Ontdek onze praktische aanpak voor het (blijvend) voldoen aan de NIS2-richtlijn.
Valt jouw bedrijf onder de NIS2-richtlijn? Dat is de vraag die veel ondernemers zichzelf stellen.
Maar minstens zo belangrijk is de vraag wat de nieuwe wet in de praktijk betekent voor jouw organisatie.
Want ook als jouw bedrijf niet rechtstreeks onder de Cyberbeveiligingswet valt, kunnen klanten, leveranciers of verzekeraars strengere eisen gaan stellen aan jouw cyberbeveiliging.
Op deze pagina ontdek je wanneer NIS2 voor jouw bedrijf relevant is, welke verplichtingen gelden en hoe je jouw organisatie stap voor stap voorbereidt.
Veel ondernemers vragen zich af: “Val ik onder NIS2?”
Dat is een logische vraag. Maar eigenlijk is er een belangrijkere vraag:
“Hoe zorgen we dat onze organisatie digitaal weerbaar wordt?”
Want ook wanneer jouw organisatie niet rechtstreeks onder de Cyberbeveiligingswet valt, verwachten klanten, ketenpartners en verzekeraars steeds vaker dat je jouw cyberbeveiliging aantoonbaar op orde hebt.
NIS2 is daarom veel meer dan een nieuwe wet. Het is een aanleiding om kritisch te kijken naar de digitale weerbaarheid van jouw organisatie.
Niet ieder bedrijf valt rechtstreeks onder de NIS2-richtlijn. Toch is het verstandig om dit goed uit te zoeken.
In grote lijnen geldt:
Werk je bijvoorbeeld in de energie, zorg, transport, digitale dienstverlening of industrie? Dan is de kans groter dat je onder de wet valt.
Twijfel je?
Gebruik dan de officiële NIS2-regelhulp van de overheid of gebruik onderstaande beslisboom.
Please accept marketing-cookies to watch this video.
Veel mkb-bedrijven hoeven niet (rechtstreeks) te voldoen aan de NIS2-richtlijn, maar kunnen er toch mee te maken krijgen.
Lever je producten of diensten aan organisaties die wél onder de Cyberbeveiligingswet vallen? Dan is de kans groot dat zij vragen gaan stellen over jouw cyberbeveiliging.
Bijvoorbeeld:
Steeds meer organisaties kijken namelijk niet alleen naar hun eigen beveiliging, maar ook naar die van hun leveranciers. Daardoor wordt digitale weerbaarheid steeds vaker een voorwaarde om zaken te kunnen blijven doen.
Zelfs wanneer de Cyberbeveiligingswet niet rechtstreeks voor jouw organisatie geldt, is het daarom verstandig om de uitgangspunten van NIS2 als leidraad te gebruiken. Zo ben je goed voorbereid en blijf je aantrekkelijk als zakelijke partner.
NIS2 is een Europese richtlijn die organisaties verplicht om cyberrisico’s beter te beheersen en cyberincidenten sneller te melden.
In Nederland wordt deze richtlijn uitgevoerd via de Cyberbeveiligingswet.
De wet stelt hogere eisen aan de beveiliging van organisaties die een belangrijke maatschappelijke of economische rol vervullen. Maar de impact reikt verder dan alleen deze organisaties. Ook leveranciers, ketenpartners en andere bedrijven krijgen steeds vaker te maken met aanvullende eisen op het gebied van informatiebeveiliging en risicobeheer.
Daarom zien wij NIS2 niet alleen als wetgeving, maar vooral als een kans om jouw organisatie structureel digitaal weerbaarder te maken.
Cyberaanvallen worden steeds professioneler. En de gevolgen zijn vaak groot. Een ransomware-aanval, datalek of langdurige storing kan leiden tot financiële schade, stilgevallen bedrijfsprocessen en reputatieverlies.
De Cyberbeveiligingswet helpt organisaties om risico’s eerder te herkennen en structureel maatregelen te nemen.
Dat is niet alleen belangrijk om aan wetgeving te voldoen. Het zorgt er vooral voor dat jouw organisatie beter bestand is tegen cyberincidenten. En dat is uiteindelijk waar NIS2 om draait.
NIS2 schrijft niet voor welke software je moet gebruiken of welke firewall je moet kopen. De wet verwacht vooral dat je als organisatie bewust omgaat met cyberrisico's en passende maatregelen neemt om deze risico's te beperken.
Dat gaat veel verder dan techniek alleen. Ook beleid, verantwoordelijkheden, medewerkers en processen spelen een belangrijke rol.
Voor organisaties die onder de Cyberbeveiligingswet vallen, gelden 4 belangrijke verplichtingen:
De zorgplicht vormt de basis van de Cyberbeveiligingswet. Organisaties moeten passende maatregelen nemen om hun digitale omgeving, systemen en gegevens te beschermen tegen cyberincidenten. Denk bijvoorbeeld aan:
Het gaat dus niet om één technische oplossing, maar om een combinatie van organisatorische en technische maatregelen.
Ontstaat er een ernstig cyberincident? Dan moet dit binnen de gestelde termijnen worden gemeld bij de toezichthouder. Daarom is het belangrijk dat je vooraf weet:
Organisaties die onder de Cyberbeveiligingswet vallen, moeten zich registreren bij de aangewezen toezichthouder. Zo weet de overheid welke organisaties onder de wet vallen en kan toezicht worden gehouden op de naleving.
De toezichthouder kan controleren of jouw organisatie voldoende maatregelen heeft genomen. Kun je onvoldoende aantonen hoe risico’s worden beheerst of waarom bepaalde keuzes zijn gemaakt? Dan kan dat gevolgen hebben. Juist daarom is het belangrijk om maatregelen niet alleen uit te voeren, maar ook goed vast te leggen.
Veel organisaties denken dat ze klaar zijn zodra alle maatregelen zijn uitgevoerd. In de praktijk begint het dan juist.
Nieuwe medewerkers komen in dienst.
Systemen veranderen.
Risico’s veranderen.
Wetgeving verandert.
Cybercriminelen veranderen.
Digitale weerbaarheid vraagt daarom om een continu proces van controleren, verbeteren en bijsturen.
Precies daarom kiezen steeds meer organisaties voor een aanpak volgens de bekende Plan, Do, Check, Act (PDCA)-cyclus.
NIS2 is geen checklist die je één keer afvinkt.
Daarom werken wij met een pragmatische aanpak waarin inzicht, verbetering en monitoring elkaar continu opvolgen.
Zo voldoe je niet alleen vandaag aan de Cyberbeveiligingswet, maar blijf je ook voorbereid op nieuwe risico’s en veranderende wetgeving.

![]()
Een goed plan begint met inzicht.
Daarom starten we met een uitgebreide nulmeting op basis van de ISO 27001- en NIS2-richtlijnen.
Tijdens deze nulmeting beoordelen we welke beveiligingsmaatregelen voor jouw organisatie relevant zijn en waar de grootste risico’s liggen.
Daarbij kijken we niet alleen naar techniek, maar ook naar beleid, processen en de organisatie.
Op basis van de nulmeting voeren we een risicoanalyse uit.
Samen bepalen we welke risico’s als eerste aandacht vragen en welke maatregelen daarbij passen.
Zo ontstaat een duidelijk overzicht van:
Geen standaard adviesrapport, maar een concreet plan dat past bij jouw organisatie.
Alle verbeterpunten vertalen we naar een uitvoerbaar plan.
Per actie leggen we vast:
Zo wordt informatiebeveiliging onderdeel van de dagelijkse praktijk.
Voldoen aan NIS2 stopt niet na de implementatie.
Daarom adviseren wij om alle acties, risico’s, beleidskeuzes en voortgang vast te leggen in een managementsysteem.
Hiervoor werken wij met PDCA4YOU.
Hiermee blijven risico’s, acties en verantwoordelijkheden inzichtelijk en kun je eenvoudig aantonen welke maatregelen zijn genomen.
Dat maakt niet alleen het beheer eenvoudiger, maar helpt ook bij audits en toekomstige controles.
NIS2 is geen volledig nieuwe set regels. Een groot deel van de maatregelen uit de Cyberbeveiligingswet sluit aan op de beveiligingsmaatregelen uit ISO 27001.
Daarom gebruiken wij ISO 27001 als praktisch fundament. Door eerst de juiste beheersmaatregelen in kaart te brengen en vervolgens de NIS2-eisen daarop toe te passen, ontstaat een overzichtelijke en beheersbare aanpak.
Dat voorkomt dubbel werk én zorgt ervoor dat je structureel werkt aan de digitale weerbaarheid van jouw organisatie.
Veel organisaties kunnen je vertellen wat NIS2 inhoudt. Wij helpen je vooral om eraan te voldoen.
Niet met dikke rapporten die in een la verdwijnen, maar met een praktische aanpak waarmee je inzicht krijgt in risico’s, verbeterpunten en de maatregelen die nodig zijn om jouw organisatie digitaal weerbaarder te maken.
Daarbij combineren we technische kennis met een onafhankelijke aanpak. Waar nodig werken we samen met gespecialiseerde auditors, zodat je zeker weet dat jouw organisatie goed is voorbereid.
Wanneer jouw organisatie onder de Cyberbeveiligingswet valt, kan het niet naleven van de verplichtingen leiden tot maatregelen van de toezichthouder, hoge boetes en reputatieschade.
Daarnaast zijn bestuurders persoonlijk verantwoordelijk voor het nemen van passende maatregelen op het gebied van cyberbeveiliging. Kunnen zij niet aantonen dat zij hun zorgplicht serieus hebben genomen, dan kunnen zij hiervoor persoonlijk aansprakelijk worden gesteld.
Maar belangrijker nog: onvoldoende cyberbeveiliging vergroot de kans op cyberincidenten, datalekken en bedrijfsstilstand. Daarom is het verstandig om niet alleen te voldoen aan de wet, maar vooral te investeren in de digitale weerbaarheid van jouw organisatie.
Nee. NIS2 is een Europese richtlijn. De Cyberbeveiligingswet is de Nederlandse wet waarin deze richtlijn is uitgewerkt.
Nee, ISO 27001 is geen verplichting vanuit NIS2. Wel sluiten veel beveiligingsmaatregelen uit de Cyberbeveiligingswet aan op de ISO 27001-norm. Daarom gebruiken wij deze norm als praktisch uitgangspunt voor onze aanpak.
Een onafhankelijke auditor beoordeelt objectief of jouw organisatie voldoet aan de gestelde eisen. Dat geeft niet alleen vertrouwen richting toezichthouders, maar ook richting klanten, leveranciers en andere ketenpartners.
Dat hangt af van de grootte van je organisatie, de huidige situatie en de maatregelen die nog genomen moeten worden. Tijdens een kennismaking geven we je een realistische inschatting van de benodigde tijd en vervolgstappen.
Of jouw bedrijf nu direct onder de NIS2-richtlijn valt of niet, de impact op jouw bedrijfsvoering is onvermijdelijk.
Zoals je hebt gelezen, helpen we jullie met een pragmatische aanpak om te voldoen aan NIS2 én je cyberbeveiliging naar een hoger niveau te tillen. Wil je weten hoe?
📞✉️ Neem hieronder contact op met Maurice.
Samen bespreken we:
Vul het formulier in en Maurice neemt binnen 24 uur contact met je op. Geen verplichtingen, wel een eerlijk advies.