Deel de NIS2 toolkit
Een centrale link voor directie, IT, leveranciers en partners
Gebruik deze pagina als startpunt voor iedereen die praktische NIS2-tools zoekt. De toolkit bundelt checklist, vragenlijsten, templates, bewijsdossier, incidentmelding en de Review-route op één plek.
Scope en start: eerst bepalen wat relevant is
Begin met de vraag of NIS2 direct, indirect of voorlopig niet op uw organisatie drukt. De NCSC geeft aan dat de Cyberbeveiligingswet op 15 augustus 2026 in werking treedt en dat scope vooral afhangt van sector en omvang. Voor MKB-organisaties is daarnaast ketenpositie belangrijk: klanten kunnen bewijs vragen, ook als u niet rechtstreeks onder toezicht valt.
Bewijs en klantvragen: voorbereid zijn op leveranciersbeoordelingen
Veel leveranciers merken NIS2 via securityvragen van klanten. Denk aan vragen over toegangsbeheer, incidentrespons, onderaannemers, continuïteit, logging, back-up en herstel. Richt daarom een klein bewijsdossier in voordat een klant of aanbesteding daarom vraagt.
Maatregelen: maak de basis aantoonbaar
De NIS2-zorgplicht draait om risicomanagement en passende maatregelen. Voor veel MKB-organisaties begint aantoonbaarheid in identity, cloud, back-up, logging, patchmanagement en incidentrespons.
Planning: van losse tools naar besluitvorming
Losse tools leveren pas waarde op als ze samen een bestuurbare route vormen. Maak een compact plan met scope, risico's, maatregelen, eigenaar, deadline en bewijs. Gebruik de Review wanneer u snel zekerheid wilt over de volgorde.
Officiële bronnen
Gebruik de officiële NCSC-informatie voor formele verplichtingen, scope en zorgplicht. Vantora vertaalt die regels naar praktische keuzes, bewijs en directierapportage.
NCSC: Cyberbeveiligingswet en NIS2 · NCSC: valt mijn organisatie onder de wet? · NCSC: zorgplicht · NCSC: toeleveranciers