveiligingswet

Valt iedere organisatie onder de Cyberbeveiligingswet?

Nee. Toepasselijkheid hangt onder meer af van sector, activiteiten, omvang, juridische entiteit en bijzondere aanwijzingsgronden. Organisaties moeten dit zelf zorgvuldig beoordelen.

Wat is het verschil tussen een NIS2 Quickscan en GAP-analyse?

De Quickscan geeft compact een eerste indicatie. Een GAP-analyse onderzoekt verplichtingen, bestaande beheersing en bewijs systematischer en levert een onderbouwd verbeterplan op.

Is ISO 27001-certificering voldoende voor NIS2?

ISO 27001 kan een sterk managementkader bieden, maar bewijst niet automatisch dat alle wettelijke verplichtingen voor jouw organisatie zijn ingevuld. Een gerichte mapping en beoordeling blijven nodig.

Welke rol heeft het bestuur bij NIS2?

Het bestuur moet maatregelen voor cyberrisicobeheersing goedkeuren, toezien op de uitvoering en over voldoende kennis beschikken om risico's en maatregelen te beoordelen.

Wouter Parent

NIS2 wordt bestuurbaar wanneer verplichtingen zijn verbonden aan concrete risico's, eigenaarschap, uitvoering en bewijs van werking.

Actueel
Red alert⚠ NetScaler-waarschuwing: actief misbruik bevestigd. Controleer je build, update direct en onderzoek eerder kwetsbare systemen op compromittering.

Citrix bevestigt actief misbruik van CVE-2026-88771 en CVE-2026-88772.

Bekijk het actuele stappenplan