Gratis Download

NIS2-richtlijn
Gereedheidscontrolelijst

62 controlepunten voor alle NIS2-verplichtingen: bestuur (artikel 20), alle 10 verplichte beveiligingsmaatregelen (artikel 21) en meldingstermijnen voor incidenten (artikel 23). Open in elke browser, markeer de status, voeg bewijsnotities toe en druk af als PDF. Geen account vereist.

Gebouwd door CISM-gecertificeerde consultants · Gebaseerd op EU-richtlijn 2022/2555 · Meer dan 20 jaar ervaring

Deze controlelijst bestaat uit

62
Controlepunten
10
Beveiligingsmaatregelen
4
Afdrukpagina's
Cyvra & NIS2

Wij begeleiden organisaties van controlelijst tot compliance

De controlelijst toont waar uw lacunes zich bevinden. Cyvra stelt het herstelplan op en werkt samen met uw team om deze lacunes te dichten voordat de handhaving begint.

GAP-analyse
Wij beoordelen uw huidige maatregelen op basis van elke NIS2 artikel 21-maatregel, identificeren lacunes op prioriteit en leveren een geprioriteerd plan met eigenaren en doeldatums.
Implementatieondersteuning
Onze consultants bouwen de beleidsregels, incidentresponsprocedures, ketenbeveiligingsmaatregelen en technische maatregelen die NIS2 vereist, zonder uw team te overspoelen met documentatie.
Gereedheid voor incidentrapportage
Wij bouwen uw 24-uurs-, 72-uurs- en 1-maandsrapportageworkflows en testen deze voordat er een incident plaatsvindt. Wanneer toezichthouders vragen stellen, heeft u de records om te laten zien.
Gevestigd in Nederland, uitvoering in het Engels en Nederlands
CISM-gecertificeerde hoofdconsultants met meer dan 20 jaar praktijkervaring
Wij implementeren samen met uw team, niet alleen adviesdocumenten produceren
Klanten in financiële dienstverlening, gezondheidszorg en horeca
Wat er in zit

Volledige NIS2-verplichtingendekking

Elke bestuur-, beveiligings- en rapportageverplichting uit EU-richtlijn 2022/2555. Niets weggelaten of samengevat.

Art. 20
Bestuur en aansprakelijkheid bestuursorgaan
Goedkeuring van cyberbeveiligingsmaatregelen door het bestuur, actief toezicht, bestuursopleiding, aangestelde CISO, persoonlijk aansprakelijkheidskader
5 punten
Art. 2–6
Entiteitsbereik en classificatie
Bepaling essentiële versus belangrijke entiteit, identificatie sector bijlage I/II, registratie bij nationale bevoegde autoriteit, grensoverschrijdende verplichtingen
4 punten
Art. 23
Verplichtingen voor incidentrapportage
Criteria voor significante incidenten, 24-uurs vroegtijdige waarschuwing, 72-uurs volledige melding, tussentijdse rapporten, 1-maands eindrapport, klantnotificatie
6 punten
Art. 21(a–e)
Risico, incidenten, BCP, toeleveringsketen en netwerk
Risicobeoordeling en IB-beleid, incidentafhandeling en playbooks, back-up en herstel na rampen, ketenbeveiliging, kwetsbaarheidsbeheer en veilige ontwikkeling
27 punten
Art. 21(f–j)
Effectiviteit, training, cryptografie, HR/toegang en MFA
Beveiligings-KPI's en audits, cyberhygiëne en bewustwordingstraining, cryptografie- en versleutelingsbeleid, HR-beveiliging en identiteitslevenscyclus, MFA en veilige communicatie
21 punten
62 controlepunten totaal
Hoe te gebruiken

In minuten operationeel

Geen software te installeren. Werkt in Chrome, Edge of Firefox.

1
Download en open
Sla het HTML-bestand op uw computer op en open het in een moderne browser. Niets te installeren of configureren.
2
Markeer elke maatregel
Klik op een statusbadge om te wisselen tussen JA / GEDEELTELIJK / NEE / N.v.t. De nalevingsscore wordt direct bijgewerkt. Klik in de kolom Bewijs of Notities om rechtstreeks te typen.
3
Opslaan als PDF
Gebruik Ctrl+P om af te drukken of op te slaan als PDF. De indeling is geoptimaliseerd over zes pagina's, klaar om te delen met uw team of auditor.
Veelgestelde vragen

NIS2: wat organisaties vragen

Voor wie geldt NIS2?
NIS2 is van toepassing op middelgrote en grote organisaties in 18 kritieke sectoren, waaronder energie, transport, bankwezen, gezondheidszorg, digitale infrastructuur en beheerde IT-diensten. Essentiële entiteiten (bijlage I) worden het strengst gereguleerd. Belangrijke entiteiten (bijlage II) hebben dezelfde technische vereisten maar lichtere toezichtsvoorwaarden. Heeft u meer dan 50 medewerkers of een omzet van meer dan €10 miljoen en bent u actief in een gedekte sector, dan valt u waarschijnlijk binnen de scope.
Wat zijn de boetes bij niet-naleving?
Voor essentiële entiteiten kunnen maximale boetes oplopen tot €10 miljoen of 2% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Belangrijke entiteiten kunnen worden beboet met maximaal €7 miljoen of 1,4% van de wereldwijde omzet. NIS2 introduceert ook persoonlijke aansprakelijkheid voor bestuursorganen, wat betekent dat bestuurders aansprakelijk kunnen worden gesteld voor systematische nalatigheid bij het implementeren van vereiste beveiligingsmaatregelen.
Is NIS2 van kracht in Nederland?
Nederland heeft NIS2 omgezet via de Cyberbeveiligingswet, die in 2025 in werking is getreden. Het Nederlandse NCSC en sectorspecifieke autoriteiten fungeren als bevoegde autoriteiten. Organisaties die actief zijn in meerdere EU-lidstaten moeten ook de lokale implementatiewetten in die landen raadplegen, aangezien de handhavingstermijnen en vereisten per land kunnen verschillen.
Dekt een ISO 27001-certificering NIS2 af?
ISO 27001 en NIS2 overlappen aanzienlijk op het gebied van risicobeheer, toegangscontrole, incidentrespons en beveiliging van de toeleveringsketen. Een gecertificeerd ISMS voldoet aan een groot deel van de NIS2-vereisten. NIS2 voegt echter specifieke verplichtingen toe rond meldingstermijnen voor incidenten, aansprakelijkheid van bestuursorganen en sectorspecifieke maatregelen die ISO 27001 niet direct behandelt. Cyvra brengt uw bestaande ISMS in kaart op basis van de NIS2-lacune.

Download de controlelijst

Geen e-mail, geen registratie. Download het, gebruik het zo vaak als nodig en deel het met uw team. Wanneer de resultaten lacunes tonen die u moet dichten, is dat waar Cyvra van pas komt.

Gratis controlelijst downloaden Lees onze NIS2-nalevingsgids

EU-richtlijn 2022/2555 • 62 controlepunten • 4 pagina's • Interactief HTML

Klaar om uw NIS2-lacunes te dichten?

Wij verzorgen de GAP-analyse, beleidsopbouw, technische maatregelen en incidentrapportage-inrichting. U richt zich op uw bedrijf.

Neem contact op