Wat betekent NIS2 compliance?

NIS2 compliance betekent dat een organisatie binnen de scope aantoonbaar invulling geeft aan de Cyberbeveiligingswet. De kern bestaat uit scopebepaling, registratie, zorgplicht, meldplicht, passende maatregelen, bestuurstraining en toezicht op uitvoering.

Voor MKB-organisaties is de praktische vraag vaak breder: ook als de wet niet rechtstreeks geldt, kunnen klanten alsnog bewijs vragen van cyberbeveiliging, incidentrespons en leveranciersbeheer.

Stappenplan voor NIS2 compliance

  1. Bepaal scope met de NIS2 quickscan en zelfevaluatie.
  2. Leg vast of registratie bij het NCSC relevant is.
  3. Voer een risicoanalyse uit voor processen, systemen, data en leveranciers.
  4. Kies passende maatregelen voor MFA, logging, back-up, patching, incidentrespons en toegangsbeheer.
  5. Maak bestuurdersverantwoordelijkheid, training en rapportage aantoonbaar.
  6. Bereid klantvragen, leveranciersbeoordelingen en contracteisen voor.

Gebruik het NIS2 implementatie stappenplan wanneer u de compliance-route wilt vertalen naar uitvoering in 30, 60 en 90 dagen.

Maak compliance aantoonbaar

Scope en besluiten

Onderbouw sector, omvang, activiteiten, ketenpositie en bestuurlijke keuzes.

Technische maatregelen

Bewijs MFA, logging, back-up, hersteltest, patching en endpointbeveiliging.

Incidentrespons

Leg detectie, escalatie, meldplicht, leverancierscontacten en rapportage vast.

Leveranciersbewijs

Verzamel beleid, securityvragen, contracteisen en minimale bewijsstukken.

NIS2 compliance voor MKB en leveranciers

Niet ieder MKB-bedrijf valt rechtstreeks onder de Cyberbeveiligingswet. Toch kan NIS2 indirect relevant worden via klanten, sectoren, contracten of leveranciersbeoordelingen. Juist dan is een compacte, aantoonbare basis vaak effectiever dan een zwaar complianceproject.

Lees verder over Cyberbeveiligingswet voor MKB, NIS2 leveranciersbewijs, NIS2 maatregelen en training voor bestuurders.

Officiële bronnen

Het NCSC beschrijft registratie, risicoanalyse, passende maatregelen, incidentmelding en bestuurlijke betrokkenheid als kernpunten. Digitale Overheid benoemt onder meer zorgplicht, meldplicht, registratieplicht, toezicht en training voor bestuurders.

NCSC over Cyberbeveiligingswet · Digitale Overheid over verplichtingen · NCSC over zorgplicht