Frameworks · NIS2 / Cyberbeveiligingswet

NIS2: van eis naar bewijs.

De Europese richtlijn voor netwerk- en informatiebeveiliging, in Nederland omgezet in de Cyberbeveiligingswet. Kern: passende maatregelen nemen én aantonen dat ze er staan.

StatusCyberbeveiligingswet in werking sinds 15 augustus 2026
Voor wieessentiële en belangrijke entiteiten in 18 sectoren, ruim 8.000 organisaties; overheden zonder omvangsdrempel
Toezichtonafhankelijke toezichthouders per sector, met zorgplicht, meldplicht en registratieplicht
Verhoudingvoor overheden ingevuld via BIO2; technische basis deelt controles met ISO 27001/27002 en CIS

Wat het vraagt

Drie plichten, één rode draad: aantoonbaarheid.

ZORGPLICHT Passende maatregelen

Technische en organisatorische maatregelen die passen bij het risico, van toegangsbeheer tot veilige configuratie. En je moet kunnen laten zien dat ze echt aanstaan.

MELDPLICHT Incidenten melden

Significante incidenten meld je binnen de gestelde termijnen. Dat vraagt dat je weet wat er draait en wat er afwijkt.

BESTUUR Verantwoordelijkheid aan de top

Het bestuur keurt de maatregelen goed en ziet toe op de uitvoering. Doorschuiven naar IT geldt niet als verweer.

Zo maak je het aantoonbaar

Gemeten, niet beweerd.

Easy2audit meet je systemen en accounts tegen de technische controles van NIS2, en scoort dezelfde meting ook tegen de andere kaders.

Dashboard-uitsnede: scores per standaard uit dezelfde meting (demo-omgeving)
Herleidbaarelke bevinding terug te voeren op systeem en instelling
Reproduceerbaarzelfde scan, zelfde uitkomst: bewijs dat een auditor kan verifiëren
Zonder dubbel werk6 kaders uit één meting, geen aparte trajecten per norm

Ook gemeten

BIO2 · overheidNEN 7510 · zorgDORA · financieelISO 27001/27002CIS Benchmarks

verder beschikbaar: NIST-benchmarks · ISA 315-rapportage voor de jaarrekening

Zie binnen één scan waar je staat tegen NIS2.

30 minuten · eigen omgeving in beeld · geen verplichtingen