Wat is NIS2?
De Europese NIS2-richtlijn (Richtlijn (EU) 2022/2555). Geldt voor essentiële en belangrijke entiteiten in onder meer energie, vervoer, bankwezen, infrastructuur voor de financiële markt, gezondheidszorg, drinkwater, afvalwater, digitale infrastructuur, beheer van ICT-diensten, overheid, post- en koeriersdiensten, levensmiddelen, chemische stoffen, vervaardiging en onderzoek.
Voor wie het geldt
- Energie en nutsbedrijven (essentiële entiteit)
- Bankwezen en infrastructuur voor de financiële markt (essentiële entiteit)
- Zorgaanbieders en drinkwaterbedrijven (essentiële entiteit)
- Digitale infrastructuur en beheer van ICT-diensten (essentiële entiteit)
- Vervaardiging, levensmiddelen, chemie, post en onderzoek (belangrijke entiteit, afhankelijk van de omvang)
De belangrijkste NIS2-maatregelen in Dazr
Nationale omzetting
Stand van zaken op 1 oktober 2026. NIS2 is een richtlijn, dus de plichten die je echt hebt, komen uit je nationale wet en van je nationale autoriteit.
Uitvoeringsverordening (EU) 2024/2690. Voor DNS-dienstverleners, TLD-registers, cloud- en datacenterdiensten, netwerken voor de levering van content, managed (security) service providers, online marktplaatsen, zoekmachines, socialenetwerkplatforms en verleners van vertrouwensdiensten werkt deze verordening van de Commissie de technische en methodologische eisen achter de maatregelen van artikel 21 uit, en bepaalt ze wanneer een incident significant is. Zie de checklist bij 2024/2690 en de check op significante incidenten.
Bronnen: Richtlijn (EU) 2022/2555, Uitvoeringsverordening (EU) 2024/2690, Forvis Mazars over de Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Waar auditors naar kijken
NIS2 vraagt specifiek om bewijs van goedkeuring door het bestuur, risicobeoordelingen van de toeleveringsketen en de meldcyclus van vroegtijdige waarschuwing binnen 24 uur, incidentmelding binnen 72 uur en eindverslag binnen een maand. Dazr bewaart het bewijs voor alle drie.
Hoe Dazr helpt met NIS2
Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. NIS2 is een van de elf frameworks, beschikbaar vanaf het gratis plan. In de praktijk betekent dat:
- Houd de maatregelen voor cybersecurityrisicobeheer uit artikel 21 bij als terugkerende beheersmaatregelen
- Werk met het incidentregister, met tijdstempels voor de meldingen na 24 uur, 72 uur en een maand en de zaaknummers van de autoriteit
- Review leveranciers in het leveranciersregister, met links naar verwerkersovereenkomsten en certificaten, review- en einddatums (Pro en Enterprise)
- Leg de datum van goedkeuring door het bestuur vast in het complianceprofiel, en vernieuw die elk jaar
- Geef de bevoegde autoriteit één PDF met de audittrail of een alleen-lezen weergave
Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›