Onze NIS2-checklist helpt je stap voor stap te beoordelen of je organisatie klaar is voor NIS2 en waar nog aandacht nodig is. Van het vaststellen of je organisatie überhaupt aan NIS2 moet voldoen tot het nemen van de juiste maatregelen: in het stappenplan nemen we alle belangrijke aandachtspunten met je door.
NIS2-checklist: in acht stappen klaar voor NIS2
De NIS2-richtlijn stelt duidelijke eisen aan de manier waarop organisaties omgaan met cybersecurity en digitale risico’s. Voor veel organisaties is de uitdaging niet zozeer wat er moet gebeuren, maar of alles goed en samenhangend is ingericht.
Stap 1: stel vast of NIS2 van toepassing is
-
De organisatie is actief in een van de aangewezen sectoren
-
De organisatie heeft minimaal 50 medewerkers of een jaaromzet van minimaal 10 miljoen euro
-
De organisatie levert diensten die essentieel zijn voor maatschappelijke of economische continuïteit
-
De organisatie is een belangrijke leverancier binnen een keten van een vitale partij
Wanneer je organisatie actief is in een aangewezen sector én voldoet aan de omvangscriteria (>50 medewerkers of >10 miljoen euro omzet), is de kans groot dat NIS2 van toepassing is. Ook kleinere organisaties kunnen onder NIS2 vallen wanneer zij een cruciale rol vervullen binnen een vitale keten.
Stap 2: bestuur en verantwoordelijkheden
-
Bestuur en directie zijn geïnformeerd over NIS2-verplichtingen
-
Cybersecurity is expliciet belegd op bestuurlijk niveau
-
Rollen en verantwoordelijkheden zijn vastgelegd
-
Er is toezicht ingericht op risico’s en maatregelen
-
Besluitvorming rondom cybersecurity is aantoonbaar vastgelegd
Stap 3: risicoanalyse en beveiligingsbeleid
-
Cyber- en informatiebeveiligingsrisico’s zijn systematisch geïnventariseerd
-
Kritieke processen en systemen zijn geïdentificeerd
-
Er is een actueel informatiebeveiligingsbeleid
-
Risico’s worden periodiek herzien
-
Beveiligingsmaatregelen sluiten aan op het risicoprofiel
Download onze whitepaper.
Om de groeiende cyberdreiging in Europa te bestrijden, heeft de Europese Unie de NIS2-richtlijn opgesteld. Deze richtlijn is een vervolg op de eerdere NIS-regelgeving. NIS2 harmoniseert de bestaande wetgeving voor de lidstaten en tilt de cyberbeveiliging van Europa naar een hoger niveau. Daarbij worden flinke inspanningen verwacht van de sectoren die onder de NIS2-richtlijn vallen.
Stap 4: technische en organisatorische maatregelen
-
Passende technische beveiligingsmaatregelen zijn geïmplementeerd
-
Toegangsbeheer en autorisaties zijn ingericht
-
Back-ups, monitoring en logging zijn geregeld
-
Continuïteits- en herstelmaatregelen zijn getest
-
Medewerkers zijn bewust van hun rol in cybersecurity
Stap 5: incidentmanagement en meldplicht
-
Er is een incidentresponsplan beschikbaar
-
Incidenten kunnen tijdig worden gedetecteerd
-
Interne escalatieprocedures zijn vastgelegd
-
Meldprocessen richting toezichthouders zijn ingericht
-
Rollen bij incidenten zijn duidelijk belegd
Stap 6: beveiliging van leveranciers en keten
-
Kritieke leveranciers en dienstverleners zijn in kaart gebracht
-
Cyberrisico’s in de keten zijn beoordeeld
-
Beveiligingseisen zijn contractueel vastgelegd
-
Leveranciers worden periodiek geëvalueerd
-
Afhankelijkheden en uitwijkmogelijkheden zijn inzichtelijk
Stap 7: documentatie en aantoonbaarheid
-
Beleidsdocumenten en procedures zijn actueel
-
Besluiten en maatregelen zijn aantoonbaar vastgelegd
-
Audits of interne controles zijn ingericht
-
Verbetermaatregelen worden opgevolgd
-
De organisatie kan verantwoording afleggen richting toezichthouders
Stap 8: continue verbetering en toetsing
-
Cybersecurity is onderdeel van de reguliere bedrijfsvoering
-
Periodieke evaluaties zijn gepland
-
Wet- en regelgeving wordt actief gevolgd
-
De organisatie bereidt zich voor op toezicht en handhaving
-
Er is ruimte voor doorontwikkeling en professionalisering
Hoe gebruik je deze NIS2-checklist?
Deze checklist geeft een praktisch overzicht van wat nodig is voor een succesvolle implementatie van NIS2. Heeft je organisatie meerdere onderdelen nog niet ingericht? Dan adviseren we om eerst inzicht te krijgen in de huidige situatie. Dat kan via een risico- of gap-analyse. Kader maakt deze analyses graag voor je.
Ondersteuning NIS2 door Kader
NIS2 vraagt om samenhang tussen beleid, techniek en processen. Kader ondersteunt organisaties bij het beoordelen van hun NIS2-volwassenheid en het structureel verbeteren van cyberweerbaarheid. Dat doen we onder andere via risicoanalyses, managementsystemen en audits.
Onze aanpak in
zes stappen
In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging.
Nulmeting
Managementsysteem
Interne audit
Directiebeoordeling
Externe certificering
Onderhoud
Hoe organisaties onze
begeleiding ervaren
"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."
Mark Jansen
Lead consultant Arbeidsveiligheid
"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."
Mark Jansen
Lead consultant Arbeidsveiligheid
"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."
Mark Jansen
Lead consultant Arbeidsveiligheid
Heb je een vraag of wil je een afspraak maken?
Heb je vragen over onze NIS2-checklist of heb je hulp of advies nodig? De NIS2-experts van Kader staan voor je klaar.
Gerelateerde diensten
NIS2 kick-off
Start met een gestructureerde kick-off en bereid je organisatie doeltreffend voor op de NIS2-verplichtingen.
