NIS2 Compliance Pakket — 176 documenten
Alles om zelf aantoonbaar te voldoen aan de NIS2-richtlijn (de Nederlandse Cyberbeveiligingswet): de zorgplicht met 10 beveiligingsmaatregelen, de meldplicht en de registratieplicht. Vooringevulde documenten, formulieren, sjablonen en registers — whitelabel, in het Nederlands en Engels, klaar voor Office 365, Google Workspace en Confluence.
00 Begeleiding (5)
- NIS2 Checklist
- NIS2 Documentatie Matrix
- NIS2 Handboek
- NIS2 Maatregelenoverzicht
- NIS2 Project Planning
01 Toepasselijkheid en Registratie (3)
- NIS2 Toepasselijkheidscheck
- Registratie-instructie Entiteitenregister
- Registratieregister
02 Bestuur en Governance (7)
- Communicatie
- Cyber-governance Document Bestuur
- Directieverantwoordelijkheden
- Leiderschap en Betrokkenheid Bestuur
- Rollen en Verantwoordelijkheden Beveiliging
- Rollen, Verantwoordelijkheden en Bevoegdheden
- Trainingsplan Bestuur
03 Managementsysteem en Documentbeheer (13)
- Beheerde Documenten Register
- Beheerde Registraties Register
- Beheersysteem Netwerk- en Informatiebeveiliging
- Belanghebbenden en Verwachtingen
- Context Logboek
- Context van de Organisatie
- Document Wijzigingsverzoek Formulier
- Gedocumenteerde Bedieningsprocedures
- Gedocumenteerde Informatie
- Middelen
- PESTLE Analyse
- SWOT Analyse
- Toepassingsgebied Netwerk- en Informatiesystemen
04 Maatregel A – Risicoanalyse en Beveiligingsbeleid (13)
- Beveiliging in Projectmanagement
- Beveiligingsbeleid Netwerk- en Informatiesystemen
- Beveiligingsdoelstellingen Plan
- Doelstellingen en Planning
- Maatregelen Risico’s en Kansen
- Operationele Planning en Beheersing
- Periodieke Risicobeoordeling
- Procedure Risico’s en Kansen
- Risicoanalyse Werkblad
- Risicobehandelprocedure
- Risicoregister
- Themaspecifieke Beleidsregels
- Uitvoering Risicobehandeling
05 Maatregel B – Incidentenbehandeling (13)
- Bedreigingsinformatie
- Beoordeling van Gebeurtenissen
- Bewaking van Activiteiten
- Contact met Belangengroepen
- Incident Planning en Voorbereiding
- Incident Rapportage Formulier
- Incident Register
- Incidentrespons
- Interne Melding van Gebeurtenissen
- Kloksynchronisatie
- Leren van Incidenten
- Loggen
- Verzameling van Bewijs
06 Maatregel C – Continuiteit en Crisisbeheer (6)
- Back-up Beleid
- Bedrijfscontinuiteitsplan (BCP)
- Beveiliging tijdens Verstoring
- Crisismanagementplan
- ICT-gereedheid Bedrijfscontinuiteit
- Redundantie
07 Maatregel D – Toeleveringsketen (9)
- Beheer van Uitbestede Processen
- Beveiliging Clouddiensten
- Beveiliging ICT-toeleveringsketen
- Beveiliging in Leveranciersrelaties
- Beveiligingseisen in Leveranciersovereenkomsten
- Cloud Service Beleid
- Leveranciersrisicobeoordeling Formulier en Register
- Monitoring van Leveranciersdiensten
- Uitbestede Processen Register
08 Maatregel E – Verwerving, Ontwikkeling en Kwetsbaarheden (15)
- Beheer van Technische Kwetsbaarheden
- Bescherming tijdens Audit en Testen
- Beveiligingstesten
- Beveiligingsvereisten Applicaties
- Capaciteitsbeheer
- Configuratiebeheer
- Coordinated Vulnerability Disclosure (CVD) Beleid
- Scheiding OTAP-omgevingen
- Software-installatie
- Testinformatie
- Uitbestede Ontwikkeling
- Veilig Programmeren
- Veilige Ontwikkelingslevenscyclus
- Veilige Systeemarchitectuur
- Wijzigingsbeheer
09 Maatregel F – Effectiviteit en Naleving (26)
- Afwijkingen en Corrigerende Maatregelen
- Audit Checklist – Beheersysteem
- Audit Checklist – Leverancier
- Audit Checklist – Proces
- Audit Feedback Formulier
- Audit Rapport Template
- CPAR Formulier
- CPAR Logboek
- Continue Verbetering
- Contractueel Nalevingsregister
- Directiebeoordeling
- Directiebeoordeling Agenda
- Directiebeoordeling Notulen
- Gedragscode Interne Auditors
- Gegevensbescherming
- Intellectuele Eigendomsrechten
- Interne Audit Procedure
- Monitoren en Meten
- Monitoring Plan
- NIS2 Auditeren Stap-voor-Stap
- Naleving van Beleid
- Nalevingsregister Wet- en Regelgeving
- Onafhankelijke Beoordeling
- Privacy en Persoonsgegevens
- Vaardigheden Auditoren
- Wettelijke en Contractuele Vereisten
10 Maatregel G – Cyberhygiene en Training (9)
- Aanvaardbaar Gebruik Beleid
- Bescherming tegen Malware
- Bewustwording en Training
- Bewustzijn
- Competentie
- Cyberhygiene Basischecklist
- Social Media Beleid
- Training Evaluatie Formulier
- Webfiltering
11 Maatregel H – Cryptografie (1)
- Cryptografiebeleid
12 Maatregel I – Personeel, Toegang en Assets (42)
- Aanvaardbaar Gebruik van Assets
- Arbeidsvoorwaarden
- Asset Inventarisatie
- BYOD Beleid
- Bedrijfsmiddelen Buiten de Locatie
- Beheer van Bedrijfsmiddelen
- Beperking van Toegang
- Beveiliging Kantoren en Faciliteiten
- Beveiliging van Bekabeling
- Classificatie van Informatie
- Clear Desk en Clear Screen
- Disciplinair Proces
- Einde Dienstverband
- Eindgebruikersapparatuur
- Functiebeschrijving Formulier
- Functiebeschrijving Register
- Functiescheiding
- Fysieke Beveiligingsmonitoring
- Fysieke Beveiligingszones
- Fysieke Toegangscontroles
- Fysieke en Omgevingsbedreigingen
- Gegevensmaskering
- Geheimhoudingsovereenkomsten
- Geprivilegieerde Hulpprogramma’s
- Identiteitsbeheer
- Informatie Verwijderen
- Labellen van Informatie
- Onderhoud van Apparatuur
- Ondersteunende Voorzieningen
- Opslagmedia
- Plaatsing en Beveiliging Apparatuur
- Preventie van Datalekken
- Screening
- Speciale Toegangsrechten
- Teruggave van Assets
- Toegang tot Broncode
- Toegangsbeveiliging Procedure
- Toegangsbeveiligingsbeleid
- Toegangsrechten
- Veilige Verwijdering Apparatuur
- Werken in Beveiligde Ruimtes
- Werken op Afstand
13 Maatregel J – Authenticatie en Beveiligde Communicatie (10)
- Authenticatie-informatie
- Beleid Noodcommunicatie
- Beveiligde Authenticatie en MFA
- Beveiligde Informatieoverdracht
- Beveiliging Netwerkdiensten
- Draadloos Netwerk Beleid
- Netwerk Connectie Beleid
- Netwerkbeveiliging
- Netwerksegmentatie
- Wachtwoord Beleid
14 Meldplicht (4)
- Contact met Autoriteiten
- Meldformulier Significant Incident
- Meldlogboek
- NIS2 Meldplichtprocedure







