NIS2 Cyberbeveiligingswet Klaar voor toezicht

176 kant-en-klare templates
voor je NIS2-compliance

Tien jaar ervaring, verwerkt in elke template. Vooringevuld met best practices, direct bruikbaar in Microsoft Word, Google Docs of Confluence, en volledig aanpasbaar naar jouw organisatie.

★★★★★ 9.4 · 1.500+ klanten
30 dagen geld-terug
Levenslange updates
online-iso.nl/templates/nis2

Categorie

Alle (176)
Begeleiding & Registratie (8)
Governance & Systeem (20)
Zorgplicht A-E (56)
Zorgplicht F-J (91)
Meldplicht (1)

Formaat

.docx
.xlsx
.pdf
176 templates
Zoeken…
W docx

NIS2 Handboek

Handboek · 45 pag.

W docx

Toegangsrechten Beheer

Procedure · 8 pag.

X xlsx

Risicoregister

Matrix · 6 pag.

W docx

CPAR Formulier

Formulier · 5 pag.

X xlsx

Directiebeoordeling

Formulier · 4 pag.

+ 140 meer templates

176

templates

Beschikbaar in: NL + EN .docx · .xlsx · .pdf

176

Document templates

2

Talen (NL + EN)

10

Zorgplicht-maatregelen

80%

Vooringevuld

10 jr

NIS2-expertise

NIS2 en ISO

Twintig jaar ISO-methodiek. Nu jouw NIS2-voorsprong.

NIS2 vertelt je wat je moet regelen. ISO 27001 is de methode die al twintig jaar bewijst hoe je informatiebeveiliging structureel en aantoonbaar beheerst. Die beproefde aanpak hebben wij toegepast op de letter van de Cyberbeveiligingswet. Je krijgt geen losse juridische checklist, maar een werkend systeem dat de wet naleeft, en dat je soepel door elke toezichtcontrole loodst.

De wet

NIS2 / Cyberbeveiligingswet

Bepaalt wat je moet: de zorgplicht met tien maatregelen, de meldplicht en de verantwoordelijkheid van het bestuur. Maar niet precies hóe.

+
De methode

De ISO 27001-methodiek

Bepaalt hoe: risicogestuurd werken, bestuur betrokken, continu verbeteren en alles vastleggen. De bewezen manier om aan de zorgplicht te voldoen.

Samen: aantoonbare NIS2-compliance, gebouwd op een fundering die auditors en toezichthouders al kennen en vertrouwen.
Bewezen aanpak, geen improvisatie Je NIS2-dossier volgt de ISO-structuur die de RDI herkent, in plaats van een van nul bedacht format.
Aantoonbaar van nature De methodiek produceert vanzelf de registers, notulen en audits die de toezichthouder vraagt.
Klaar voor de volgende stap Wil je later ISO 27001-certificering, vaak vereist bij aanbestedingen? Dan sta je al op dezelfde fundering.
Werkt waar jij werkt

Elk platform, zelfde templates

Geen migratie, geen nieuwe tools leren. De templates werken in de apps die jouw team al gebruikt — beschikbaar als .docx, .xlsx en .pdf.

Microsoft

5 apps

Word Word Primair
Excel Excel
SharePoint SharePoint
Teams Teams
OneDrive OneDrive

Google Workspace

3 apps

Google Docs Google Docs Primair
Google Sheets Google Sheets
Google Drive Google Drive

Upload .docx rechtstreeks naar Google Drive en bewerk in Docs

Meer formaten

3 formaten

PDF PDF .pdf
Confluence XML
Open Document .odt

Geen vendor lock-in. Exporteer naar elk formaat.

Geen migratie nodig
Geen nieuwe tools leren
.docx · .xlsx · .pdf
Werkt ook offline
Compleet overzicht

Altijd grip op je volledige documentatieset

De NIS2 Documentatiematrix geeft je een helder overzicht van alle 176 templates, geordend per NIS2-maatregel. Zo weet je precies welk document bij welk vereiste hoort en wat er nog ontbreekt.

Geordend per NIS2-maatregel

Precies zien welk document bij welke clausule hoort

Beschikbaar als download via de Portal

Per stuk of als complete zip-map in een keer ophalen

Inclusief volledige NIS2-auditchecklist

Weet precies of je klaar bent voor de toezichtsaudit

Toegang tot alle templates
176 templates
Klik op een template en ontdek wat erin zit, de opbouw en bij welk NIS2-artikel het hoort
Begeleiding5
  • NIS2 Checklist
  • NIS2 Documentatie Matrix
  • NIS2 Handboek
  • NIS2 Maatregelenoverzicht
  • NIS2 Project Planning
Registratie3
  • NIS2 Toepasselijkheidscheck
  • Registratie-instructie Entiteitenregister
  • Registratieregister
Governance7
  • Communicatie
  • Cyber-governance Document Bestuur
  • Directieverantwoordelijkheden
  • Leiderschap en Betrokkenheid Bestuur
  • Rollen en Verantwoordelijkheden Beveiliging
  • Rollen, Verantwoordelijkheden en Bevoegdheden
  • Trainingsplan Bestuur
Managementsysteem13
  • Beheerde Documenten Register
  • Beheerde Registraties Register
  • Beheersysteem Netwerk- en Informatiebeveiliging
  • Belanghebbenden en Verwachtingen
  • Context Logboek
  • Context van de Organisatie
  • Document Wijzigingsverzoek Formulier
  • Gedocumenteerde Bedieningsprocedures
  • Gedocumenteerde Informatie
  • Middelen
  • PESTLE Analyse
  • SWOT Analyse
  • Toepassingsgebied Netwerk- en Informatiesystemen
A · Risicoanalyse13
  • Beveiliging in Projectmanagement
  • Beveiligingsbeleid Netwerk- en Informatiesystemen
  • Beveiligingsdoelstellingen Plan
  • Doelstellingen en Planning
  • Maatregelen Risico’s en Kansen
  • Operationele Planning en Beheersing
  • Periodieke Risicobeoordeling
  • Procedure Risico’s en Kansen
  • Risicoanalyse Werkblad
  • Risicobehandelprocedure
  • Risicoregister
  • Themaspecifieke Beleidsregels
  • Uitvoering Risicobehandeling
B · Incidenten13
  • Bedreigingsinformatie
  • Beoordeling van Gebeurtenissen
  • Bewaking van Activiteiten
  • Contact met Belangengroepen
  • Incident Planning en Voorbereiding
  • Incident Rapportage Formulier
  • Incident Register
  • Incidentrespons
  • Interne Melding van Gebeurtenissen
  • Kloksynchronisatie
  • Leren van Incidenten
  • Loggen
  • Verzameling van Bewijs
C · Continuïteit6
  • Back-up Beleid
  • Bedrijfscontinuiteitsplan (BCP)
  • Beveiliging tijdens Verstoring
  • Crisismanagementplan
  • ICT-gereedheid Bedrijfscontinuiteit
  • Redundantie
D · Toeleveringsketen9
  • Beheer van Uitbestede Processen
  • Beveiliging Clouddiensten
  • Beveiliging ICT-toeleveringsketen
  • Beveiliging in Leveranciersrelaties
  • Beveiligingseisen in Leveranciersovereenkomsten
  • Cloud Service Beleid
  • Leveranciersrisicobeoordeling Formulier en Register
  • Monitoring van Leveranciersdiensten
  • Uitbestede Processen Register
E · Ontwikkeling15
  • Beheer van Technische Kwetsbaarheden
  • Bescherming tijdens Audit en Testen
  • Beveiligingstesten
  • Beveiligingsvereisten Applicaties
  • Capaciteitsbeheer
  • Configuratiebeheer
  • Coordinated Vulnerability Disclosure (CVD) Beleid
  • Scheiding OTAP-omgevingen
  • Software-installatie
  • Testinformatie
  • Uitbestede Ontwikkeling
  • Veilig Programmeren
  • Veilige Ontwikkelingslevenscyclus
  • Veilige Systeemarchitectuur
  • Wijzigingsbeheer
F · Naleving26
  • Afwijkingen en Corrigerende Maatregelen
  • Audit Checklist – Beheersysteem
  • Audit Checklist – Leverancier
  • Audit Checklist – Proces
  • Audit Feedback Formulier
  • Audit Rapport Template
  • CPAR Formulier
  • CPAR Logboek
  • Continue Verbetering
  • Contractueel Nalevingsregister
  • Directiebeoordeling
  • Directiebeoordeling Agenda
  • Directiebeoordeling Notulen
  • Gedragscode Interne Auditors
  • Gegevensbescherming
  • Intellectuele Eigendomsrechten
  • Interne Audit Procedure
  • Monitoren en Meten
  • Monitoring Plan
  • NIS2 Auditeren Stap-voor-Stap
  • Naleving van Beleid
  • Nalevingsregister Wet- en Regelgeving
  • Onafhankelijke Beoordeling
  • Privacy en Persoonsgegevens
  • Vaardigheden Auditoren
  • Wettelijke en Contractuele Vereisten
G · Cyberhygiëne9
  • Aanvaardbaar Gebruik Beleid
  • Bescherming tegen Malware
  • Bewustwording en Training
  • Bewustzijn
  • Competentie
  • Cyberhygiene Basischecklist
  • Social Media Beleid
  • Training Evaluatie Formulier
  • Webfiltering
H · Cryptografie1
  • Cryptografiebeleid
I · Toegang & Assets42
  • Aanvaardbaar Gebruik van Assets
  • Arbeidsvoorwaarden
  • Asset Inventarisatie
  • BYOD Beleid
  • Bedrijfsmiddelen Buiten de Locatie
  • Beheer van Bedrijfsmiddelen
  • Beperking van Toegang
  • Beveiliging Kantoren en Faciliteiten
  • Beveiliging van Bekabeling
  • Classificatie van Informatie
  • Clear Desk en Clear Screen
  • Disciplinair Proces
  • Einde Dienstverband
  • Eindgebruikersapparatuur
  • Functiebeschrijving Formulier
  • Functiebeschrijving Register
  • Functiescheiding
  • Fysieke Beveiligingsmonitoring
  • Fysieke Beveiligingszones
  • Fysieke Toegangscontroles
  • Fysieke en Omgevingsbedreigingen
  • Gegevensmaskering
  • Geheimhoudingsovereenkomsten
  • Geprivilegieerde Hulpprogramma’s
  • Identiteitsbeheer
  • Informatie Verwijderen
  • Labellen van Informatie
  • Onderhoud van Apparatuur
  • Ondersteunende Voorzieningen
  • Opslagmedia
  • Plaatsing en Beveiliging Apparatuur
  • Preventie van Datalekken
  • Screening
  • Speciale Toegangsrechten
  • Teruggave van Assets
  • Toegang tot Broncode
  • Toegangsbeveiliging Procedure
  • Toegangsbeveiligingsbeleid
  • Toegangsrechten
  • Veilige Verwijdering Apparatuur
  • Werken in Beveiligde Ruimtes
  • Werken op Afstand
J · Authenticatie10
  • Authenticatie-informatie
  • Beleid Noodcommunicatie
  • Beveiligde Authenticatie en MFA
  • Beveiligde Informatieoverdracht
  • Beveiliging Netwerkdiensten
  • Draadloos Netwerk Beleid
  • Netwerk Connectie Beleid
  • Netwerkbeveiliging
  • Netwerksegmentatie
  • Wachtwoord Beleid
Meldplicht4
  • Contact met Autoriteiten
  • Meldformulier Significant Incident
  • Meldlogboek
  • NIS2 Meldplichtprocedure
Geen templates gevonden.

Wat erin zit
    Illustratieve weergave van de opmaak
    VooringevuldWord & ExcelNederlands + EngelsWhitelabel
    Geen leeg sjabloon

    Kijk binnenin. Dit is geen leeg sjabloon.

    Open een willekeurige template en je ziet het meteen: het moeilijke schrijfwerk is al gedaan. Norm-conforme tekst, echte beveiligingscontroles en verwijzingen naar de wet staan er al. Jij vult alleen de gemarkeerde velden in.

    Vooringevuld door onze consultants. Norm-conforme tekst, structuur en verwijzingen naar de Cyberbeveiligingswet. Ongeveer 80% is al klaar.
    Dit vul jij in. Je bedrijfsnaam, scope en eigen processen. Meestal een handvol velden per document.
    ~200 uur schrijfwerk dat je bespaart over de hele set
      Beveiligingsbeleid Netwerk- en Informatiesystemen.docx

    Beveiligingsbeleid Netwerk- en Informatiesystemen

    v1.0 · [bedrijfsnaam] · [datum]
    1. Toepassingsgebied

    Dit beleid beschrijft hoe [bedrijfsnaam] de beveiliging van haar netwerk- en informatiesystemen inricht, conform de zorgplicht uit de Cyberbeveiligingswet (art. 21). Het geldt voor alle medewerkers, systemen en processen binnen [scope].

    2. Uitgangspunten

    De organisatie hanteert een risicogebaseerde aanpak. Beveiligingsmaatregelen worden bepaald op basis van de risico’s in het Risicoregister en zijn evenredig aan de aard en omvang van de organisatie.

    3. Rollen en verantwoordelijkheden

    Het bestuur is eindverantwoordelijk voor de naleving van dit beleid. De [functie, bijv. Security Officer] coördineert de uitvoering en rapporteert periodiek aan het bestuur.

    Volledige dekking

    Geen enkel gat in de wet.

    De Cyberbeveiligingswet kent drie soorten verplichtingen. Voor elk daarvan zit er een ingevuld document in je pakket, zodat je precies laat zien wat de toezichthouder (RDI) verwacht. Je mist niks.

    Artikel 20

    Bestuur & Governance

    Het bestuur is eindverantwoordelijk, moet toezien op de maatregelen en aantoonbaar getraind zijn. Inclusief je managementsysteem en documentbeheer.

    28 documenten
    Artikel 21

    Zorgplicht: 10 maatregelen

    De tien verplichte beveiligingsmaatregelen, van risicoanalyse en incidentafhandeling tot toegang, cryptografie en toeleveringsketen.

    ABCDEFGHIJ
    147 documenten
    Artikel 23

    Meldplicht

    Significante incidenten melden bij het CSIRT: eerste melding binnen 24 uur, tussenrapport binnen 72 uur, eindrapport binnen een maand.

    Meldprocedure + registers
    176 documenten. Elke wettelijke verplichting gedekt. Nul gaten.Bekijk de documentatiematrix →
    Klaar voor de toezichthouder

    Precies wat de toezichthouder wil zien.

    NIS2-toezicht draait om één ding: aantoonbaarheid. Je moet kunnen béwijzen dat je de zorgplicht naleeft, niet alleen zeggen dat je het doet. Ons pakket levert precies die bewijslast, gestructureerd zoals de RDI het verwacht.

    De toezichthouder vraagtHeb je je risico’s beoordeeld en behandeld?
    Jij toont het aan metRisicoregister, Risicoanalyse-werkblad en Risicobehandelplan, actueel gehouden.
    De toezichthouder vraagtIs je bestuur aantoonbaar betrokken?
    Jij toont het aan metDirectiebeoordeling-notulen en een trainingsregister voor het bestuur.
    De toezichthouder vraagtMeld je significante incidenten op tijd?
    Jij toont het aan metMeldprocedure plus incidentregister met de tijdlijnen 24 uur, 72 uur en 1 maand.
    De toezichthouder vraagtBeheers je je toeleveringsketen?
    Jij toont het aan metLeveranciersrisicobeoordeling en beveiligingseisen die je in contracten vastlegt.
    De toezichthouder vraagtVerbeter je aantoonbaar continu?
    Jij toont het aan metInterne audits, geregistreerde afwijkingen en het CPAR-logboek van corrigerende maatregelen.

    Elk document is norm-conform aan de Cyberbeveiligingswet en de NCSC-handreiking zorgplicht, geschreven door consultants met 10 jaar ervaring in honderden implementaties.

    Waarom Online ISO

    10 jaar expertise, verwerkt in elke template

    Geen generieke documenten. Onze templates zijn gebouwd op honderden succesvolle NIS2-implementaties.

    10 jaar ervaring

    Honderden implementaties verwerkt in elke template. Je start direct vanuit een positie van kennis, niet blanco.

    NIS2-conform

    Een complete documentatieset die aansluit op alle NIS2-vereisten. Volledig klaar voor de toezichtsaudit.

    Continue updates

    Nieuwe NIS2-richtlijn? Wij updaten de templates voor je. Alle updates zijn gratis en levenslang beschikbaar via de Portal.

    80% al ingevuld

    Het meeste werk is al gedaan. Jij past de context aan naar jouw organisatie. Van maanden werk naar weken of zelfs dagen.

    Microsoft Word

    Bewerken in de tools die jij al kent

    Alle 176 templates zijn in Microsoft Word opgesteld, met een eenduidige opmaak door de hele set. Beschikbaar in zowel Nederlands als Engels, en eenvoudig te bewerken zonder speciale softwarekennis.

    Dezelfde opmaak in alle 176 documenten

    Beschikbaar in Nederlands EN Engels

    Geen watermerken, geen vaste logo’s, volledig whitelabel

    Ook compatible met Google Docs en LibreOffice

    NIS2 Word template bewerken
    Georganiseerd downloaden

    Alles georganiseerd in 1 map met submappen

    Via de NIS2 Portal download je elk document afzonderlijk, maar je kunt ook de volledige set in een keer ophalen als een gestructureerde zip-map. De mapstructuur volgt exact de indeling van de Portal, gecategoriseerd per NIS2-maatregel.

    Naast beleidsdocumenten ook tabellen, registers en formulieren

    Eenduidige opmaak voor alle document-types

    Onbeperkt downloaden, voor altijd

    NIS2 Templates
    Map 00 – Begeleiding
    Map 02 – Bestuur en Governance
    Map 03 – Managementsysteem
    Map 04 – Maatregel A: Risicoanalyse
    Risicoregister.xlsx
    Beveiligingsbeleid.docx
    Map 09 – Maatregel F: Naleving
    Map 14 – Meldplicht
    Atlassian Confluence

    Ook beschikbaar als Confluence Space

    Gebruik je al Confluence? Dan download je eenvoudig de volledige NIS2 Space als XML-bestand via de Portal en importeer je die in jouw eigen Confluence-omgeving. Alle templates staan direct klaar, inclusief opmaak en structuur.

    Online bewerken

    Pagina’s direct aanpassen in Confluence

    Jouw eigen omgeving

    Geen afhankelijkheid van externe systemen

    Samen bewerken

    Nodig collega’s uit en werk gezamenlijk

    Opmerkingen toevoegen

    Communiceer direct op paginaniveau

    Revisiegeschiedenis

    Volledig overzicht van alle wijzigingen

    Vooringevuld

    Dezelfde inhoud als de Word-templates

    Meer over de Confluence Space
    NIS2 Confluence Space template voorbeeld
    Vergroten
    Meer dan 140 templates

    Een greep uit de complete set

    Van toegangsrechten tot risicoanalyse: alles wat je nodig hebt voor een compleet NIS2-compliance.

    Uitgelicht document

    Blader door het NIS2 Handboek

    Het NIS2 Handboek is het centrale beleidsdocument van je NIS2-stelsel. Klik, blader en zoom door alle pagina’s — precies zoals je klanten en auditors het zien.

    80% vooringevuld met best practices

    Geschreven door NIS2-consultants met 10 jaar ervaring

    Alle verplichte NIS2 elementen aanwezig

    Klaar voor de toezichtsaudit

    Direct aanpasbaar in Word, Google Docs of Confluence

    Geen nieuwe tools, gewoon jouw vertrouwde omgeving

    Bekijk pakketten & prijzen

    Neem de snelste route
    naar je ISO-certificaat.

    Complete templates, ervaren begeleiding en een platform dat werkt waar jij werkt. Vanaf €440 en altijd zonder abonnement.

    30 dagen geld-terug
    Zonder vragen
    Levenslange updates
    Gratis, voor altijd
    Direct toegang
    Binnen 1 minuut
    Whitelabel
    Jouw merk