NIS2 Quickscan
Compact inzicht in toepasselijkheid, belangrijkste verplichtingen en logische vervolgvraag.
Bekijk de NIS2 Quickscan →
NIS2 en Cyberbeveiligingswet
Breng toepasselijkheid, bestuurlijke verantwoordelijkheid, zorgplicht, meldplicht en ketenrisico's samen in één uitvoerbare aanpak. Dit overzicht verbindt uitleg, onderzoek, implementatie en onafhankelijke toetsing.
Verplichtingen vertalen naar beheersing
De Cyberbeveiligingswet is sinds 15 augustus 2026 van kracht en vormt de Nederlandse uitwerking van NIS2. Organisaties die onder de wet vallen krijgen te maken met registratie, risicobeheersing, incidentmelding en expliciete verantwoordelijkheid van het bestuur. Een bruikbare aanpak begint met de juiste scope en maakt vervolgens aantoonbaar welke maatregelen zijn gekozen, uitgevoerd en getoetst.
NIS2-diensten
De juiste route hangt af van de zekerheid die je nodig hebt: een eerste indicatie, een onderbouwd verschilbeeld, hulp bij uitvoering of onafhankelijke toetsing van de werking.
Compact inzicht in toepasselijkheid, belangrijkste verplichtingen en logische vervolgvraag.
Bekijk de NIS2 Quickscan →Feitelijke beoordeling van verplichtingen, bestaande beheersing, ontbrekend bewijs en verbeterprioriteiten.
Bekijk de NIS2 GAP-analyse →Evidence-based onderzoek naar de aantoonbare werking van afgesproken NIS2-maatregelen.
Bekijk de NIS2 audit →Begeleiding bij governance, maatregelen, eigenaarschap, bewijs en bestuurlijke rapportage.
Bekijk advies en implementatie →Onderzoek naar scenario's, impact, bestaande beheersing en bestuurlijke risicokeuzes.
Bekijk de risicoanalyse →Gerichte training over verantwoordelijkheid, besluitvorming, toezicht en aantoonbare opvolging.
Bekijk de NIS2-training →Van eerste beeld naar aantoonbare werking
Breng juridische entiteiten, activiteiten, omvang, sector en kritieke ketenrelaties in kaart.
Onderzoek welke digitale risico's relevant zijn en welk bewijs de huidige maatregelen ondersteunt.
Koppel acties aan risico, eigenaar, termijn, middelen en het bewijs dat tijdens de uitvoering ontstaat.
Beoordeel periodiek of maatregelen werken en vertaal bevindingen naar besluiten, restrisico en opvolging.
Governance en uitvoering verbinden
Bestuurders moeten maatregelen voor cyberrisicobeheersing goedkeuren en toezien op de uitvoering. IT, proceseigenaren, leveranciersmanagement en management leveren ieder een deel van de beheersing. Heldere verantwoordelijkheden en bruikbaar bewijs verbinden die rollen.
7 artikelen
Praktische uitleg over verplichtingen, bestuur, ketenrisico's, digitale weerbaarheid en toezicht.
Officiële bron
De precieze toepasselijkheid hangt af van onder meer sector, omvang, juridische entiteit en eventuele aanwijzing. Gebruik actuele overheidsinformatie en laat een concrete situatie juridisch beoordelen wanneer daar onzekerheid over bestaat.
Bekijk de actuele informatie van de NCTV →Leg je vraagstuk, huidige aanpak en gewenste zekerheid voor. Dan bepalen we welke onderzoek- of uitvoeringsroute daarbij past.
Plan een kennismaking →Veelgestelde vragen
Nee. Toepasselijkheid hangt onder meer af van sector, activiteiten, omvang, juridische entiteit en bijzondere aanwijzingsgronden. Organisaties moeten dit zelf zorgvuldig beoordelen.
De Quickscan geeft compact een eerste indicatie. Een GAP-analyse onderzoekt verplichtingen, bestaande beheersing en bewijs systematischer en levert een onderbouwd verbeterplan op.
ISO 27001 kan een sterk managementkader bieden, maar bewijst niet automatisch dat alle wettelijke verplichtingen voor jouw organisatie zijn ingevuld. Een gerichte mapping en beoordeling blijven nodig.
Het bestuur moet maatregelen voor cyberrisicobeheersing goedkeuren, toezien op de uitvoering en over voldoende kennis beschikken om risico's en maatregelen te beoordelen.

NIS2 wordt bestuurbaar wanneer verplichtingen zijn verbonden aan concrete risico's, eigenaarschap, uitvoering en bewijs van werking.