NIS2 kennisbank

Wat moeten bestuurders weten over NIS2?

Praktische uitleg over bestuurlijke verantwoordelijkheid, toezicht, opleiding, risicobesluiten en rapportage onder NIS2.

Kort antwoord

Wat moeten bestuurders weten over NIS2?

NIS2 maakt cybersecurity expliciet een bestuursonderwerp. Bestuurders moeten maatregelen kunnen beoordelen en goedkeuren, toezicht houden op de uitvoering en over voldoende kennis beschikken om risico’s, investeringen en restrisico’s verantwoord af te wegen.

Welke informatie heeft het bestuur nodig?

Rapporteer niet alleen aantallen incidenten of technische kwetsbaarheden. Maak duidelijk welke kritieke diensten gevaar lopen, welke scenario’s de grootste impact hebben, hoe snel herstel mogelijk is en waar besluiten of middelen nodig zijn.

Gebruik een vaste cyclus met risico’s, maatregelen, eigenaren, deadlines, uitzonderingen en restrisico’s.

Goedkeuren en toezicht houden

Leg vast welke beveiligingsmaatregelen het bestuur heeft besproken en goedgekeurd. Volg daarna of afgesproken verbeteringen werkelijk worden uitgevoerd en effectief zijn.

Cybersecurity blijft uitvoerend werk van meerdere teams, maar het bestuur kan de verantwoordelijkheid voor toezicht en besluitvorming niet volledig bij IT neerleggen.

Opleiding en oefeningen

Bestuurders moeten voldoende kennis onderhouden om hun rol uit te voeren. Combineer opleiding met een realistische crisisoefening waarin impact, communicatie, continuïteit en meldbesluiten samenkomen.

Leg deelname, besluiten en opvolging vast als onderdeel van de aantoonbaarheid.

Praktische volgende stap

Ontdek waar jouw organisatie staat

Doorloop de gratis, vrijblijvende quickscan en ontvang een indicatieve score met verbeterpunten.

Start de quickscan →
Delen