Wat bepaalt de NIS2 zelfevaluatie?
De RDI biedt de officiële NIS2 zelfevaluatie aan. De tool helpt bepalen of de NIS2-richtlijn van toepassing is op uw organisatie, of uw organisatie essentieel of belangrijk kan zijn en of Nederlands toezicht relevant is.
De zelfevaluatie vervangt geen interne besluitvorming. De uitkomst moet worden vertaald naar scope, registratie, zorgplicht, meldplicht, leveranciersbeheer en concrete maatregelen.
Welke informatie heeft u nodig?
- Sector, producten en diensten.
- Aantal medewerkers, jaaromzet en balanstotaal.
- Vestiging, groepsstructuur en eventuele buitenlandse entiteiten.
- Klanten en ketenpositie, vooral bij kritieke of belangrijke organisaties.
- Mogelijke aanwijzing of uitzonderingsgrond.
Betrek daarom directie, finance, operations en IT voordat u de zelfevaluatie invult.
Hoe leest u de uitkomst?
Van toepassing
Bereid registratie, zorgplicht, meldplicht, bestuur en toezicht aantoonbaar voor.
Niet direct van toepassing
Controleer alsnog klantvragen, contracteisen en leveranciersbeoordelingen.
Onzeker
Leg aannames vast en laat sector, omvang, diensten en ketenpositie beoordelen.
Wat doet u na de NIS2 zelfevaluatie?
- Leg de uitkomst, aannames en gebruikte gegevens vast.
- Bepaal of registratie bij het NCSC nodig is.
- Controleer MFA, beheeraccounts, back-up, logging, patching en incidentrespons.
- Breng kritieke leveranciers en klantvragen in kaart.
- Maak een directierapportage met risico's, prioriteiten, eigenaar en bewijs.
Gebruik daarna de NIS2 test, de NIS2 checklist, de NIS2 quickscan of de NIS2 Review.
Officiële bronnen
De officiële zelfevaluatie staat bij Regelhulpen voor bedrijven en wordt aangeboden door RDI. RDI verwijst daarnaast naar de NIS2 Quickscan voor organisaties die willen toetsen of hun huidige maatregelen al voldoen aan de eisen.
Officiële NIS2 zelfevaluatie · RDI Cyberbeveiligingswet · NCSC Cyberbeveiligingswet en NIS2