Frameworks · NIS2 / Cyberbeveiligingswet
De Europese richtlijn voor netwerk- en informatiebeveiliging, in Nederland omgezet in de Cyberbeveiligingswet. Kern: passende maatregelen nemen én aantonen dat ze er staan.
Wat het vraagt
Technische en organisatorische maatregelen die passen bij het risico, van toegangsbeheer tot veilige configuratie. En je moet kunnen laten zien dat ze echt aanstaan.
Significante incidenten meld je binnen de gestelde termijnen. Dat vraagt dat je weet wat er draait en wat er afwijkt.
Het bestuur keurt de maatregelen goed en ziet toe op de uitvoering. Doorschuiven naar IT geldt niet als verweer.
Zo maak je het aantoonbaar
Easy2audit meet je systemen en accounts tegen de technische controles van NIS2, en scoort dezelfde meting ook tegen de andere kaders.
Ook gemeten
verder beschikbaar: NIST-benchmarks · ISA 315-rapportage voor de jaarrekening
30 minuten · eigen omgeving in beeld · geen verplichtingen