Home Wet NIS2 Harden Contact
Cybersecurity advisory voor directies

Binnen korte tijd bestuurlijke duidelijkheid over uw NIS2-positie

Vantora beoordeelt waar uw organisatie staat, welke verplichtingen en leveranciersrisico's relevant zijn en welke eerste maatregelen direct bestuurbaar zijn. Zakelijk, concreet en zonder onnodige compliance-ruis.

Executive brief

Wat u na de NIS2 Review weet

Een korte, bestuurlijke lezing van scope, risico en eerste actie — ontworpen als eerste directiebesluit, niet als lang complianceproject.

Scope
Valt uw organisatie direct of indirect binnen NIS2-druk?
Risico
Welke klant-, keten- en bestuursrisico's vragen aandacht?
Actie
Welke drie maatregelen leveren het snelst bewijs en rust op?
45 minuten intakeDirectiegesprek met snelle scope- en risico-inschatting.
Vaste prijsHeldere eerste beoordeling zonder open consultancybudget.
Concrete prioriteitenNIS2-indicatie, leveranciersrisico en eerste acties.
Laatste update Cyberbeveiligingswet

Aangenomen door de Eerste Kamer op 7 juli 2026.

De Cyberbeveiligingswet voert NIS2 in Nederland in en geldt sinds 15 augustus 2026. Organisaties moeten nu bepalen of zij onder de wet vallen, welke maatregelen ontbreken en hoe bestuurdersverantwoordelijkheid aantoonbaar wordt ingericht.

Bekijk volledige status
Wat is NIS2?

NIS2 is Europese cybersecuritywetgeving. De Cyberbeveiligingswet maakt dit concreet in Nederland.

NIS2 is de Europese richtlijn die organisaties verplicht om cybersecurity aantoonbaar te organiseren. In Nederland is dit vastgelegd in de Cyberbeveiligingswet, die sinds 15 augustus 2026 geldt.

Voor MKB-bedrijven betekent dit vooral: bepalen of u direct onder de wet valt, begrijpen welke klant- en leveranciersvragen op u afkomen en kunnen aantonen dat basismaatregelen zoals MFA, back-up, logging, patching en incidentrespons op orde zijn.

Wat verandert er voor uw bedrijf?

Cybersecurity wordt explicieter onderdeel van bestuur, risicobeheersing, leveranciersmanagement en aantoonbare maatregelen.

Geldt NIS2 ook voor MKB?

Soms direct, vaak indirect via klanten, sectorverplichtingen of leveranciersvragen. De eerste stap is bepalen of u risico loopt.

Wat moet u nu doen?

Breng uw NIS2-relevantie, grootste risico's, technische basismaatregelen en rapportagebehoefte overzichtelijk in kaart.

Leveranciers en ketenpartners

Valt u niet rechtstreeks onder NIS2?

Uw klanten kunnen alsnog bewijs vragen van uw cyberbeveiliging. Vantora helpt u voorbereid te zijn op securityvragen, contracteisen en leveranciersbeoordelingen.

Fabian Spoelman van Vantora
Waarom Vantora?

Wetgeving vertaald naar directiebesluiten, technische basis en bewijs.

Vantora positioneert cybersecurity als bestuurbaar bedrijfsrisico. Geen generieke IT-verkoop, geen juridisch mistgordijn, maar prioriteiten, maatregelen en rapportage die directie, klanten en leveranciers begrijpen.

Veelgestelde vragen

Korte antwoorden voor directies.

Geldt de Cyberbeveiligingswet al?

NIS2 is een Europese richtlijn. De Cyberbeveiligingswet is de Nederlandse wet. Die wet is op 7 juli 2026 aangenomen en geldt sinds 15 augustus 2026.

Voor wie geldt de Cyberbeveiligingswet?

De wet geldt voor essentiële en belangrijke entiteiten. Er is een size-cap van 50 fte / €10 mln, met always-in uitzonderingen. Gebruik de RDI-zelfevaluatie voor een eerste inschatting. Een indicatie is geen formele scopebeslissing.

Wat moet het bestuur doen?

Bestuurders moeten cyberrisico's begrijpen, betrokken zijn bij risicobeheer en kunnen aantonen welke maatregelen, incidentprocessen en leverancierscontroles zijn ingericht.

Moet mijn organisatie registreren?

Organisaties die onder de Cyberbeveiligingswet vallen moeten zich registreren bij het NCSC en hun basisgegevens actueel houden.

Wat is het verschil tussen NIS2 en de Cyberbeveiligingswet?

NIS2 is de Europese richtlijn. De Cyberbeveiligingswet is de Nederlandse wet die deze richtlijn invoert en concreet maakt voor organisaties in Nederland.

Waar begin ik?

Begin met een indicatie of de wet relevant is, doorloop de RDI-zelfevaluatie en kies daarna een NIS2 Review of NIS2 Readiness Scan.

Direct duidelijkheid

Twijfelt u of uw organisatie onder NIS2 valt?

Start met een NIS2 Review van 45 minuten of laat een volledige NIS2 Readiness Scan uitvoeren.

Cybersecurity advisory voor directies

Binnen korte tijd bestuurlijke duidelijkheid over uw NIS2-positie

Vantora beoordeelt waar uw organisatie staat, welke verplichtingen en leveranciersrisico's relevant zijn en welke eerste maatregelen direct bestuurbaar zijn. Zakelijk, concreet en zonder onnodige compliance-ruis.

Doe de NIS2 Review Bekijk wat NIS2 betekent
45 minuten intakeDirectiegesprek met snelle scope- en risico-inschatting.
Vaste prijsHeldere eerste beoordeling zonder open consultancybudget.
Concrete prioriteitenNIS2-indicatie, leveranciersrisico en eerste acties.

Laatste update Cyberbeveiligingswet

Aangenomen door de Eerste Kamer op 7 juli 2026.

De Cyberbeveiligingswet voert NIS2 in Nederland in en geldt sinds 15 augustus 2026. Organisaties moeten nu bepalen of zij onder de wet vallen, welke maatregelen ontbreken en hoe bestuurdersverantwoordelijkheid aantoonbaar wordt ingericht.

Bekijk volledige status
NIS2 operations room with a Europe map, Vantora cybersecurity agency

Uitgelicht

Vantora: Inside Europe's biggest NIS2 Agency

Lees het artikel

Diensten van Vantora

Advisory, uitvoering en rapportage in een zakelijke lijn.

Fabian Spoelman van Vantora

Waarom Vantora?

Wetgeving vertaald naar directiebesluiten, technische basis en bewijs.

Vantora positioneert cybersecurity als bestuurbaar bedrijfsrisico. Geen generieke IT-verkoop, geen juridisch mistgordijn, maar prioriteiten, maatregelen en rapportage die directie, klanten en leveranciers begrijpen.

Direct duidelijkheid

Twijfelt u of uw organisatie onder NIS2 valt?

Doe de NIS2 Review Vraag een NIS2 Readiness Scan aan