Wat houdt de NIS2-zorgplicht in?
Uitleg over risicoanalyse en passende technische, operationele en organisatorische beveiligingsmaatregelen onder de Cyberbeveiligingswet.
Wat houdt de NIS2-zorgplicht in?
De zorgplicht verplicht organisaties hun digitale risico’s te analyseren en passende, evenredige technische, operationele en organisatorische maatregelen te nemen. De aanpak moet aansluiten bij dreigingen, kwetsbaarheden, omvang, kosten en mogelijke maatschappelijke en economische impact.
Een risicogestuurde aanpak
Begin bij kritieke diensten, informatie, systemen en afhankelijkheden. Beschrijf realistische dreigingsscenario’s en beoordeel kans, impact en bestaande beheersing.
Leg vast waarom maatregelen passend zijn en welk restrisico na uitvoering overblijft. Herhaal de analyse bij grote wijzigingen en nieuwe dreigingen.
Welke maatregelen horen erbij?
Onderwerpen zijn onder meer incidentafhandeling, continuïteit, crisisbeheer, ketenveiligheid, veilige ontwikkeling en onderhoud, toetsing van effectiviteit, cyberhygiëne, opleiding, cryptografie, personeels- en toegangsbeveiliging en multifactorauthenticatie waar passend.
De precieze invulling verschilt per organisatie. Een bestaand normenkader kan helpen, maar vervangt de eigen risicoafweging niet.
Aantoonbaar uitvoeren en verbeteren
Bewaar beleid, risicoanalyses, besluiten, testresultaten, rapportages en verbeterplannen. Controleer periodiek of maatregelen bestaan, correct worden gebruikt en het beoogde risico werkelijk verminderen.
Maak tekortkomingen zichtbaar met een eigenaar, prioriteit en realistische termijn.
Ontdek waar jouw organisatie staat
Doorloop de gratis, vrijblijvende quickscan en ontvang een indicatieve score met verbeterpunten.
