176 kant-en-klare templates
voor je NIS2-compliance
Tien jaar ervaring, verwerkt in elke template. Vooringevuld met best practices, direct bruikbaar in Microsoft Word, Google Docs of Confluence, en volledig aanpasbaar naar jouw organisatie.
176
templates
Twintig jaar ISO-methodiek. Nu jouw NIS2-voorsprong.
NIS2 vertelt je wat je moet regelen. ISO 27001 is de methode die al twintig jaar bewijst hoe je informatiebeveiliging structureel en aantoonbaar beheerst. Die beproefde aanpak hebben wij toegepast op de letter van de Cyberbeveiligingswet. Je krijgt geen losse juridische checklist, maar een werkend systeem dat de wet naleeft, en dat je soepel door elke toezichtcontrole loodst.
NIS2 / Cyberbeveiligingswet
Bepaalt wat je moet: de zorgplicht met tien maatregelen, de meldplicht en de verantwoordelijkheid van het bestuur. Maar niet precies hóe.
De ISO 27001-methodiek
Bepaalt hoe: risicogestuurd werken, bestuur betrokken, continu verbeteren en alles vastleggen. De bewezen manier om aan de zorgplicht te voldoen.
Elk platform, zelfde templates
Geen migratie, geen nieuwe tools leren. De templates werken in de apps die jouw team al gebruikt — beschikbaar als .docx, .xlsx en .pdf.
Microsoft
5 apps
Google Workspace
3 apps
Upload .docx rechtstreeks naar Google Drive en bewerk in Docs
Meer formaten
3 formaten
Geen vendor lock-in. Exporteer naar elk formaat.
Altijd grip op je volledige documentatieset
De NIS2 Documentatiematrix geeft je een helder overzicht van alle 176 templates, geordend per NIS2-maatregel. Zo weet je precies welk document bij welk vereiste hoort en wat er nog ontbreekt.
Geordend per NIS2-maatregel
Precies zien welk document bij welke clausule hoort
Beschikbaar als download via de Portal
Per stuk of als complete zip-map in een keer ophalen
Inclusief volledige NIS2-auditchecklist
Weet precies of je klaar bent voor de toezichtsaudit
- NIS2 Checklist
- NIS2 Documentatie Matrix
- NIS2 Handboek
- NIS2 Maatregelenoverzicht
- NIS2 Project Planning
- NIS2 Toepasselijkheidscheck
- Registratie-instructie Entiteitenregister
- Registratieregister
- Communicatie
- Cyber-governance Document Bestuur
- Directieverantwoordelijkheden
- Leiderschap en Betrokkenheid Bestuur
- Rollen en Verantwoordelijkheden Beveiliging
- Rollen, Verantwoordelijkheden en Bevoegdheden
- Trainingsplan Bestuur
- Beheerde Documenten Register
- Beheerde Registraties Register
- Beheersysteem Netwerk- en Informatiebeveiliging
- Belanghebbenden en Verwachtingen
- Context Logboek
- Context van de Organisatie
- Document Wijzigingsverzoek Formulier
- Gedocumenteerde Bedieningsprocedures
- Gedocumenteerde Informatie
- Middelen
- PESTLE Analyse
- SWOT Analyse
- Toepassingsgebied Netwerk- en Informatiesystemen
- Beveiliging in Projectmanagement
- Beveiligingsbeleid Netwerk- en Informatiesystemen
- Beveiligingsdoelstellingen Plan
- Doelstellingen en Planning
- Maatregelen Risico’s en Kansen
- Operationele Planning en Beheersing
- Periodieke Risicobeoordeling
- Procedure Risico’s en Kansen
- Risicoanalyse Werkblad
- Risicobehandelprocedure
- Risicoregister
- Themaspecifieke Beleidsregels
- Uitvoering Risicobehandeling
- Bedreigingsinformatie
- Beoordeling van Gebeurtenissen
- Bewaking van Activiteiten
- Contact met Belangengroepen
- Incident Planning en Voorbereiding
- Incident Rapportage Formulier
- Incident Register
- Incidentrespons
- Interne Melding van Gebeurtenissen
- Kloksynchronisatie
- Leren van Incidenten
- Loggen
- Verzameling van Bewijs
- Back-up Beleid
- Bedrijfscontinuiteitsplan (BCP)
- Beveiliging tijdens Verstoring
- Crisismanagementplan
- ICT-gereedheid Bedrijfscontinuiteit
- Redundantie
- Beheer van Uitbestede Processen
- Beveiliging Clouddiensten
- Beveiliging ICT-toeleveringsketen
- Beveiliging in Leveranciersrelaties
- Beveiligingseisen in Leveranciersovereenkomsten
- Cloud Service Beleid
- Leveranciersrisicobeoordeling Formulier en Register
- Monitoring van Leveranciersdiensten
- Uitbestede Processen Register
- Beheer van Technische Kwetsbaarheden
- Bescherming tijdens Audit en Testen
- Beveiligingstesten
- Beveiligingsvereisten Applicaties
- Capaciteitsbeheer
- Configuratiebeheer
- Coordinated Vulnerability Disclosure (CVD) Beleid
- Scheiding OTAP-omgevingen
- Software-installatie
- Testinformatie
- Uitbestede Ontwikkeling
- Veilig Programmeren
- Veilige Ontwikkelingslevenscyclus
- Veilige Systeemarchitectuur
- Wijzigingsbeheer
- Afwijkingen en Corrigerende Maatregelen
- Audit Checklist – Beheersysteem
- Audit Checklist – Leverancier
- Audit Checklist – Proces
- Audit Feedback Formulier
- Audit Rapport Template
- CPAR Formulier
- CPAR Logboek
- Continue Verbetering
- Contractueel Nalevingsregister
- Directiebeoordeling
- Directiebeoordeling Agenda
- Directiebeoordeling Notulen
- Gedragscode Interne Auditors
- Gegevensbescherming
- Intellectuele Eigendomsrechten
- Interne Audit Procedure
- Monitoren en Meten
- Monitoring Plan
- NIS2 Auditeren Stap-voor-Stap
- Naleving van Beleid
- Nalevingsregister Wet- en Regelgeving
- Onafhankelijke Beoordeling
- Privacy en Persoonsgegevens
- Vaardigheden Auditoren
- Wettelijke en Contractuele Vereisten
- Aanvaardbaar Gebruik Beleid
- Bescherming tegen Malware
- Bewustwording en Training
- Bewustzijn
- Competentie
- Cyberhygiene Basischecklist
- Social Media Beleid
- Training Evaluatie Formulier
- Webfiltering
- Cryptografiebeleid
- Aanvaardbaar Gebruik van Assets
- Arbeidsvoorwaarden
- Asset Inventarisatie
- BYOD Beleid
- Bedrijfsmiddelen Buiten de Locatie
- Beheer van Bedrijfsmiddelen
- Beperking van Toegang
- Beveiliging Kantoren en Faciliteiten
- Beveiliging van Bekabeling
- Classificatie van Informatie
- Clear Desk en Clear Screen
- Disciplinair Proces
- Einde Dienstverband
- Eindgebruikersapparatuur
- Functiebeschrijving Formulier
- Functiebeschrijving Register
- Functiescheiding
- Fysieke Beveiligingsmonitoring
- Fysieke Beveiligingszones
- Fysieke Toegangscontroles
- Fysieke en Omgevingsbedreigingen
- Gegevensmaskering
- Geheimhoudingsovereenkomsten
- Geprivilegieerde Hulpprogramma’s
- Identiteitsbeheer
- Informatie Verwijderen
- Labellen van Informatie
- Onderhoud van Apparatuur
- Ondersteunende Voorzieningen
- Opslagmedia
- Plaatsing en Beveiliging Apparatuur
- Preventie van Datalekken
- Screening
- Speciale Toegangsrechten
- Teruggave van Assets
- Toegang tot Broncode
- Toegangsbeveiliging Procedure
- Toegangsbeveiligingsbeleid
- Toegangsrechten
- Veilige Verwijdering Apparatuur
- Werken in Beveiligde Ruimtes
- Werken op Afstand
- Authenticatie-informatie
- Beleid Noodcommunicatie
- Beveiligde Authenticatie en MFA
- Beveiligde Informatieoverdracht
- Beveiliging Netwerkdiensten
- Draadloos Netwerk Beleid
- Netwerk Connectie Beleid
- Netwerkbeveiliging
- Netwerksegmentatie
- Wachtwoord Beleid
- Contact met Autoriteiten
- Meldformulier Significant Incident
- Meldlogboek
- NIS2 Meldplichtprocedure
Kijk binnenin. Dit is geen leeg sjabloon.
Open een willekeurige template en je ziet het meteen: het moeilijke schrijfwerk is al gedaan. Norm-conforme tekst, echte beveiligingscontroles en verwijzingen naar de wet staan er al. Jij vult alleen de gemarkeerde velden in.
Beveiligingsbeleid Netwerk- en Informatiesystemen
1. Toepassingsgebied
Dit beleid beschrijft hoe [bedrijfsnaam] de beveiliging van haar netwerk- en informatiesystemen inricht, conform de zorgplicht uit de Cyberbeveiligingswet (art. 21). Het geldt voor alle medewerkers, systemen en processen binnen [scope].
2. Uitgangspunten
De organisatie hanteert een risicogebaseerde aanpak. Beveiligingsmaatregelen worden bepaald op basis van de risico’s in het Risicoregister en zijn evenredig aan de aard en omvang van de organisatie.
3. Rollen en verantwoordelijkheden
Het bestuur is eindverantwoordelijk voor de naleving van dit beleid. De [functie, bijv. Security Officer] coördineert de uitvoering en rapporteert periodiek aan het bestuur.
Geen enkel gat in de wet.
De Cyberbeveiligingswet kent drie soorten verplichtingen. Voor elk daarvan zit er een ingevuld document in je pakket, zodat je precies laat zien wat de toezichthouder (RDI) verwacht. Je mist niks.
Bestuur & Governance
Het bestuur is eindverantwoordelijk, moet toezien op de maatregelen en aantoonbaar getraind zijn. Inclusief je managementsysteem en documentbeheer.
Zorgplicht: 10 maatregelen
De tien verplichte beveiligingsmaatregelen, van risicoanalyse en incidentafhandeling tot toegang, cryptografie en toeleveringsketen.
Meldplicht
Significante incidenten melden bij het CSIRT: eerste melding binnen 24 uur, tussenrapport binnen 72 uur, eindrapport binnen een maand.
Precies wat de toezichthouder wil zien.
NIS2-toezicht draait om één ding: aantoonbaarheid. Je moet kunnen béwijzen dat je de zorgplicht naleeft, niet alleen zeggen dat je het doet. Ons pakket levert precies die bewijslast, gestructureerd zoals de RDI het verwacht.
Elk document is norm-conform aan de Cyberbeveiligingswet en de NCSC-handreiking zorgplicht, geschreven door consultants met 10 jaar ervaring in honderden implementaties.
10 jaar expertise, verwerkt in elke template
Geen generieke documenten. Onze templates zijn gebouwd op honderden succesvolle NIS2-implementaties.
10 jaar ervaring
Honderden implementaties verwerkt in elke template. Je start direct vanuit een positie van kennis, niet blanco.
NIS2-conform
Een complete documentatieset die aansluit op alle NIS2-vereisten. Volledig klaar voor de toezichtsaudit.
Continue updates
Nieuwe NIS2-richtlijn? Wij updaten de templates voor je. Alle updates zijn gratis en levenslang beschikbaar via de Portal.
80% al ingevuld
Het meeste werk is al gedaan. Jij past de context aan naar jouw organisatie. Van maanden werk naar weken of zelfs dagen.
Bewerken in de tools die jij al kent
Alle 176 templates zijn in Microsoft Word opgesteld, met een eenduidige opmaak door de hele set. Beschikbaar in zowel Nederlands als Engels, en eenvoudig te bewerken zonder speciale softwarekennis.
Dezelfde opmaak in alle 176 documenten
Beschikbaar in Nederlands EN Engels
Geen watermerken, geen vaste logo’s, volledig whitelabel
Ook compatible met Google Docs en LibreOffice
Alles georganiseerd in 1 map met submappen
Via de NIS2 Portal download je elk document afzonderlijk, maar je kunt ook de volledige set in een keer ophalen als een gestructureerde zip-map. De mapstructuur volgt exact de indeling van de Portal, gecategoriseerd per NIS2-maatregel.
Naast beleidsdocumenten ook tabellen, registers en formulieren
Eenduidige opmaak voor alle document-types
Onbeperkt downloaden, voor altijd
Ook beschikbaar als Confluence Space
Gebruik je al Confluence? Dan download je eenvoudig de volledige NIS2 Space als XML-bestand via de Portal en importeer je die in jouw eigen Confluence-omgeving. Alle templates staan direct klaar, inclusief opmaak en structuur.
Online bewerken
Pagina’s direct aanpassen in Confluence
Jouw eigen omgeving
Geen afhankelijkheid van externe systemen
Samen bewerken
Nodig collega’s uit en werk gezamenlijk
Opmerkingen toevoegen
Communiceer direct op paginaniveau
Revisiegeschiedenis
Volledig overzicht van alle wijzigingen
Vooringevuld
Dezelfde inhoud als de Word-templates
Een greep uit de complete set
Van toegangsrechten tot risicoanalyse: alles wat je nodig hebt voor een compleet NIS2-compliance.
Directiebeoordeling Agenda
NIS2 Checklist
Document Beheer
Wijzigingsformulier
Eindapparatuur (Maatregel I)
Back-up en herstelbeleid
CPAR Formulier
Interne Audit
Blader door het NIS2 Handboek
Het NIS2 Handboek is het centrale beleidsdocument van je NIS2-stelsel. Klik, blader en zoom door alle pagina’s — precies zoals je klanten en auditors het zien.
80% vooringevuld met best practices
Geschreven door NIS2-consultants met 10 jaar ervaring
Alle verplichte NIS2 elementen aanwezig
Klaar voor de toezichtsaudit
Direct aanpasbaar in Word, Google Docs of Confluence
Geen nieuwe tools, gewoon jouw vertrouwde omgeving
Neem de snelste route
naar je ISO-certificaat.
Complete templates, ervaren begeleiding en een platform dat werkt waar jij werkt. Vanaf €440 en altijd zonder abonnement.
