Normen & wetgeving

NIS2 en de Cyberbeveiligingswet

NIS2 (Richtlijn (EU) 2022/2555) verplicht essentiële en belangrijke entiteiten tot zorgplicht, meldplicht en bestuurlijke verantwoordelijkheid voor cyberbeveiliging. In Nederland wordt NIS2 omgezet via de Cyberbeveiligingswet.

NIS2 en de Cyberbeveiligingswet in het kort

NIS2 raakt veel meer organisaties dan zijn voorganger: van energie en zorg tot digitale dienstverleners en toeleveranciers. De kern is een zorgplicht (passende maatregelen voor risicobeheer), een meldplicht bij significante incidenten en persoonlijke verantwoordelijkheid van het bestuur.

De Audirium-bibliotheek koppelt de NIS2-artikelen aan concrete controls, zodat u van wetsartikel naar maatregel kunt navigeren. Met de gratis NIS2 Scanner toetst u in een kwartier waar uw organisatie staat.

Geverifieerde aantallen

Wetgeving

46 artikelen

Richtlijn (EU) 2022/2555 - Network and Information Security Directive.

Koppelingen

84 wet-naar-control-koppelingen

Directe verwijzingen van wetsartikelen naar concrete controls in de bibliotheek.

Bibliotheek

45 frameworks

Deze norm staat niet op zichzelf: de bibliotheek telt 2.244 controls en 4.305 kruisverwijzingen.

ISO 27001 · AVG · DORA · BIO en BIO2 · NEN 7510 · ISO 42001 · Wpg · Alle normen

Aan de slag met NIS2 en de Cyberbeveiligingswet

Vraag een demo aan of bekijk hoe NIS2 Scanner deze norm ondersteunt.

Veelgestelde vragen

Voor wie geldt NIS2?

NIS2 geldt voor essentiële en belangrijke entiteiten in sectoren als energie, transport, zorg, digitale infrastructuur, overheid en voedsel, en voor veel van hun toeleveranciers. Ook middelgrote organisaties (vanaf 50 medewerkers of 10 miljoen euro omzet) in die sectoren vallen eronder.

Wat moet ik regelen voor NIS2?

De kern: een zorgplicht met passende maatregelen voor risicobeheer (van beleid en incidentafhandeling tot ketenbeveiliging en encryptie), een meldplicht bij significante incidenten en aantoonbare betrokkenheid van het bestuur. De Cyberbeveiligingswet werkt dit voor Nederland uit.

Hoe weet ik waar mijn organisatie staat?

Met de gratis NIS2 Scanner van Audirium doorloopt u een zelfassessment op de NIS2-thema's en ziet u direct de grootste gaten. De onderliggende bibliotheek koppelt elk NIS2-artikel aan concrete controls, zodat de vervolgstap meteen duidelijk is.

Hoeveel dekt mijn bestaande kader al af?

Dat verschilt sterk per kader. Op de NIS2-dekkingscheck staat per eis van de Cbw-zorgplicht wat ISO 27001, BIO2 of NEN 7510 al afdekt en waar het gat zit, met de aantallen per kader.