
De Cyber-
beveiligingswet geldt. Val jij eronder?
De wet stelt eisen aan ruim 8.000 organisaties. Er is geen overgangsperiode en de verantwoordelijkheid ligt bij het bestuur. Wij bepalen of je in scope valt, wat je moet regelen en wat je antwoordt als je opdrachtgever ernaar vraagt.
Cyberbeveiligingswet & NIS2
Registratieplicht
Je registreert je organisatie bij het Nationaal Cyber Security Centrum via MijnNCSC en komt in het landelijke register.
Zorgplicht
Passende en evenredige maatregelen: risicobeoordeling, toegangsbeheer, back-ups, continuïteitsplannen en ketenbeveiliging. De kern: niet of je beleid hebt, maar of je kunt aantonen dat het werkt.
Meldplicht
Bij een significant incident: binnen 24 uur een vroegtijdige waarschuwing, binnen 72 uur een melding, binnen een maand een eindverslag. Een melding onder deze wet vervangt een datalekmelding onder de AVG niet.
Verantwoordelijkheid van het bestuur
Het bestuur keurt de maatregelen goed, ziet toe op de uitvoering en volgt zelf een training. Je kunt de uitvoering uitbesteden, de verantwoordelijkheid niet.
Onze aanpak
Scopecheck
Wij bepalen of je onder de wet valt en in welke categorie. Je krijgt een onderbouwd oordeel op papier, precies wat je opdrachtgever wil zien.
Nulmeting
Wij leggen je huidige beleid, contracten en procedures naast de eisen en laten zien waar de gaten zitten.
Aantoonbaar in orde
Van bestuursbesluit tot meldroute: wij zorgen dat je voldoet én het kunt aantonen, richting toezichthouder én je klanten.