NIS2 Quickscan
Krijg een indicatief eerste beeld van toepasselijkheid, zorgplicht, incidentmelding, keten en aantoonbaarheid.
Bekijk de NIS2 Quickscan →
Plan een kennismakingNIS2 & Cyberbeveiligingswet
De Cyberbeveiligingswet vertaalt NIS2 naar Nederlandse verplichtingen rond risicobeheersing, incidentmelding, bestuur en keten. Kynexis helpt organisaties hun toepasselijkheid te bepalen, tekortkomingen inzichtelijk te maken, maatregelen uit te voeren en de werking aantoonbaar te toetsen.

De kern in één antwoord
NIS2 is de Europese richtlijn voor een hoger gezamenlijk niveau van cyberbeveiliging. De Nederlandse Cyberbeveiligingswet is sinds 15 augustus 2026 van kracht en verplicht essentiële en belangrijke entiteiten om digitale risico’s te beoordelen, passende maatregelen te nemen, significante incidenten tijdig te melden en bestuurders aantoonbaar bij de uitvoering te betrekken.
NIS2-diensten
Begin met een snelle oriëntatie, onderzoek de feitelijke gaps, voer verbeteringen uit of laat de werking onafhankelijk toetsen.
De diensten sluiten op elkaar aan, maar zijn ook afzonderlijk inzetbaar.
Krijg een indicatief eerste beeld van toepasselijkheid, zorgplicht, incidentmelding, keten en aantoonbaarheid.
Bekijk de NIS2 Quickscan →Vergelijk de bestaande inrichting met de eisen en vertaal tekortkomingen naar een bestuurbare verbeteragenda.
Bekijk de NIS2 GAP-analyse →Werk zorgplicht, governance, incidentmelding, ketenbeheersing en bewijs praktisch en samenhangend uit.
Bekijk NIS2 advies en implementatie →Toets evidence-based of maatregelen aantoonbaar bestaan, worden uitgevoerd en gedurende de tijd blijven werken.
Bekijk de NIS2 audit →Onderbouw risicoscenario’s, impact, risicobereidheid en behandelkeuzes voor de NIS2-zorgplicht.
Bekijk de risicoanalyse →Verdiep verantwoordelijkheid, toezicht, keten, incidenten en besluitvorming in een afzonderlijke boardroomtraining.
Bekijk NIS2BoardroomTraining.nl →Praktische route
De juiste volgorde voorkomt dat losse maatregelen ontstaan zonder eigenaarschap, risicobesluit of bruikbaar bewijs.
Onderzoek sector, omvang, activiteiten en afhankelijkheden. Leg ook vast welke NIS2-entiteiten eisen aan jouw organisatie kunnen stellen.
Verbind kritieke processen, dreigingen, leveranciers en maatregelen met de zorgplicht en de bestuurlijke risicobereidheid.
Maak eigenaarschap, planning, incidentafspraken, ketenbeheersing, continuïteit en bewijs concreet uitvoerbaar.
Controleer periodiek of maatregelen werkelijk functioneren en vertaal afwijkingen naar besluiten, acties en opvolging.
Bestuur en organisatie
Bestuur en directie stellen prioriteiten, bewaken de uitvoering en zorgen dat relevante risico-informatie tijdig beschikbaar is. IT, security, proceseigenaren, leveranciers en crisisorganisatie voeren ieder een deel uit.
7 artikelen
Toepasselijkheid, zorgplicht, bestuur, ketenverantwoordelijkheid en praktische implementatie.
Van vraag naar passende route
We bepalen samen of een quickscan, GAP-analyse, risicoanalyse, implementatietraject of onafhankelijke audit het meest bruikbare vertrekpunt is.
Veelgestelde vragen
NIS2 is de Europese richtlijn. De Cyberbeveiligingswet zet deze richtlijn om in Nederlandse wetgeving en bevat de verplichtingen die in Nederland gelden.
Beoordeel sector, activiteiten, omvang en eventuele uitzonderingen. Organisaties blijven zelf verantwoordelijk voor een onderbouwde scopebeoordeling.
Een quickscan geeft een indicatief eerste beeld. Een GAP-analyse onderzoekt de bestaande inrichting en het beschikbare bewijs uitgebreider en levert een onderbouwde verbeteragenda op.
Een audit past wanneer je onafhankelijke zekerheid nodig hebt over het bestaan en de werking van maatregelen, bijvoorbeeld voor bestuur, klanten, ketenpartners of toezicht.
Nee. Een leverancier kan zelfstandig binnen de wettelijke reikwijdte vallen, maar kan ook indirect eisen ontvangen doordat NIS2-entiteiten hun ketenrisico’s moeten beheersen.