Ga naar hoofdinhoud

NIS2-compliance voor essentiële en belangrijke entiteiten

NIS2 verhoogt de cybersecurity-verwachtingen in 17 sectoren in de EU, met expliciete verantwoording op bestuursniveau, strengere incidentrapportage en stevige eisen voor de toeleveringsketen.

Basenorm centraliseert het volledige NIS2-programma: governance, risicomanagement, incidentafhandeling, bedrijfscontinuïteit, leverancierstoezicht en managementtraining, met maatregelen gemapt op de Unified Control Library.

Aan de slag

Scope, governance en verantwoording van management

Bepaal of je organisatie een essentiële of belangrijke entiteit is, implementeer verantwoording op bestuursniveau en documenteer governance in lijn met artikel 20 van NIS2.

  • Classificatie als essentiële of belangrijke entiteit
  • Cybersecurity-verantwoording op bestuursniveau
  • NIS2-governance op één plek gedocumenteerd
  • Rollen, verantwoordelijkheden en sign-off-workflows
  • Tracking van managementtraining en bewustwording

Artikel 21 beveiligingsmaatregelen

NIS2
Risicobeheer
Toegangsbeheer
Incidentafhandeling
Bedrijfscontinuïteit
Ketenbeveiliging
Kwetsbaarheidsmelding
Implementatievoortgang67%

Entiteitsclassificatie

Essentiële entiteiten
Energie
Bankwezen
Zorg
Digitale infra

Tot €10M of 2% boete

Belangrijke entiteiten
Industrie
Post
Cloud/MSP
ICT-diensten

Tot €7M of 1,4% boete

Jouw classificatieEssentiële entiteit

Risicomanagementmaatregelen en incidentrapportage

Implementeer de 10 minimale cybersecurity-risicomanagementmaatregelen uit artikel 21 en voer een 24-uurs / 72-uurs / één-maands incidentrapportageworkflow.

  • Artikel 21-risicomanagementmaatregelen volledig gemapt
  • Beleid voor risicoanalyse en informatiebeveiliging
  • Incidentafhandeling en bedrijfscontinuïteit
  • Cryptografie, toegangsbeheer en HR-beveiliging
  • Rapportage van significante incidenten binnen 24u / 72u / 1 maand

Ketenbeveiliging en doorlopende assurance

Beheer directe leveranciers en dienstverleners, voer leveranciersrisicobeoordelingen uit en toon doorlopende assurance aan bevoegde autoriteiten.

  • Leveranciersinventaris en classificatie van kritiekheid
  • NIS2-eisen voor ketenbeveiliging
  • Contractuele beveiligingseisen en monitoring
  • Doorlopende bewijsverzameling en readiness-scoring
  • Governance Graph-koppelingen over diensten, assets en leveranciers

Tijdlijn incidentmelding

24hrVroege waarschuwing

Eerste melding aan CSIRT

72hrMelding

Gedetailleerd incidentrapport

1 maandEindrapport

Grondoorzaak en lessen

Actief incident: INC-2024-04248u resterend

Klaar om NIS2 te operationaliseren?

Sluit je aan bij essentiële en belangrijke entiteiten die Basenorm gebruiken om NIS2 te beheren over governance, risicomanagement, incidentrapportage en ketenbeveiliging.

Veelgestelde vragen

Belangrijkste vragen over de scope, vereisten en Basenorm-ondersteuning van NIS2.

Explore frequently asked questions about NIS2 and related compliance topics.