Bent u klaar voor de NIS2 compliance-toets van de toezichthouder? Met deze praktische checklist controleert u snel of uw organisatie voldoet aan de verplichtingen van de NIS2-richtlijn. Loop de punten één voor één door en stel vast waar u nog actie moet ondernemen.
Checklist: risicoanalyse en technische maatregelen
- ☐ Kwetsbaarheidsscan uitgevoerd — aantoonbare technische risicoanalyse conform artikel 21 NIS2
- ☐ Bevindingen gedocumenteerd — CVSS-gescoord rapport aanwezig
- ☐ Actieplan opgesteld — kritieke bevindingen zijn of worden opgepakt
- ☐ Patch management — gestructureerd proces voor tijdig patchen
- ☐ MFA geactiveerd — op alle externe accounts en beheerinterfaces
- ☐ Netwerksegmentatie — kritieke systemen zijn gescheiden van kantoornetwerk
- ☐ Encryptie — gevoelige data is versleuteld, TLS 1.2+ op alle verbindingen
Checklist: beleid en procedures
- ☐ Informatiebeveiligingsbeleid — actueel, goedgekeurd door bestuur
- ☐ Incidentrespons-procedure — iedereen weet wat te doen bij een incident
- ☐ Meldprocedure — u weet bij welke instantie u moet melden en hoe
- ☐ Back-upbeleid — 3-2-1 strategie, regelmatig getest
- ☐ Supply chain beleid — beveiligingseisen voor leveranciers vastgelegd
Checklist: organisatie en bewustwording
- ☐ Bestuurlijke goedkeuring — beveiligingsmaatregelen zijn goedgekeurd door directie
- ☐ Verantwoordelijkheden vastgelegd — wie is waarvoor verantwoordelijk?
- ☐ Medewerkerstraining — bewustwording van phishing en beveiligingsbeleid
- ☐ Jaarlijkse review — planning voor herziening van beleid en scan
Eerste stap als u hiaten heeft gevonden
Geen zorgen als uw checklist nog niet volledig groen is. Het belangrijkste is dat u weet waar de gaten zitten en een plan heeft om ze te dichten. Begin met de kwetsbaarheidsscan — die geeft u direct de technische onderbouwing voor uw risicoanalyse en laat zien wat de urgentste punten zijn. Vraag de gratis brochure aan voor meer informatie.
Veelgestelde vragen over NIS2 compliance
Hoe weet ik zeker dat ik NIS2-compliant ben?
Er is geen officieel NIS2-certificaat. Compliance aantonen doe je door documentatie: een actuele kwetsbaarheidsscan, een goedgekeurd informatiebeveiligingsbeleid, bewijs van implementatie van maatregelen en een werkende meldprocedure.
Kan een toezichthouder onaangekondigd een inspectie uitvoeren?
Ja, voor essentiële entiteiten is proactief toezicht mogelijk. De toezichthouder kan op eigen initiatief inspecties uitvoeren zonder dat er eerst een incident moet hebben plaatsgevonden.
Hoe lang moet ik compliance-documentatie bewaren?
NIS2 schrijft geen specifieke bewaartermijn voor, maar als stelregel geldt: bewaar documentatie minimaal vijf jaar. Zorg dat u ook kunt aantonen welke maatregelen in het verleden zijn genomen.