Binnen korte tijd bestuurlijke duidelijkheid over uw NIS2-positie
Vantora beoordeelt waar uw organisatie staat, welke verplichtingen en leveranciersrisico's relevant zijn en welke eerste maatregelen direct bestuurbaar zijn. Zakelijk, concreet en zonder onnodige compliance-ruis.
Wat u na de NIS2 Review weet
Een korte, bestuurlijke lezing van scope, risico en eerste actie — ontworpen als eerste directiebesluit, niet als lang complianceproject.
Aangenomen door de Eerste Kamer op 7 juli 2026.
De Cyberbeveiligingswet voert NIS2 in Nederland in en geldt sinds 15 augustus 2026. Organisaties moeten nu bepalen of zij onder de wet vallen, welke maatregelen ontbreken en hoe bestuurdersverantwoordelijkheid aantoonbaar wordt ingericht.
NIS2 is Europese cybersecuritywetgeving. De Cyberbeveiligingswet maakt dit concreet in Nederland.
NIS2 is de Europese richtlijn die organisaties verplicht om cybersecurity aantoonbaar te organiseren. In Nederland is dit vastgelegd in de Cyberbeveiligingswet, die sinds 15 augustus 2026 geldt.
Voor MKB-bedrijven betekent dit vooral: bepalen of u direct onder de wet valt, begrijpen welke klant- en leveranciersvragen op u afkomen en kunnen aantonen dat basismaatregelen zoals MFA, back-up, logging, patching en incidentrespons op orde zijn.
Wat verandert er voor uw bedrijf?
Cybersecurity wordt explicieter onderdeel van bestuur, risicobeheersing, leveranciersmanagement en aantoonbare maatregelen.
Geldt NIS2 ook voor MKB?
Soms direct, vaak indirect via klanten, sectorverplichtingen of leveranciersvragen. De eerste stap is bepalen of u risico loopt.
Wat moet u nu doen?
Breng uw NIS2-relevantie, grootste risico's, technische basismaatregelen en rapportagebehoefte overzichtelijk in kaart.
Valt u niet rechtstreeks onder NIS2?
Uw klanten kunnen alsnog bewijs vragen van uw cyberbeveiliging. Vantora helpt u voorbereid te zijn op securityvragen, contracteisen en leveranciersbeoordelingen.
Advisory, uitvoering en rapportage in een zakelijke lijn.
NIS2 Review
Binnen korte tijd duidelijkheid over uw NIS2-positie, relevante risico's of verplichtingen en de eerste acties.
Bekijk dienstNIS2 Readiness Scan
Indicatie van uw NIS2-positie, grootste risico's en stappen naar aantoonbare maatregelen en bewijs. Urgent: de wet geldt nu.
Bekijk dienstSecurity Hardening & Setup
Uitvoering van verbeteringen in Microsoft 365, Google Workspace, devices, back-ups, toegangsbeheer en basisbeveiliging.
Bekijk dienstvCISO Partnership
Doorlopende begeleiding op directieniveau voor risicomanagement, leveranciersvragen, beleid, compliance en maandelijkse rapportage.
Bekijk dienst
Wetgeving vertaald naar directiebesluiten, technische basis en bewijs.
Vantora positioneert cybersecurity als bestuurbaar bedrijfsrisico. Geen generieke IT-verkoop, geen juridisch mistgordijn, maar prioriteiten, maatregelen en rapportage die directie, klanten en leveranciers begrijpen.
Korte antwoorden voor directies.
Geldt de Cyberbeveiligingswet al?
NIS2 is een Europese richtlijn. De Cyberbeveiligingswet is de Nederlandse wet. Die wet is op 7 juli 2026 aangenomen en geldt sinds 15 augustus 2026.
Voor wie geldt de Cyberbeveiligingswet?
De wet geldt voor essentiële en belangrijke entiteiten. Er is een size-cap van 50 fte / €10 mln, met always-in uitzonderingen. Gebruik de RDI-zelfevaluatie voor een eerste inschatting. Een indicatie is geen formele scopebeslissing.
Wat moet het bestuur doen?
Bestuurders moeten cyberrisico's begrijpen, betrokken zijn bij risicobeheer en kunnen aantonen welke maatregelen, incidentprocessen en leverancierscontroles zijn ingericht.
Moet mijn organisatie registreren?
Organisaties die onder de Cyberbeveiligingswet vallen moeten zich registreren bij het NCSC en hun basisgegevens actueel houden.
Wat is het verschil tussen NIS2 en de Cyberbeveiligingswet?
NIS2 is de Europese richtlijn. De Cyberbeveiligingswet is de Nederlandse wet die deze richtlijn invoert en concreet maakt voor organisaties in Nederland.
Waar begin ik?
Begin met een indicatie of de wet relevant is, doorloop de RDI-zelfevaluatie en kies daarna een NIS2 Review of NIS2 Readiness Scan.
Twijfelt u of uw organisatie onder NIS2 valt?
Start met een NIS2 Review van 45 minuten of laat een volledige NIS2 Readiness Scan uitvoeren.