Registratie
De organisatie wordt opgenomen in het nationale entiteitenregister.

Governancy helpt organisaties vaststellen of de Cyberbeveiligingswet van toepassing is, bestuurlijke verantwoordelijkheid te organiseren en passende maatregelen aantoonbaar in te richten. Van scope en risicoanalyse tot incidentrespons en crisisoefening.
De Nederlandse Cyberbeveiligingswet geldt vanaf 15 augustus 2026 en implementeert de Europese NIS2-richtlijn. Organisaties binnen de reikwijdte krijgen te maken met registratie, risicogestuurde beveiligingsmaatregelen, incidentmelding en toezicht.
Het bestuur keurt de maatregelen goed, houdt toezicht op de uitvoering en moet voldoende kennis hebben om cyberrisico’s en keuzes te beoordelen. Daardoor is NIS2 niet alleen een IT- of complianceproject, maar een organisatiebrede opgave.
De organisatie wordt opgenomen in het nationale entiteitenregister.
Risico’s leiden tot passende technische, operationele en organisatorische maatregelen.
Significante incidenten worden binnen de wettelijke termijnen gemeld.
Bestuurders keuren maatregelen goed, volgen de uitvoering en bouwen kennis op.
NIS2 verbindt cyberrisico’s aan bestuurlijke verantwoordelijkheid, continuïteit en ketenweerbaarheid. Governancy vertaalt deze Europese uitgangspunten naar duidelijke keuzes, werkbare maatregelen en aantoonbare uitvoering binnen uw organisatie.
Niet iedere organisatie begint op hetzelfde punt. Daarom kan Governancy afzonderlijk ondersteunen bij de scopebepaling, het bestuur, de feitelijke implementatie of het oefenen van incidentrespons.
Inzicht in toepasselijkheid, bestaande beheersing, tekortkomingen en prioriteiten.
Bekijk de analyse →Gerichte kennis voor toezicht, besluitvorming, risicobereidheid en accountability.
Bekijk de training →Van risicoanalyse en governance tot maatregelen, bewijs en rapportage.
Bekijk implementatie →Toets besluitvorming, escalatie, communicatie en melding in een realistisch scenario.
Bekijk de oefening →De analyse combineert een onderbouwde scopebepaling met een praktische beoordeling van de huidige cyberweerbaarheid. We brengen kritieke diensten, systemen, leveranciers, afhankelijkheden en bestaande maatregelen in kaart en vertalen dit naar concrete verbeterprioriteiten.
Sector, omvang, dienstverlening, groepsstructuur en mogelijke uitzonderingen beoordelen.
Diensten, processen, netwerk- en informatiesystemen en ketenafhankelijkheden vaststellen.
Beleid, governance, maatregelen, incidentrespons en bewijsvoering toetsen.
Risicogestuurde acties, eigenaarschap en haalbare fasering vastleggen.
De training geeft bestuurders en toezichthouders voldoende context om cyberrisico’s, maatregelen en incidenten kritisch te beoordelen. Geen technische deep dive, maar concrete handvatten voor goed bestuur, besluitvorming en toezicht.
Wat NIS2 en de Cyberbeveiligingswet vragen van organisatie en bestuur.
Impact op continuïteit, klanten, keten, financiën en reputatie.
Welke restrisico’s accepteert het bestuur en welke besluiten zijn nodig?
Rollen, rapportagelijnen, KPI’s, escalatie en opvolging van maatregelen.
Bestuurlijke keuzes bij verstoring, afpersing, herstel en externe communicatie.
Concrete vervolgacties en vragen voor CISO, IT, risk en proceseigenaren.
Dreigingsbeeld, wetgeving en verantwoordelijkheden.
Een herkenbaar cyberincident met bestuurlijke dilemma’s.
Risicobereidheid, rapportage en toezicht vertalen naar de eigen organisatie.
Besluiten en vervolgstappen vastleggen.
Governancy ondersteunt bij het vertalen van risico’s en wettelijke eisen naar maatregelen die passen bij uw diensten, schaal en volwassenheid. We organiseren eigenaarschap, uitvoering en aantoonbaarheid zonder een parallel compliance-systeem naast de operatie te bouwen.
Bestuurlijke goedkeuring, rollen, mandaten, escalatie en rapportage.
Kroonjuwelen, dreigingen, afhankelijkheden en passende behandeling.
Draaiboeken, classificatie, besluitvorming, melding en herstel.
Back-ups, herstel, crisisorganisatie en continuïteit van kritieke diensten.
Leveranciersrisico’s, contractuele afspraken en toezicht op uitbesteding.
Registraties, KPI’s, tests, evaluaties en managementrapportage.
Scope, sponsor, projectgovernance en prioriteiten vastleggen.
Doelprocessen, rollen, beleid en eisen aan maatregelen bepalen.
Maatregelen uitvoeren, bewijs opbouwen en medewerkers betrekken.
Werking toetsen via reviews, tests, oefeningen en managementrapportage.
Periodiek ritme, acties, wijzigingen en continue verbetering organiseren.
Een tabletop- of crisisoefening maakt zichtbaar of rollen, draaiboeken en meldlijnen ook onder tijdsdruk werken. De oefening verbindt techniek, operatie, bestuur, communicatie en juridische afwegingen in één scenario.
Een realistisch scenario passend bij sector, kroonjuwelen en dreigingen.
Teams reageren op nieuwe informatie, onzekerheid en bestuurlijke dilemma’s.
Classificatie, wettelijke termijnen, stakeholders en communicatie worden doorlopen.
Observaties worden vertaald naar concrete verbeteracties en eigenaarschap.
Heldere antwoorden voordat u een traject start.
De Cyberbeveiligingswet geldt vanaf 15 augustus 2026. Vanaf die datum gelden de wettelijke verplichtingen voor organisaties die binnen de reikwijdte vallen.
Dat hangt onder meer af van sector, type dienst, omvang en eventuele aanwijzing. Een scope-analyse brengt ook groepsstructuren, uitzonderingen en ketenrollen mee in de beoordeling.
Bestuursleden moeten de maatregelen in het kader van de zorgplicht goedkeuren, toezicht houden op de uitvoering en passende kennis opbouwen via training. Ook moeten zij kunnen sturen op restrisico’s, voortgang en incidenten.
Significante incidenten moeten zo snel mogelijk en in ieder geval binnen 24 uur worden gemeld bij het bevoegde CSIRT en de toezichthouder. Daarna kunnen aanvullende rapportagemomenten gelden. Het meldproces moet daarom vooraf zijn ingericht en geoefend.
ISO 27001 kan een sterke basis bieden voor risicomanagement, governance en aantoonbaarheid, maar vormt niet automatisch volledige naleving. Onder meer scope, bestuurstraining, incidentmelding, ketenrisico’s en sectorspecifieke eisen moeten afzonderlijk worden beoordeeld.
Ja. Risicoanalyse, governance, incidentrespons, continuïteit, ketenbeveiliging en bewijsvoering zijn nu al zinvolle stappen. Waar lagere regelgeving of sectoraal beleid nog nadere invulling geeft, maken we aannames transparant en houden we de roadmap aanpasbaar.
Tijdens een kennismaking bespreken we uw sector, dienstverlening, huidige volwassenheid en urgentie. Daarna adviseren we of een scope-analyse, bestuurderstraining, implementatietraject of crisisoefening het beste past. Plan een kennismaking of mail [email protected]