NIS2-Compliancy

Altijd voldoen aan NIS2-richtlijn

NIS2-Compliancy

NIS2-richtlijn

De NIS2-richtlijn omvat dertien cybersecurity-eisen voor essentiële of belangrijke sectoren én hun toeleveranciers en geldt vanaf het vierde kwartaal van 2024 als wetgeving.

Altijd aantoonbaar compliant naar toezichthouder en opdrachtgever

Wij werken met u aan het beoordelen, verbeteren, valideren, aantonen en onderhouden van uw NIS2-compliancy volgens de 12 NIS2-maatregelen van de Rijksoverheid. Zo blijft uw cybersecurity voldoen aan de NIS2-regelgeving. 

Wanneer u controle krijgt van de toezichthouder of wanneer een opdrachtgever ernaar vraagt, kunt u altijd aantonen hoe u aan de NIS2‑regelgeving voldoet. Zo kunt u uw kostbare tijd met een gerust gevoel besteden aan andere vraagstukken. 

Het inrichten van uw cybersecurity-processen leidt naast NIS2 compliancy ook tot goed risicomanagement. Cybersecurity doet u tenslotte niet primair voor de toezichthouder of leverancier, maar voor uw eigen ICT-veiligheid, dus voor uzelf.

BDO maakt en houdt u NIS2-compliant

Met de zelfevaluatie van de Rijksoverheid voert u zelf een eerste check uit op welke punten u al voldoet aan de NIS2-richtlijn. Vervolgens voeren wij een diepgaand NIS2-assessment uit. U krijgt goed inzicht in wat u moet verbeteren om aan de 12 NIS2-maatregelen te voldoen. 
De cybersecurity-specialisten van BDO voeren verbeteringen door voor alle 12 NIS2-eisen. Denk onder andere aan:
  • Leveranciersmanagement
  • Risicomanagement
  • Opleiden van bestuurders, toezichthouders en personeel  
Op basis van het assessment en aanvullende checks op processen valideren we of u voldoet aan de 12 NIS2-eisen.
 
Periodiek voeren wij deze validatie (twee)jaarlijks uit, zodat u ook in de toekomst blijft voldoen aan de NIS2-richtlijn. 
Met certificering of keurmerk toont u aan naar toezichthouder, klant of leverancier dat u compliant bent. Wij ondersteunen u bij het verkrijgen van de juiste certificering of keurmerk, passend bij uw organisatie.  
BDO houdt uw beveiliging op orde door: 
  • Monitoren van uw IT-omgeving. 
  • Ontdekken van kwetsbaarheden door ethical hacking (bijv. penetratietest) 
  • Verhelpen gevolgen van een incident door Incident Response Specialisten  

Cyberbeveiligingswet: wat betekent de nieuwe wet voor uw organisatie?

Vanaf 15 augustus 2026 treedt de Cyberbeveiligingswet (Cbw) in werking. Deze wet is de Nederlandse implementatie van de Europese NIS2-richtlijn en heeft als doel de digitale weerbaarheid van organisaties te vergroten.

De wet stelt nieuwe eisen aan onder meer cyberrisicobeheer, incidentmelding en bestuurlijke verantwoordelijkheid. Organisaties die onder de wet vallen, moeten niet alleen maatregelen nemen, maar ook kunnen aantonen dat zij cyberrisico’s beheersen en hun digitale weerbaarheid versterken.

Wat betekent dit voor uw organisatie? En welke stappen moet u zetten? Op deze pagina vindt u antwoorden op de meestgestelde vragen over de Cyberbeveiligingswet

Veelgestelde vragen

Voor wie geldt de NIS2-richtlijn?

De NIS2-richtlijn richt zich op sectoren die essentieel of belangrijk zijn. Check of de richtlijn voor uw organisatie geldt.