Registratie
De organisatie wordt opgenomen in het nationale entiteitenregister.
Van scope en bestuur tot implementatie, leveranciersrisico en crisisoefening. Governancy vertaalt NIS2 en de Cbw naar besluiten, maatregelen en bewijs.
Bent u nog niet volledig voorbereid? Bekijk welke acties nu prioriteit hebben voor toepasselijkheid, verplichte registratie, urgente risico’s, incidentmelding, bestuur en aantoonbare opvolging.
Niet zeker of registratie voor uw organisatie verplicht is? Bekijk de NCSC-registratiecheck.
Bestuur in positie brengen? Lees wat de Cbw nu van het bestuur vraagt.
Niet iedere leverancier vraagt dezelfde controle. Bekijk hoe u criticaliteit bepaalt, passend bewijs opvraagt en incident-, contract- en monitoringafspraken aantoonbaar borgt.
De NIS2 Gap Analyse verbindt scope, bestuur, zorgplicht, incidentmelding en ketenrisico in één geprioriteerde 90-dagenroute. Geen online vragenlijst, maar een senior uitgevoerde beoordeling van documentatie en praktijk.
De Nederlandse Cyberbeveiligingswet geldt vanaf 15 augustus 2026 en implementeert de Europese NIS2-richtlijn. Organisaties binnen de reikwijdte krijgen te maken met registratie, risicogestuurde beveiligingsmaatregelen, incidentmelding en toezicht.
Het bestuur keurt de maatregelen goed, houdt toezicht op de uitvoering en moet voldoende kennis hebben om cyberrisico’s en keuzes te beoordelen. Daardoor is NIS2 niet alleen een IT- of complianceproject, maar een organisatiebrede opgave.
De organisatie wordt opgenomen in het nationale entiteitenregister.
Risico’s leiden tot passende technische, operationele en organisatorische maatregelen.
Significante incidenten vragen een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en in beginsel een eindverslag binnen één maand na de incidentmelding. Lees de termijnen en besliscriteria.
Bestuurders keuren maatregelen goed, volgen de uitvoering en bouwen kennis op.
NIS2 verbindt cyberrisico’s aan bestuurlijke verantwoordelijkheid, continuïteit en ketenweerbaarheid. Governancy vertaalt deze Europese uitgangspunten naar duidelijke keuzes, werkbare maatregelen en aantoonbare uitvoering binnen uw organisatie.
Start met de NIS2 Gap Analyse voor scope en inzicht, of ga als de uitgangspositie al duidelijk is direct naar bestuurlijke voorbereiding, implementatie of een realistische incident- en crisisoefening.
Gerichte kennis voor toezicht, besluitvorming, risicobereidheid en accountability.
Bekijk de training →Van risicoanalyse en governance tot maatregelen, bewijs en rapportage.
Bekijk implementatie →Toets besluitvorming, escalatie, communicatie en melding in een realistisch scenario.
Bekijk de oefening →De zelfstandige trainingspagina richt zich volledig op de bestuurlijke koopvraag, met doelgroep, leeruitkomsten, opbouw en concrete actieagenda.
De aparte implementatiepagina maakt duidelijk hoe governance, risico, incidentrespons, continuïteit, keten en bewijs samen één beheersritme vormen.
Een tabletop- of crisisoefening maakt zichtbaar of rollen, draaiboeken en meldlijnen ook onder tijdsdruk werken. De oefening verbindt techniek, operatie, bestuur, communicatie en juridische afwegingen in één scenario.
Een realistisch scenario passend bij sector, kroonjuwelen en dreigingen.
Teams reageren op nieuwe informatie, onzekerheid en bestuurlijke dilemma’s.
Classificatie, wettelijke termijnen, stakeholders en communicatie worden doorlopen.
Observaties worden vertaald naar concrete verbeteracties en eigenaarschap.
Heldere antwoorden voordat u een traject start.
Ja. De Cyberbeveiligingswet geldt vanaf 15 augustus 2026. Vanaf die datum gelden de wettelijke verplichtingen voor organisaties die binnen de reikwijdte vallen.
Dat hangt onder meer af van sector, type dienst, omvang en eventuele aanwijzing. Een scope-analyse brengt ook groepsstructuren, uitzonderingen en ketenrollen mee in de beoordeling.
Bestuursleden moeten de maatregelen in het kader van de zorgplicht goedkeuren, toezicht houden op de uitvoering en passende kennis opbouwen via training. Ook moeten zij kunnen sturen op restrisico’s, voortgang en incidenten.
Bij een significant incident volgt in de reguliere route onverwijld of uiterlijk binnen 24 uur een vroegtijdige waarschuwing aan het CSIRT en de toezichthouder. Binnen 72 uur volgt de uitgebreidere incidentmelding en in beginsel binnen één maand daarna het eindverslag. Lees de volledige uitleg over de NIS2-meldplicht.
ISO 27001 kan een sterke basis bieden voor risicomanagement, governance en aantoonbaarheid, maar vormt niet automatisch volledige naleving. Onder meer scope, bestuurstraining, incidentmelding, ketenrisico’s en sectorspecifieke eisen moeten afzonderlijk worden beoordeeld. Lees de volledige vergelijking van ISO 27001 en NIS2.
Ja. Risicoanalyse, governance, incidentrespons, continuïteit, ketenbeveiliging en bewijsvoering zijn nu al zinvolle stappen. Waar lagere regelgeving of sectoraal beleid nog nadere invulling geeft, maken we aannames transparant en houden we de uitvoeringsroute aanpasbaar.
Tijdens een kennismaking bespreken we uw sector, dienstverlening, huidige volwassenheid en urgentie. Daarna adviseren we of een scope-analyse, bestuurderstraining, implementatietraject of crisisoefening het beste past. Plan een korte scopecheck of mail [email protected]