De EU-richtlijn NIS2 is van kracht. De meeste organisaties weten niet zeker of ze eronder vallen, en al helemaal niet wat er dan van hen wordt verwacht. Deze kit zet de verplichtingen om in concreet werk: scoping, risicobeheer, beleid en de voorbereide melding.
Veel organisaties reageren op NIS2 in één van twee modi: of ze schatten zichzelf ten onrechte buiten scope, of ze beginnen aan een eigen, informeel documentatietraject dat nergens toe verplicht. Beide zijn risicovol.
De richtlijn verwacht iets concreets: dat bestuursleden verantwoordelijkheid dragen, dat risicobeheer op tien kerngebieden is ingeregeld, en dat incidenten binnen strakke termijnen (24 uur · 72 uur) worden gemeld.
Deze kit maakt dat werk hanteerbaar. U krijgt de instrumenten waarmee u scope bepaalt, risico's ordent en de documentatie opbouwt die u kunt verantwoorden.
Een praktische volgorde die de richtlijn en de praktijk met elkaar verbindt.
Gebruik het scope-assessment en de sectorreferentietabel om vast te stellen of u een essentiële of belangrijke entiteit bent, en of de richtlijn op u van toepassing is.
Vul het risicoregister en de matrix van technische en organisatorische maatregelen in, over de tien kerngebieden, en leg de samenhang vast in een RACI.
Werk beleid, opleiding en continuïteit uit, documenteer bewijs en ken de meldketens — zodat u binnen 24 uur kunt waarschuwen en binnen 72 uur volledig kunt melden.
Elk bestand is bewerkbaar en hernoembaar. Ontvouw een groep om te zien wat erin zit en waarvoor u het kunt gebruiken.
Van eerste scoping tot de 30-dagen-routekaart en de rapportage achteraf.
Bepaal of u onder NIS2 valt en waar de hiaten zitten.
De ruggengraat: risicoregister, RACI en bewijs.
Van charter tot de rapportage aan de bestuurder.
De uitwerking naar beleid en technische/organisatorische maatregelen.
Voorbereid op de 24-uurs waarschuwing en 72-uurs melding.
Een fragment uit het risicoregister: elk risico kent een scoreniveau en verwijst naar het bewijs dat het wordt beheerst.
| RISICO | KERNOGEBIED | KANS | IMPACT | SCORE | BEWIJS |
|---|---|---|---|---|---|
| Ongeautoriseerde toegang tot klantgegevens via een gelekt account van een externe partij | 7 · Toegangsbeheer | Midden | Hoog | 15 | HOOG |
Deze kit wordt regelmatig getoetst aan veranderende regelgeving. Hieronder staat de recente geschiedenis; bij elke wijziging wordt de kitversie bijgewerkt.
| Datum | Versie | Document | Wat er veranderd is |
|---|---|---|---|
| 2026-08-22 | 1.0 | Alle 32 bestanden (1 ZIP) | Eerste product release. |
Alle 32 bestanden in één download, direct na betaling. Geen abonnement, geen terugkerende kosten.
De volledige NIS2 Readiness Kit als downloadbare zip met alle 32 bewerkbare bestanden.
Bepaal uw scope en bouw de documentatie op — voordat de vraag aan u wordt gesteld.
Bekijk wat erin zit