Terug
f1ed62e31f9479a7c7c3f7257a8fc6110d8ffb7e

NIS2-checklist: in acht stappen klaar voor NIS2

De NIS2-richtlijn stelt duidelijke eisen aan de manier waarop organisaties omgaan met cybersecurity en digitale risico’s. Voor veel organisaties is de uitdaging niet zozeer wat er moet gebeuren, maar of alles goed en samenhangend is ingericht. 

Kader Digital - 24
NIS2-checklist

Onze NIS2-checklist helpt je stap voor stap te beoordelen of je organisatie klaar is voor NIS2 en waar nog aandacht nodig is. Van het vaststellen of je organisatie überhaupt aan NIS2 moet voldoen tot het nemen van de juiste maatregelen: in het stappenplan nemen we alle belangrijke aandachtspunten met je door.  

Stap 1: stel vast of NIS2 van toepassing is

  • De organisatie is actief in een van de aangewezen sectoren 

  • De organisatie heeft minimaal 50 medewerkers of een jaaromzet van minimaal 10 miljoen euro 

  • De organisatie levert diensten die essentieel zijn voor maatschappelijke of economische continuïteit

  • De organisatie is een belangrijke leverancier binnen een keten van een vitale partij 

Wanneer je organisatie actief is in een aangewezen sector én voldoet aan de omvangscriteria (>50 medewerkers of >10 miljoen euro omzet), is de kans groot dat NIS2 van toepassing is. Ook kleinere organisaties kunnen onder NIS2 vallen wanneer zij een cruciale rol vervullen binnen een vitale keten.

Stap 2: bestuur en verantwoordelijkheden

  • Bestuur en directie zijn geïnformeerd over NIS2-verplichtingen 

  • Cybersecurity is expliciet belegd op bestuurlijk niveau 

  • Rollen en verantwoordelijkheden zijn vastgelegd 

  • Er is toezicht ingericht op risico’s en maatregelen 

  • Besluitvorming rondom cybersecurity is aantoonbaar vastgelegd


Stap 3: risicoanalyse en beveiligingsbeleid

  • Cyber- en informatiebeveiligingsrisico’s zijn systematisch geïnventariseerd

  • Kritieke processen en systemen zijn geïdentificeerd

  • Er is een actueel informatiebeveiligingsbeleid

  • Risico’s worden periodiek herzien

  • Beveiligingsmaatregelen sluiten aan op het risicoprofiel

NIS2 in Nederland

Download onze whitepaper.

Om de groeiende cyberdreiging in Europa te bestrijden, heeft de Europese Unie de NIS2-richtlijn opgesteld. Deze richtlijn is een vervolg op de eerdere NIS-regelgeving. NIS2 harmoniseert de bestaande wetgeving voor de lidstaten en tilt de cyberbeveiliging van Europa naar een hoger niveau. Daarbij worden flinke inspanningen verwacht van de sectoren die onder de NIS2-richtlijn vallen.

e68362af565617506d206dd79a385743e2cc9855

Stap 4: technische en organisatorische maatregelen

  • Passende technische beveiligingsmaatregelen zijn geïmplementeerd 

  • Toegangsbeheer en autorisaties zijn ingericht 

  • Back-ups, monitoring en logging zijn geregeld 

  • Continuïteits- en herstelmaatregelen zijn getest 

  • Medewerkers zijn bewust van hun rol in cybersecurity


Stap 5: incidentmanagement en meldplicht

  • Er is een incidentresponsplan beschikbaar

  • Incidenten kunnen tijdig worden gedetecteerd

  • Interne escalatieprocedures zijn vastgelegd 

  • Meldprocessen richting toezichthouders zijn ingericht

  • Rollen bij incidenten zijn duidelijk belegd

Stap 6: beveiliging van leveranciers en keten

  • Kritieke leveranciers en dienstverleners zijn in kaart gebracht

  • Cyberrisico’s in de keten zijn beoordeeld

  • Beveiligingseisen zijn contractueel vastgelegd

  • Leveranciers worden periodiek geëvalueerd

  • Afhankelijkheden en uitwijkmogelijkheden zijn inzichtelijk

Stap 7: documentatie en aantoonbaarheid

  • Beleidsdocumenten en procedures zijn actueel

  • Besluiten en maatregelen zijn aantoonbaar vastgelegd

  • Audits of interne controles zijn ingericht

  • Verbetermaatregelen worden opgevolgd

  • De organisatie kan verantwoording afleggen richting toezichthouders

Stap 8: continue verbetering en toetsing

  • Cybersecurity is onderdeel van de reguliere bedrijfsvoering

  • Periodieke evaluaties zijn gepland

  • Wet- en regelgeving wordt actief gevolgd

  • De organisatie bereidt zich voor op toezicht en handhaving

  • Er is ruimte voor doorontwikkeling en professionalisering

Kapitaal Duurzaamheid

 

Hoe gebruik je deze NIS2-checklist? 

Deze checklist geeft een praktisch overzicht van wat nodig is voor een succesvolle implementatie van NIS2. Heeft je organisatie meerdere onderdelen nog niet ingericht? Dan adviseren we om eerst inzicht te krijgen in de huidige situatie. Dat kan via een risico- of gap-analyse. Kader maakt deze analyses graag voor je.  

Ondersteuning NIS2 door Kader 

NIS2 vraagt om samenhang tussen beleid, techniek en processen. Kader ondersteunt organisaties bij het beoordelen van hun NIS2-volwassenheid en het structureel verbeteren van cyberweerbaarheid. Dat doen we onder andere via risicoanalyses, managementsystemen en audits. 

Onze aanpak in

zes stappen

In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging. 

nulmeting
Nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
managementsysteem
Inzicht in huidige situatie en concrete verbeterpunten.
interne audit
Inzicht in huidige situatie en concrete verbeterpunten.
directiebeoordeling
Inzicht in huidige situatie en concrete verbeterpunten.
externecertificering
Inzicht in huidige situatie en concrete verbeterpunten.
nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Heb je vragen over onze NIS2-checklist of heb je hulp of advies nodig? De NIS2-experts van Kader staan voor je klaar.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

NIS2 kick-off

Start met een gestructureerde kick-off en bereid je organisatie doeltreffend voor op de NIS2-verplichtingen.