Cybersecurity & continuïteit · GRATIS ZELFCHECK
NIS2-scan: reikwijdte en digitale weerbaarheid
De Cyberbeveiligingswet geldt volgens het NCSC sinds 15 augustus 2026. Deze scan begint bij de afbakening van uw organisatie en maakt daarna praktische aandachtspunten voor digitale weerbaarheid zichtbaar.
Is de toepasselijkheid van de Cyberbeveiligingswet onderbouwd onderzocht?
Neem activiteiten, sector, omvang, groepsverband en uitzonderingen mee. Alleen het aantal medewerkers is onvoldoende.
Geen registratie. Uw antwoorden blijven in deze browser en verdwijnen als u deze pagina verlaat. Bij contact kunt u zelf kiezen om een bewerkbare samenvatting mee te sturen. Uw losse antwoorden worden niet meegestuurd. De download maakt u op uw eigen apparaat.
ONDERWERPEN EN WERKWIJZE
Wat onderzoekt deze scan?
De uitslag toont alleen aandachtspunten die volgen uit uw antwoorden. Er wordt geen compliancepercentage berekend.
01Is de toepasselijkheid van de Cyberbeveiligingswet onderbouwd onderzocht?
Neem activiteiten, sector, omvang, groepsverband en uitzonderingen mee. Alleen het aantal medewerkers is onvoldoende.
Vervolg bij een aandachtspunt: Gebruik de actuele officiële informatie en leg vast waarom uw concrete organisatie wel of niet onder de wet valt.
02Zijn kritieke diensten, systemen en afhankelijkheden van leveranciers in beeld?
Kijk ook naar de gevolgen van uitval van één externe partij.
Vervolg bij een aandachtspunt: Maak een overzicht van kritieke processen en de systemen en partijen waarvan die afhankelijk zijn.
03Zijn cyberrisico's, maatregelen, middelen en besluiten aantoonbaar bij de directie belegd?
Het bestuur heeft een eigen rol; technische uitvoering alleen is onvoldoende bestuurlijke sturing.
Vervolg bij een aandachtspunt: Bespreek de belangrijkste risico's en leg besluitvorming, eigenaarschap en voortgang vast.
04Worden toegangsbeveiliging, updates en kwetsbaarhedenbeheer aantoonbaar uitgevoerd?
Beoordeel de werking van de relevante maatregelen, niet alleen het bestaan van een beleidsdocument.
Vervolg bij een aandachtspunt: Controleer de belangrijkste beveiligingsmaatregelen en geef openstaande tekortkomingen een eigenaar.
05Zijn herstel van back-ups en voortzetting van kritieke diensten praktisch getest?
Een gemaakte back-up bewijst nog niet dat herstel op tijd werkt.
Vervolg bij een aandachtspunt: Voer een hersteltest uit en leg vast welke afhankelijkheden, hersteltijden en verbeteringen daaruit blijken.
06Zijn afspraken en controles voor kritieke leveranciers passend uitgewerkt?
Denk aan beveiliging, continuïteit, incidentinformatie en wijzigingen.
Vervolg bij een aandachtspunt: Beoordeel de belangrijkste leveranciers en sluit concrete afspraken over bewijs, incidenten en herstel.
07Zijn incidentaanpak en eventuele registratie- en meldverplichtingen ingericht?
Bepaal welke regels, toezichthouder en CSIRT passen bij uw organisatie; niet elk incident heeft dezelfde meldplicht.
Vervolg bij een aandachtspunt: Controleer bereikbaarheid, besluitvorming, registratie en de toepasselijke meldprocedure en oefen een scenario.
Veelgestelde vragen
Valt een kleine organisatie automatisch buiten NIS2?
Nee. De beoordeling kan behalve omvang ook afhangen van activiteiten, sector, groepsverband en uitzonderingen. Gebruik een onderbouwde scopebeoordeling voor de concrete organisatie.
Is een goede uitslag een NIS2-certificaat?
Nee. De scan is een zelfinventarisatie. Hij onderzoekt geen systemen en verifieert geen bewijs. De uitkomst helpt bepalen welke onderwerpen u eerst verder wilt beoordelen.
Is NIS2 uitsluitend een taak van de CISO?
Nee. De CISO kan beveiligingswerk organiseren en adviseren. Het bestuur heeft een eigen verantwoordelijkheid voor sturing en besluitvorming. Proceseigenaren en leveranciers zijn nodig om maatregelen in de praktijk te laten werken.
Bronnen en afbakening
Inhoud bijgewerkt op 24 september 2026. De officiële bronnen zijn leidend; de uitkomst is een indicatieve zelfcheck.
