NIS2 / Cyberbeveiligingswet
Weet binnen 15 minuten waar u staat met NIS2.
Gratis zorgplicht-scan voor directie en IT. Bepaal uw entiteitstatus, meet uw rijpheid op 5 thema's en ontvang direct een rapport met plan van aanpak.
- 30 vragen, gekoppeld aan Art. 20 & 21 NIS2
- Geen account nodig, antwoorden blijven in uw browser
- Direct PDF-rapport met acties per rol
Wat u ontvangt
Entiteitcheck
Essentieel, belangrijk of ketenpartner — met toezicht en boeterisico.
Rijpheidsscore
Score per thema en vraagtype, plus realiteitscheck op tegenstrijdigheden.
Plan van aanpak
Acties op urgentie (0-30, 30-90, 90-180 dagen) per rol.
Vijf zorgplichtthema's
Governance & Bestuur
Art. 20 & 21.2(a)(f)(g)
Bestuurlijke verantwoordelijkheid, risicobeleid en training.
Technische Preventie & Cyberhygiëne
Art. 21.2(e)(g)(h)(i)(j)
MFA, encryptie, patching, toegangsbeheer en logging.
Incidentbehandeling & 24/72u Meldplicht
Art. 21.2(b) & Art. 23
Detectie, respons en tijdige melding aan CSIRT/toezichthouder.
Bedrijfscontinuïteit & Crisisbeheer
Art. 21.2(c)
Back-ups, herstel, uitwijk en crisisorganisatie.
Ketenbeveiliging & Leveranciersmanagement
Art. 21.2(d) & 21.3
Eisen aan leveranciers, contracten en ketenrisico's.
Kennisbank
Valt mijn bedrijf onder NIS2? De criteria uitgelegd
Check in 3 stappen of uw organisatie een essentiële of belangrijke entiteit is onder NIS2 en de Cyberbeveiligingswet.
De 10 minimale beveiligingsmaatregelen uit Artikel 21 NIS2
Overzicht en uitleg van de tien verplichte cybersecuritymaatregelen uit Art. 21 lid 2 NIS2, met praktische invulling.
Bestuursaansprakelijkheid onder NIS2: wat moet de directie doen?
Art. 20 NIS2 maakt bestuurders persoonlijk verantwoordelijk voor cybersecurity. Lees welke plichten u heeft en hoe u ze aantoonbaar invult.
De 24-uurs meldplicht onder NIS2: stappenplan bij incidenten
Hoe werkt de getrapte meldplicht (24u, 72u, 1 maand) van Art. 23 NIS2? Praktisch stappenplan voor een significant incident.
Ketenbeveiliging onder NIS2: eisen aan toeleveranciers
Art. 21.2(d) verplicht NIS2-entiteiten hun toeleveringsketen te beveiligen. Wat betekent dit voor inkoop, contracten en leveranciers?
NIS2 versus AVG (GDPR): de verschillen op een rij
NIS2 en de AVG overlappen, maar verschillen in doel, scope, meldtermijnen en toezicht. Een helder overzicht.
Onveranderlijke back-ups (immutable): eisen onder NIS2
Waarom immutable back-ups en hersteltesten essentieel zijn voor NIS2 bedrijfscontinuïteit (Art. 21.2(c)), en hoe u ze inricht.
MFA-verplichting onder NIS2: waar en hoe?
Art. 21.2(j) noemt multifactorauthenticatie expliciet. Lees waar MFA verplicht is en hoe u het snel uitrolt.
Boetes en handhaving onder NIS2: de rol van de RDI en sectortoezichthouders
Welke boetes en handhavingsmiddelen kent NIS2? Wie houdt toezicht in Nederland en wat is het verschil tussen essentieel en belangrijk?
NIS2 implementatie: stappenplan in 90 dagen
Een praktisch 90-dagenplan om van nulmeting naar aantoonbare NIS2-basis te komen, met rollen en mijlpalen.