NIS2 / Cyberbeveiligingswet

Van wettelijke verplichting naar aantoonbare weerbaarheid.

De Nederlandse Cyberbeveiligingswet (Cbw) implementeert NIS2 en is sinds 15 augustus 2026 van kracht. Normveilig helpt organisaties bepalen wat van toepassing is en de benodigde maatregelen praktisch in te richten.

Wat betekent de Cyberbeveiligingswet voor uw organisatie?

Organisaties die binnen de reikwijdte vallen, krijgen onder meer te maken met verplichtingen rond registratie, risicobeheersing, incidentmelding en bestuur. Organisaties zijn zelf verantwoordelijk om te bepalen of de wet op hen van toepassing is.

Wij helpen die eisen om te zetten in een concrete verbeterroadmap en een aantoonbare manier van werken.

Onze NIS2 / Cbw ondersteuning

  • Scope- en toepasselijkheidsanalyse
  • Gap-analyse op bestaande beveiligingsmaatregelen
  • Risicoanalyse en risicobehandeling
  • Governance, rollen en bestuurlijke betrokkenheid
  • Beleid en procedures
  • Leveranciers- en ketenbeveiliging
  • Incidentmanagement en meldprocessen
  • Continuïteit, herstel en crisisvoorbereiding
  • Awareness en training
  • Bewijsvoering, toetsing en verbeterplan

NIS2 combineren met ISO 27001

Heeft u al een ISO/IEC 27001-ISMS? Dan is er vaak een sterke basis aanwezig. Wij brengen in kaart welke onderdelen al zijn afgedekt en waar aanvullende acties nodig zijn om de Cbw-eisen aantoonbaar te adresseren.

Veelgestelde vragen

Is NIS2 inmiddels van kracht in Nederland?

Ja. De Cyberbeveiligingswet, waarmee Nederland de NIS2-richtlijn implementeert, is op 15 augustus 2026 in werking getreden.

Kunnen jullie bepalen of wij onder de wet vallen?

We kunnen de scope en criteria met u analyseren en documenteren. Bij juridisch complexe grensgevallen kan aanvullende juridische expertise verstandig zijn.

Is ISO 27001 voldoende voor NIS2?

ISO 27001 kan een sterke basis vormen, maar certificering betekent niet automatisch dat aan alle wettelijke verplichtingen is voldaan. Een gerichte gap-analyse blijft nodig.