Normen & wetgeving

NIS2 en de Cyberbeveiligingswet

NIS2 (Richtlijn (EU) 2022/2555) verplicht essentiële en belangrijke entiteiten tot zorgplicht, meldplicht en bestuurlijke verantwoordelijkheid voor cyberbeveiliging. In Nederland wordt NIS2 omgezet via de Cyberbeveiligingswet.

NIS2 en de Cyberbeveiligingswet in het kort

NIS2 raakt veel meer organisaties dan zijn voorganger: van energie en zorg tot digitale dienstverleners en toeleveranciers. De kern is een zorgplicht (passende maatregelen voor risicobeheer), een meldplicht bij significante incidenten en persoonlijke verantwoordelijkheid van het bestuur.

De Audirium-bibliotheek koppelt de NIS2-artikelen aan concrete controls, zodat u van wetsartikel naar maatregel kunt navigeren. Met de gratis NIS2 Scanner toetst u in een kwartier waar uw organisatie staat.

Geverifieerde aantallen

Kader

27 controls

Cyberbeveiligingswet (NIS2) Control Framework 2025 (versie V1.2 (2026-07-01)).

Wetgeving

46 artikelen

Richtlijn (EU) 2022/2555 - Network and Information Security Directive.

Koppelingen

48 wet-naar-control-koppelingen

Directe verwijzingen van wetsartikelen naar concrete controls in de bibliotheek.

Kruisverwijzingen

50 koppelingen

Naar 28 gedeelde controls, de brug naar andere kaders.

Bibliotheek

41 frameworks

Deze norm staat niet op zichzelf: de bibliotheek telt 1.807 controls en 2.224 kruisverwijzingen.

Domeinen in NOREA NIS2/Cbw Control Framework

  • Verwerven, ontwikkelen en onderhouden van informatiesystemen (3)
  • Beveiliging van de toeleveringsketen (3)
  • Bedrijfscontinuïteit en crisisbeheer (3)
  • Incidentenbehandeling (2)
  • Eisen aan de training, de trainer en het certificaat en doel van de training (2)
  • Cyberhygiëne en opleidingen (2)
  • Beveiligingsaspecten t.a.v. beheer van assets (2)
  • Vroegtijdige waarschuwing (1)
  • Nadere regels over meldingen (1)
  • Meldplicht significante incidenten (1)

ISO 27001 · AVG · DORA · BIO en BIO2 · NEN 7510 · ISO 42001 · Wpg · Alle normen

Aan de slag met NIS2 en de Cyberbeveiligingswet

Vraag een demo aan of bekijk hoe NIS2 Scanner deze norm ondersteunt.

Veelgestelde vragen

Voor wie geldt NIS2?

NIS2 geldt voor essentiële en belangrijke entiteiten in sectoren als energie, transport, zorg, digitale infrastructuur, overheid en voedsel, en voor veel van hun toeleveranciers. Ook middelgrote organisaties (vanaf 50 medewerkers of 10 miljoen euro omzet) in die sectoren vallen eronder.

Wat moet ik regelen voor NIS2?

De kern: een zorgplicht met passende maatregelen voor risicobeheer (van beleid en incidentafhandeling tot ketenbeveiliging en encryptie), een meldplicht bij significante incidenten en aantoonbare betrokkenheid van het bestuur. De Cyberbeveiligingswet werkt dit voor Nederland uit.

Hoe weet ik waar mijn organisatie staat?

Met de gratis NIS2 Scanner van Audirium doorloopt u een zelfassessment op de NIS2-thema's en ziet u direct de grootste gaten. De onderliggende bibliotheek koppelt elk NIS2-artikel aan concrete controls, zodat de vervolgstap meteen duidelijk is.