NIS2 logging en monitoring praktisch uitgelegd: welke logbronnen u vastlegt, bewaartermijnen, kloksynchronisatie, alerting, en hoe uw logs de incidentmelding binnen 24 en 72 uur onderbouwen.
Een werkend NIS2 leveranciersbeleid in vier stappen: leveranciersregister, risicoclassificatie, vragenlijst en beveiligingsbijlage bij het contract, plus periodieke herbeoordeling van uw leveranciers.
NIS2 cryptografie en encryptie is maatregel 8 van artikel 21. Lees waar u versleuteling toepast in rust en transport, hoe u sleutelbeheer regelt en wat er in uw cryptografiebeleid hoort.
NIS2 cyberhygiëne training valt onder maatregel 7: basismaatregelen voor iedereen, structurele bewustwording in plaats van eenmalige training, phishingsimulaties en aantoonbare deelnameregistratie.
Een NIS2 bedrijfscontinuïteitsplan legt kritieke processen, RTO en RPO, herstelvolgorde en crisisbeheer vast. Zo maakt u van maatregel 3 een plan dat aantoonbaar getest is en werkt.
Een NIS2 incident response plan regelt detectie, classificatie, escalatie, indamming, herstel en evaluatie. Zo haalt u de meldtermijnen van 24 en 72 uur en legt u rollen en bereikbaarheid vast.
Wat hoort er in een NIS2 beveiligingsbeleid: doel, scope, rollen, uitgangspunten, naleving en review. Plus waarom bestuurlijke goedkeuring cruciaal is en welke themabeleidsregels u nodig heeft.
Zo maakt u een NIS2 risicoanalyse: scope bepalen, assets inventariseren, dreigingen koppelen, kans maal impact wegen en risico's behandelen. Met een voorbeeld van een risicoregister.
Een NIS2 stappenplan in tien stappen: van scopebepaling en gap-analyse tot beleid, procedures en jaarlijkse toetsing. Per stap het resultaat en het bewijsstuk dat u nodig heeft.
Complete NIS2 checklist in vier blokken: scope, zorgplicht, meldplicht en bestuur. Per controlepunt ziet u welk bewijsstuk u nodig heeft voor de Cyberbeveiligingswet.
NIS2 begrippen alfabetisch uitgelegd: 25 termen van zorgplicht en meldplicht tot CSIRT, significant incident en proportionaliteit, in gewone taal en met doorverwijzingen.
Wat is het verschil tussen NIS2 en DORA? Vergelijk reikwijdte, toezicht en meldplicht, en lees wanneer DORA als lex specialis voorgaat op de Cyberbeveiligingswet.
NIS2 en AVG overlappen, maar vervangen elkaar niet. Ontdek hoe doel, toezichthouder en meldtermijnen verschillen en waarom één incident twee losse meldingen kan vereisen.
ISO 27001 en NIS2 overlappen sterk. Zie per maatregelgebied wat uw managementsysteem al dekt van de zorgplicht en welke wettelijke onderdelen u nog moet toevoegen.
Het verschil tussen NIS2 en ISO 27001: wet versus norm, verplicht versus vrijwillig, wel of niet certificeerbaar. Met vergelijkingstabel en wat de norm niet dekt.
De NIS2 toeleveringsketen beheersen in vier stappen: leveranciers inventariseren, risico classificeren, beveiligingseisen contracteren en naleving monitoren, inclusief cloud.
NIS2 leveranciers krijgen vragenlijsten en contracteisen van klanten die onder de wet vallen. Welke vragen komen er, welk bewijs vraagt men en hoe wint u er opdrachten mee?
NIS2 MKB: geldt de Cyberbeveiligingswet ook voor uw mkb-bedrijf? Lees de drempelwaarden, de uitzonderingen en wat opdrachtgevers via contracten van u eisen.
Online ISO is aangesloten en gecertificeerd door Stichting WebwinkelKeur. Hiermee ben je verzekerd van een betrouwbare webshop en kun je altijd terugvallen op de juridische support van deze onafhankelijk bemiddelaar. Al onze producten zijn geverifieerd en je mag van ons als bedrijf hiermee goed ondernemerschap verwachten. Als onderdeel van onze algemene voorwaarden kun je altijd gebruik maken van het recht om binnen 30 dagen af te zien van de koop en het geld terug te ontvangen zonder enige opgave van reden.