Wat betekent de Cyberbeveiligingswet voor uw organisatie?
Organisaties die binnen de reikwijdte vallen, krijgen onder meer te maken met verplichtingen rond registratie, risicobeheersing, incidentmelding en bestuur. Organisaties zijn zelf verantwoordelijk om te bepalen of de wet op hen van toepassing is.
Wij helpen die eisen om te zetten in een concrete verbeterroadmap en een aantoonbare manier van werken.
Onze NIS2 / Cbw ondersteuning
- Scope- en toepasselijkheidsanalyse
- Gap-analyse op bestaande beveiligingsmaatregelen
- Risicoanalyse en risicobehandeling
- Governance, rollen en bestuurlijke betrokkenheid
- Beleid en procedures
- Leveranciers- en ketenbeveiliging
- Incidentmanagement en meldprocessen
- Continuïteit, herstel en crisisvoorbereiding
- Awareness en training
- Bewijsvoering, toetsing en verbeterplan
NIS2 combineren met ISO 27001
Heeft u al een ISO/IEC 27001-ISMS? Dan is er vaak een sterke basis aanwezig. Wij brengen in kaart welke onderdelen al zijn afgedekt en waar aanvullende acties nodig zijn om de Cbw-eisen aantoonbaar te adresseren.
Veelgestelde vragen
Is NIS2 inmiddels van kracht in Nederland?
Ja. De Cyberbeveiligingswet, waarmee Nederland de NIS2-richtlijn implementeert, is op 15 augustus 2026 in werking getreden.
Kunnen jullie bepalen of wij onder de wet vallen?
We kunnen de scope en criteria met u analyseren en documenteren. Bij juridisch complexe grensgevallen kan aanvullende juridische expertise verstandig zijn.
Is ISO 27001 voldoende voor NIS2?
ISO 27001 kan een sterke basis vormen, maar certificering betekent niet automatisch dat aan alle wettelijke verplichtingen is voldaan. Een gerichte gap-analyse blijft nodig.
