NIS2 Kennisbank

Valt mijn bedrijf onder NIS2? De criteria uitgelegd

Check in 3 stappen of uw organisatie een essentiële of belangrijke entiteit is onder NIS2 en de Cyberbeveiligingswet.

De 10 minimale beveiligingsmaatregelen uit Artikel 21 NIS2

Overzicht en uitleg van de tien verplichte cybersecuritymaatregelen uit Art. 21 lid 2 NIS2, met praktische invulling.

Bestuursaansprakelijkheid onder NIS2: wat moet de directie doen?

Art. 20 NIS2 maakt bestuurders persoonlijk verantwoordelijk voor cybersecurity. Lees welke plichten u heeft en hoe u ze aantoonbaar invult.

De 24-uurs meldplicht onder NIS2: stappenplan bij incidenten

Hoe werkt de getrapte meldplicht (24u, 72u, 1 maand) van Art. 23 NIS2? Praktisch stappenplan voor een significant incident.

Ketenbeveiliging onder NIS2: eisen aan toeleveranciers

Art. 21.2(d) verplicht NIS2-entiteiten hun toeleveringsketen te beveiligen. Wat betekent dit voor inkoop, contracten en leveranciers?

NIS2 versus AVG (GDPR): de verschillen op een rij

NIS2 en de AVG overlappen, maar verschillen in doel, scope, meldtermijnen en toezicht. Een helder overzicht.

Onveranderlijke back-ups (immutable): eisen onder NIS2

Waarom immutable back-ups en hersteltesten essentieel zijn voor NIS2 bedrijfscontinuïteit (Art. 21.2(c)), en hoe u ze inricht.

MFA-verplichting onder NIS2: waar en hoe?

Art. 21.2(j) noemt multifactorauthenticatie expliciet. Lees waar MFA verplicht is en hoe u het snel uitrolt.

Boetes en handhaving onder NIS2: de rol van de RDI en sectortoezichthouders

Welke boetes en handhavingsmiddelen kent NIS2? Wie houdt toezicht in Nederland en wat is het verschil tussen essentieel en belangrijk?

NIS2 implementatie: stappenplan in 90 dagen

Een praktisch 90-dagenplan om van nulmeting naar aantoonbare NIS2-basis te komen, met rollen en mijlpalen.