NIS2-compliance voor essentiële en belangrijke entiteiten
NIS2 verhoogt de cybersecurity-verwachtingen in 17 sectoren in de EU, met expliciete verantwoording op bestuursniveau, strengere incidentrapportage en stevige eisen voor de toeleveringsketen.
Basenorm centraliseert het volledige NIS2-programma: governance, risicomanagement, incidentafhandeling, bedrijfscontinuïteit, leverancierstoezicht en managementtraining, met maatregelen gemapt op de Unified Control Library.
Scope, governance en verantwoording van management
Bepaal of je organisatie een essentiële of belangrijke entiteit is, implementeer verantwoording op bestuursniveau en documenteer governance in lijn met artikel 20 van NIS2.
- Classificatie als essentiële of belangrijke entiteit
- Cybersecurity-verantwoording op bestuursniveau
- NIS2-governance op één plek gedocumenteerd
- Rollen, verantwoordelijkheden en sign-off-workflows
- Tracking van managementtraining en bewustwording
Artikel 21 beveiligingsmaatregelen
NIS2Entiteitsclassificatie
Tot €10M of 2% boete
Tot €7M of 1,4% boete
Risicomanagementmaatregelen en incidentrapportage
Implementeer de 10 minimale cybersecurity-risicomanagementmaatregelen uit artikel 21 en voer een 24-uurs / 72-uurs / één-maands incidentrapportageworkflow.
- Artikel 21-risicomanagementmaatregelen volledig gemapt
- Beleid voor risicoanalyse en informatiebeveiliging
- Incidentafhandeling en bedrijfscontinuïteit
- Cryptografie, toegangsbeheer en HR-beveiliging
- Rapportage van significante incidenten binnen 24u / 72u / 1 maand
Ketenbeveiliging en doorlopende assurance
Beheer directe leveranciers en dienstverleners, voer leveranciersrisicobeoordelingen uit en toon doorlopende assurance aan bevoegde autoriteiten.
- Leveranciersinventaris en classificatie van kritiekheid
- NIS2-eisen voor ketenbeveiliging
- Contractuele beveiligingseisen en monitoring
- Doorlopende bewijsverzameling en readiness-scoring
- Governance Graph-koppelingen over diensten, assets en leveranciers
Tijdlijn incidentmelding
Eerste melding aan CSIRT
Gedetailleerd incidentrapport
Grondoorzaak en lessen
Klaar om NIS2 te operationaliseren?
Sluit je aan bij essentiële en belangrijke entiteiten die Basenorm gebruiken om NIS2 te beheren over governance, risicomanagement, incidentrapportage en ketenbeveiliging.
Veelgestelde vragen
Belangrijkste vragen over de scope, vereisten en Basenorm-ondersteuning van NIS2.