NIS2 kennisbank

NIS2-checklist: wat moet jouw organisatie regelen?

Praktische NIS2-checklist voor scope, risicoanalyse, bestuur, incidentrespons, continuïteit, leveranciers, medewerkers en aantoonbaarheid.

Kort antwoord

NIS2-checklist: wat moet jouw organisatie regelen?

Een bruikbare NIS2-checklist begint bij scope en risico’s en controleert daarna bestuur, beleid, incidentrespons, bedrijfscontinuïteit, ketenveiligheid, toegangsbeheer, kwetsbaarheden, opleiding en bewijsvoering. De checklist helpt prioriteren, maar een vinkje alleen bewijst nog niet dat een maatregel passend en effectief is.

Organisatie en bestuur

Bepaal welke entiteiten, diensten en systemen binnen de scope vallen. Leg eigenaarschap vast, laat het bestuur maatregelen en restrisico’s beoordelen en rapporteer periodiek over voortgang.

Controleer of beleid actueel is, rollen duidelijk zijn en medewerkers passende training krijgen.

Techniek en weerbaarheid

Beoordeel risicoanalyse, toegangsbeheer, multifactorauthenticatie, logging, kwetsbaarhedenbeheer, back-ups, hersteltests, cryptografie en beveiliging van netwerk- en informatiesystemen.

Test of maatregelen in de praktijk werken en leg afwijkingen met eigenaar en deadline vast.

Incidenten, continuïteit en leveranciers

Richt detectie, escalatie, crisisbesluitvorming en externe melding in. Oefen scenario’s en controleer of kritieke diensten binnen aanvaardbare tijd kunnen herstellen.

Inventariseer kritieke leveranciers, beoordeel afhankelijkheden en leg beveiligings- en meldafspraken contractueel vast.

Praktische volgende stap

Ontdek waar jouw organisatie staat

Doorloop de gratis, vrijblijvende quickscan en ontvang een indicatieve score met verbeterpunten.

Start de quickscan →
Delen