Toon tijdig uw NIS2-compliance

Essentiële organisaties die op 18 april 2027 niet kunnen aantonen dat zij voldoen aan de eisen van de NIS2-wetgeving, moeten een herstelplan indienen bij de bevoegde autoriteit.

De inspectiedienst van het Centrum voor Cybersecurity België (CCB) heeft aangegeven dat organisaties uiterlijk op deze datum passende cybersecuritymaatregelen moeten hebben geïmplementeerd. Deze maatregelen moeten minimaal gelijkwaardig zijn aan het zekerheidsniveau Essential van het CyberFundamentals (CyFun®) Framework.

Wat zijn essentiële entiteiten?

Essentiële entiteiten zijn organisaties die actief zijn in sectoren die van cruciaal belang zijn voor het functioneren van de samenleving en de economie. Voorbeelden zijn organisaties in de energie-, transport-, gezondheidszorg-, drinkwater-, digitale infrastructuur- en overheidssector. Deze organisaties vallen onder een strenger toezicht kader binnen de NIS2-richtlijn vanwege de mogelijke maatschappelijke impact van cyberincidenten.

Herstelplan

Organisaties die op 18 april 2027 nog niet volledig aan deze vereisten voldoen, kunnen een herstelplan indienen. Dit herstelplan bestaat uit twee onderdelen:

  • Bewijs van naleving: de organisatie toont aan dat passende cybersecuritymaatregelen zijn geïmplementeerd die minimaal gelijkwaardig zijn aan het zekerheidsniveau Important van het CyberFundamentals Framework.
  • Geplande verbetermaatregelen: een onderbouwd plan waarin wordt beschreven welke aanvullende maatregelen worden genomen om het niveau Essential te bereiken.

Werken aan aantoonbare compliance

Organisaties kunnen op verschillende manieren aantonen dat zij voldoen aan de NIS2-vereisten:

  • CyberFundamentals-certificering (CyFun®) via een erkende beoordelingsinstantie, zoals DNV.
  • ISO/IEC 27001-certificering via een erkende beoordelingsinstantie, zoals DNV.
  • Conformiteitsbeoordeling door de inspectiedienst van het CCB.

DNV ondersteunt organisaties bij het beoordelen van hun huidige situatie, het identificeren van verbeterpunten en het realiseren van certificeringstrajecten. Zo kunnen organisaties hun compliance aantoonbaar maken en tegelijkertijd hun cyberweerbaarheid versterken.

Start met uw informatiebeveiliging

CyberFundamentals-verificatie

CyberFundamentals-verificatie

CyberFundamentals is een raamwerk ontwikkeld door het Centrum voor Cybersecurity België (CCB) met concrete maatregelen om organisaties te ondersteunen bij cybersecurity.

ISO 27001-certificering

ISO 27001-certificering

Maak uw beleid op het gebied van informatiebeveiliging aantoonbaar met een ISO 27001 certificaat.

Cybersecurity trainingen

Cybersecurity trainingen

Onze cybersecuritycursussen en -trainingen gericht op mensen, processen en technologieën binnen de hele organisatie worden gegeven door hoogwaardige docenten en trainers met praktijkervaring.

Nieuwsbrief

Schrijf u hier in en ontvang de nieuwsbrief.

Waarom DNV?

Kies de juiste certificerende instelling.

Training

Bekijk het volledige trainingsaanbod.

Whitepapers

Klik hier voor een overzicht van al onze whitepapers.