Welke Logging En Monitoring Vraagt NIS2?
NIS2 logging en monitoring praktisch uitgelegd: welke logbronnen u vastlegt, bewaartermijnen, kloksynchronisatie, alerting, en hoe uw logs de incidentmelding binnen 24 en 72 uur…
Alles over NIS2, de Cyberbeveiligingswet, de zorgplicht, meldplicht en registratieplicht.
NIS2 logging en monitoring praktisch uitgelegd: welke logbronnen u vastlegt, bewaartermijnen, kloksynchronisatie, alerting, en hoe uw logs de incidentmelding binnen 24 en 72 uur…
Een werkend NIS2 leveranciersbeleid in vier stappen: leveranciersregister, risicoclassificatie, vragenlijst en beveiligingsbijlage bij het contract, plus periodieke herbeoordeling van uw leveranciers.
NIS2 cryptografie en encryptie is maatregel 8 van artikel 21. Lees waar u versleuteling toepast in rust en transport, hoe u sleutelbeheer regelt en…
NIS2 cyberhygiëne training valt onder maatregel 7: basismaatregelen voor iedereen, structurele bewustwording in plaats van eenmalige training, phishingsimulaties en aantoonbare deelnameregistratie.
Een NIS2 bedrijfscontinuïteitsplan legt kritieke processen, RTO en RPO, herstelvolgorde en crisisbeheer vast. Zo maakt u van maatregel 3 een plan dat aantoonbaar getest…
Een NIS2 incident response plan regelt detectie, classificatie, escalatie, indamming, herstel en evaluatie. Zo haalt u de meldtermijnen van 24 en 72 uur en…
Wat hoort er in een NIS2 beveiligingsbeleid: doel, scope, rollen, uitgangspunten, naleving en review. Plus waarom bestuurlijke goedkeuring cruciaal is en welke themabeleidsregels u…
Zo maakt u een NIS2 risicoanalyse: scope bepalen, assets inventariseren, dreigingen koppelen, kans maal impact wegen en risico's behandelen. Met een voorbeeld van een…
Een NIS2 stappenplan in tien stappen: van scopebepaling en gap-analyse tot beleid, procedures en jaarlijkse toetsing. Per stap het resultaat en het bewijsstuk dat…
Complete NIS2 checklist in vier blokken: scope, zorgplicht, meldplicht en bestuur. Per controlepunt ziet u welk bewijsstuk u nodig heeft voor de Cyberbeveiligingswet.
NIS2 begrippen alfabetisch uitgelegd: 25 termen van zorgplicht en meldplicht tot CSIRT, significant incident en proportionaliteit, in gewone taal en met doorverwijzingen.
Wat is het verschil tussen NIS2 en DORA? Vergelijk reikwijdte, toezicht en meldplicht, en lees wanneer DORA als lex specialis voorgaat op de Cyberbeveiligingswet.
NIS2 en AVG overlappen, maar vervangen elkaar niet. Ontdek hoe doel, toezichthouder en meldtermijnen verschillen en waarom één incident twee losse meldingen kan vereisen.
ISO 27001 en NIS2 overlappen sterk. Zie per maatregelgebied wat uw managementsysteem al dekt van de zorgplicht en welke wettelijke onderdelen u nog moet…
Het verschil tussen NIS2 en ISO 27001: wet versus norm, verplicht versus vrijwillig, wel of niet certificeerbaar. Met vergelijkingstabel en wat de norm niet…
De NIS2 toeleveringsketen beheersen in vier stappen: leveranciers inventariseren, risico classificeren, beveiligingseisen contracteren en naleving monitoren, inclusief cloud.
NIS2 leveranciers krijgen vragenlijsten en contracteisen van klanten die onder de wet vallen. Welke vragen komen er, welk bewijs vraagt men en hoe wint…
NIS2 MKB: geldt de Cyberbeveiligingswet ook voor uw mkb-bedrijf? Lees de drempelwaarden, de uitzonderingen en wat opdrachtgevers via contracten van u eisen.
Het verschil tussen NIS1 en NIS2 op een rij: waarom de richtlijn uit 2016 tekortschoot en wat NIS2 verandert aan reikwijdte, verplichtingen, toezicht en…
NIS2 toezichthouder RDI is de centrale inspectie, met ACM en IGJ als sectorale toezichthouders. Plus de rol van CSIRT en NCSC en wat u…
NIS2 bestuur training: de scholingsplicht uit artikel 20 uitgelegd. Welke kennis bestuurders nodig hebben, hoe u scholing aantoont en hoe vaak een sessie nodig…
NIS2 bestuurdersaansprakelijkheid uitgelegd: wat artikel 20 van bestuurders vraagt, het verschil met aansprakelijkheid van de organisatie en wanneer schorsing mogelijk is.
NIS2 boetes lopen op tot 10 miljoen euro of 2% van de omzet voor essentiële entiteiten en 7 miljoen of 1,4% voor belangrijke entiteiten.…
De NIS2 registratieplicht verplicht u zichzelf aan te melden met contactgegevens, sector en lidstaten. Lees welke gegevens u aanlevert en waarom uw registratie actueel…
Wanneer is er sprake van een significant incident volgens NIS2? De criteria, voorbeelden van incidenten die wel en niet meldplichtig zijn, en hoe u…
NIS2 kent drie meldtermijnen: vroege waarschuwing binnen 24 uur, incidentmelding binnen 72 uur en eindrapport binnen één maand. Zo richt u een keten in…
De NIS2 meldplicht verplicht u een significant incident te melden bij het CSIRT en de bevoegde toezichthouder. Lees wat u meldt, bij wie en…
De tien maatregelen van NIS2 artikel 21 vormen samen de zorgplicht. Per maatregel leest u wat de wet vraagt, wat u concreet regelt en…
De NIS2 zorgplicht uit artikel 21 kent tien maatregelgebieden. Lees per gebied wat het praktisch betekent, hoe proportionaliteit werkt en waarom documentatie uw bewijsmiddel…
Wanneer is NIS2 verplicht? De Cyberbeveiligingswet geldt vanaf 15 augustus 2026, zonder algemene overgangsperiode. Lees de tijdlijn en wat er op dag één gereed…
Een essentiële en belangrijke entiteit onder NIS2 hebben dezelfde zorgplicht en meldplicht. Het verschil zit in proactief of reactief toezicht en in de boetehoogte.…
Val ik onder NIS2? Bepaal het in drie stappen: sector, omvang en indeling als essentiële of belangrijke entiteit. Inclusief drempeltabel en de uitzonderingen voor…
NIS2 sectoren: welke organisaties vallen onder de Cyberbeveiligingswet? Bekijk de volledige tabel met zeer kritieke en overige kritieke sectoren, met per sector een concreet…
NIS2 is de Europese richtlijn voor netwerk- en informatiebeveiliging, in Nederland omgezet in de Cyberbeveiligingswet die geldt vanaf 15 augustus 2026. Lees voor wie…