NIS2 en de Cyberbeveiligingswet
NIS2 (Richtlijn (EU) 2022/2555) verplicht essentiële en belangrijke entiteiten tot zorgplicht, meldplicht en bestuurlijke verantwoordelijkheid voor cyberbeveiliging. In Nederland wordt NIS2 omgezet via de Cyberbeveiligingswet.
Over deze norm
NIS2 en de Cyberbeveiligingswet in het kort
NIS2 raakt veel meer organisaties dan zijn voorganger: van energie en zorg tot digitale dienstverleners en toeleveranciers. De kern is een zorgplicht (passende maatregelen voor risicobeheer), een meldplicht bij significante incidenten en persoonlijke verantwoordelijkheid van het bestuur.
De Audirium-bibliotheek koppelt de NIS2-artikelen aan concrete controls, zodat u van wetsartikel naar maatregel kunt navigeren. Met de gratis NIS2 Scanner toetst u in een kwartier waar uw organisatie staat.
In de bibliotheek
Geverifieerde aantallen
27 controls
Cyberbeveiligingswet (NIS2) Control Framework 2025 (versie V1.2 (2026-07-01)).
46 artikelen
Richtlijn (EU) 2022/2555 - Network and Information Security Directive.
48 wet-naar-control-koppelingen
Directe verwijzingen van wetsartikelen naar concrete controls in de bibliotheek.
50 koppelingen
Naar 28 gedeelde controls, de brug naar andere kaders.
40 frameworks
Deze norm staat niet op zichzelf: de bibliotheek telt 1.793 controls en 2.224 kruisverwijzingen.
Opbouw
Domeinen in NOREA NIS2/Cbw Control Framework
- Verwerven, ontwikkelen en onderhouden van informatiesystemen (3)
- Beveiliging van de toeleveringsketen (3)
- Bedrijfscontinuïteit en crisisbeheer (3)
- Incidentenbehandeling (2)
- Eisen aan de training, de trainer en het certificaat en doel van de training (2)
- Cyberhygiëne en opleidingen (2)
- Beveiligingsaspecten t.a.v. beheer van assets (2)
- Vroegtijdige waarschuwing (1)
- Nadere regels over meldingen (1)
- Meldplicht significante incidenten (1)
Verwante normen
ISO 27001 · AVG · DORA · BIO en BIO2 · NEN 7510 · ISO 42001 · Wpg · Alle normen
Aan de slag met NIS2 en de Cyberbeveiligingswet
Vraag een demo aan of bekijk hoe NIS2 Scanner deze norm ondersteunt.
Veelgestelde vragen
Voor wie geldt NIS2?
NIS2 geldt voor essentiële en belangrijke entiteiten in sectoren als energie, transport, zorg, digitale infrastructuur, overheid en voedsel, en voor veel van hun toeleveranciers. Ook middelgrote organisaties (vanaf 50 medewerkers of 10 miljoen euro omzet) in die sectoren vallen eronder.
Wat moet ik regelen voor NIS2?
De kern: een zorgplicht met passende maatregelen voor risicobeheer (van beleid en incidentafhandeling tot ketenbeveiliging en encryptie), een meldplicht bij significante incidenten en aantoonbare betrokkenheid van het bestuur. De Cyberbeveiligingswet werkt dit voor Nederland uit.
Hoe weet ik waar mijn organisatie staat?
Met de gratis NIS2 Scanner van Audirium doorloopt u een zelfassessment op de NIS2-thema's en ziet u direct de grootste gaten. De onderliggende bibliotheek koppelt elk NIS2-artikel aan concrete controls, zodat de vervolgstap meteen duidelijk is.