NIS2 auditen - de deep-dive
Verdiepingscursus voor internal auditors, IT-auditors en assessoren: hoe je NIS2-zorgplicht gestructureerd toetst: controlevragen, bewijshiërarchie, testtechnieken en volwassenheidsbeoordeling per maatregel.
1 van de 7 modules gratis om uit te proberen · 30 minuten van 3 uur en 30 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.
Wat je doorloopt
- De NIS2-audit opzetten
Hoe je scope, normenkader en risicogebaseerde planning vastlegt voordat je één controlevraag stelt, het fundament dat bepaalt of je audit verdedigbaar is. - Auditmethodiek voor NIS2
Het vakmatige gereedschap dat elke NIS2-toetsing draagt: opzet/bestaan/werking, bewijshiërarchie, walkthroughs en deelwaarnemingen, toegepast op zorgplichtmaatregelen. - Governance & risicomanagement toetsen
Bestuursbetrokkenheid is een expliciete NIS2-verplichting, geen bijzaak. Hoe je dat toetst, en hoe je het risicomanagementproces zelf, niet alleen het risicoregister, beoordeelt. - Incidentbehandeling & continuïteit/crisis toetsen
Van detectie tot lessons learned: hoe je incident response, business continuity en crisisorganisatie test op meer dan het bestaan van een draaiboek. - Toegangsbeheer, cryptografie, kwetsbaarhedenbeheer & bewustwording toetsen
De technisch-organisatorische kernmaatregelen van de zorgplicht, één voor één: wat je opvraagt, welke steekproef je trekt, en waar het vaakst misgaat. - Toetsen van supply-chain-security
NIS2 legt zorgplicht nadrukkelijk ook bij de keten. Hoe je leveranciersbeheer, contractuele beheersing en doorlopende monitoring van kritieke leveranciers toetst. - Toetsen van de meldketen, volwassenheidsbeoordeling & rapporteren
De sluitstukken van de deep-dive: is de meldketen operationeel geborgd, hoe weeg je volwassenheid per maatregel, en hoe formuleer en presenteer je bevindingen die bestuur en toezichthouder overtuigen.
Probeer de eerste modules gratis
Laatst inhoudelijk bijgewerkt: 2026-08-05T10:49:04.