Kennisbank

NIS2, de nieuwe cyberwet

Wat NIS2 is, of het jou raakt en hoe het zich verhoudt tot ISO 27001.

10 vragen

Kies een vraag

Wat is NIS2 in gewone taal?

NIS2 is Europese wetgeving die bedrijven in belangrijke sectoren verplicht om hun digitale beveiliging aantoonbaar op orde te hebben

Lees antwoord
Valt mijn bedrijf onder NIS2?

Dat hangt af van je sector en je omvang, en van je plek in de keten: ook toeleveranciers van bedrijven die eronder vallen, krijgen de eisen

Lees antwoord
Ik heb al ISO 27001. Wat moet ik extra doen voor NIS2?

Goed nieuws: dan heb je het grootste deel al staan

Lees antwoord
Moet ik voor NIS2 een certificaat halen?

Nee

Lees antwoord
Wanneer moet ik aan NIS2 voldoen?

De wetgeving is meermaals vooruitgeschoven, maar de richting is duidelijk en de vragen uit de markt worden concreter

Lees antwoord
Wat zijn de eerste praktische stappen voor NIS2?

Begin met overzicht: welke systemen, data en leveranciers heb je, en wat is echt kritiek voor je dienstverlening? Regel daarna de basis die

Lees antwoord
Wat betekent NIS2 voor mijn directie?

NIS2 legt de verantwoordelijkheid expliciet bij het bestuur: de directie moet de risico's kennen, maatregelen goedkeuren en kan bij ernstige

Lees antwoord
Mijn klant vraagt of ik NIS2-compliant ben. Wat antwoord ik?

Antwoord eerlijk en concreet: vertel wat je geregeld hebt (MFA, back-ups, incidentproces, leveranciersoverzicht) en waar je nog mee bezig be

Lees antwoord
Geldt NIS2 ook voor kleine bedrijven?

Direct vallen de meeste kleine bedrijven buiten de wet, maar indirect krijgen ze er wél mee te maken: via klanten die eisen doorzetten in co

Lees antwoord
Kunnen jullie helpen met alleen NIS2, zonder heel ISO-traject?

Ja

Lees antwoord