NIS2 READINESS KIT · EU-RICHTLIJN NETWERK- EN INFORMATIESYSTEEMVEILIGHEID
VAN TOEPASSING VANAF 17 OKTOBER 2024 — MELDPLICHT EN RISICOBEHEER VOOR ESSENTIËLE EN BELANGRIJKE ENTITEITEN

Maak NIS2 tastbaar. Van onduidelijkheid naar een uitvoerbare, auditklare route.

De EU-richtlijn NIS2 is van kracht. De meeste organisaties weten niet zeker of ze eronder vallen, en al helemaal niet wat er dan van hen wordt verwacht. Deze kit zet de verplichtingen om in concreet werk: scoping, risicobeheer, beleid en de voorbereide melding.

Bekijk wat erin zitHoe past dit bij uw organisatie?
32 BEWERKBARE BESTANDEN10 KERNGEBIEDEN VAN RISICOBEHEERMELDPLICHT: 24 UUR · 72 UUR · 1 MAANDGEEN ABONNEMENT — EENMALIGE AANKOOP

NIS2 klinkt als plannen. De vraag is wat u nú moet doen.

Veel organisaties reageren op NIS2 in één van twee modi: of ze schatten zichzelf ten onrechte buiten scope, of ze beginnen aan een eigen, informeel documentatietraject dat nergens toe verplicht. Beide zijn risicovol.

De richtlijn verwacht iets concreets: dat bestuursleden verantwoordelijkheid dragen, dat risicobeheer op tien kerngebieden is ingeregeld, en dat incidenten binnen strakke termijnen (24 uur · 72 uur) worden gemeld.

Deze kit maakt dat werk hanteerbaar. U krijgt de instrumenten waarmee u scope bepaalt, risico's ordent en de documentatie opbouwt die u kunt verantwoorden.

De typische aanpak

  • Scope-bepaling uit het hoofd, of uitgesteld
  • Risico- en beleidsdocumenten die in laadjes verdwijnen
  • Geen gedeelde taal tussen IT, management én bestuur
  • Incidentmelding als improvisatie op het moment zelf
  • Geen samenhang tussen risicoregister en bewijsvoering

Met de NIS2 Readiness Kit

  • Scoping via een gestructureerd assessment-instrument
  • Tien kerngebieden teruggebracht tot werkbare registers
  • Eén model dat u aan uw bestuur kunt uitleggen en verantwoorden
  • Meldingen voorbereid en gedocumenteerd (24 uur · 72 uur)
  • Risicoregister gekoppeld aan een aantoonbaar bewijsregister
  • Beleid en controles als bewerkbare, hernoembare templates
DE ROUTE

Van 'vallen we eronder?' naar verantwoorde uitvoering.

Een praktische volgorde die de richtlijn en de praktijk met elkaar verbindt.

STAP 1

Bepaal scope

Gebruik het scope-assessment en de sectorreferentietabel om vast te stellen of u een essentiële of belangrijke entiteit bent, en of de richtlijn op u van toepassing is.

STAP 2

Breng risico in kaart

Vul het risicoregister en de matrix van technische en organisatorische maatregelen in, over de tien kerngebieden, en leg de samenhang vast in een RACI.

STAP 3

Bouw bewijs & meld

Werk beleid, opleiding en continuïteit uit, documenteer bewijs en ken de meldketens — zodat u binnen 24 uur kunt waarschuwen en binnen 72 uur volledig kunt melden.

WAT ZIT ERIN

32 bestanden, geordend rond de verplichtingen.

Elk bestand is bewerkbaar en hernoembaar. Ontvouw een groep om te zien wat erin zit en waarvoor u het kunt gebruiken.

DOC 01

Opstarten & project

Van eerste scoping tot de 30-dagen-routekaart en de rapportage achteraf.

4 BESTAND
Bekijk wat je ermee kunt →
DOC 02

Scoping & assessment

Bepaal of u onder NIS2 valt en waar de hiaten zitten.

5 BESTAND
Bekijk wat je ermee kunt →
DOC 03

Risico & registers

De ruggengraat: risicoregister, RACI en bewijs.

4 BESTAND
Bekijk wat je ermee kunt →
DOC 04

Bestuur & verantwoording

Van charter tot de rapportage aan de bestuurder.

7 BESTAND
Bekijk wat je ermee kunt →
DOC 05

Beleid & maatregelen

De uitwerking naar beleid en technische/organisatorische maatregelen.

5 BESTAND
Bekijk wat je ermee kunt →
DOC 06

Incident & meldplicht

Voorbereid op de 24-uurs waarschuwing en 72-uurs melding.

7 BESTAND
Bekijk wat je ermee kunt →
EEN BLIK IN EEN BESTAND

Zo ziet de koppeling tussen risico en bewijs eruit.

Een fragment uit het risicoregister: elk risico kent een scoreniveau en verwijst naar het bewijs dat het wordt beheerst.

NIS2_Risk_Register.xlsx32 BEWERKBARE BESTANDEN
RISICOKERNOGEBIEDKANSIMPACTSCOREBEWIJS
Ongeautoriseerde toegang tot klantgegevens via een gelekt account van een externe partij7 · ToegangsbeheerMiddenHoog15HOOG
TRACEERBAARHEID

Update- & reviewhistorie

Voor het laatst beoordeeld2026-08-22

Deze kit wordt regelmatig getoetst aan veranderende regelgeving. Hieronder staat de recente geschiedenis; bij elke wijziging wordt de kitversie bijgewerkt.

DatumVersieDocumentWat er veranderd is
2026-08-221.0Alle 32 bestanden (1 ZIP)Eerste product release.
PRIJS

Eén kit. Eenmalige aankoop.

Alle 32 bestanden in één download, direct na betaling. Geen abonnement, geen terugkerende kosten.

FAQ

Veelgestelde vragen.

Is dit juridisch advies?+
Nee. Dit is een werkpakket om NIS2-verplichtingen om te zetten in documentatie. De richtlijn wordt per EU-lidstaat ingevuld in nationale wetgeving — laat uw eigen counsel bevestigen of en hoe u in scope bent.
Vallen we er zeker onder?+
Dat hangt af van uw sector, omvang en kwalificatie als essentiële of belangrijke entiteit, en van de nationale uitwerking. Het scope-assessment en de sectorreferentietabel geven u een goed beeld — definitieve bevestiging blijft aan uw counsel.
Mogen we onze eigen logo en branding gebruiken?+
Ja. Elk document is een bewerkbare template zonder bronvermeldingseis — u hernoemt, rebrandt en publiceert onder eigen naam.
Hoe wordt de kit geleverd?+
Direct na aankoop als download van één zip met alle 32 bestanden — bewerkbare Word-, Excel- en PowerPoint-bestanden plus een overzichts-PDF en instructies.
Is dit specifiek voor ons land?+
De kit is gebouwd op de kern van de richtlijn en de meldplichten. Waar lidstaten afwijken of aanscherpen, betekent dat een aanpassing van de templates — niet dat ze opnieuw opgebouwd moeten worden.
Vervangt dit onze security-expert of adviseur?+
Nee. Dit pakket geeft structuur en documentatie, maar de juiste interpretatie van risico's en de melding van een daadwerkelijk incident blijven specialistisch werk voor uw eigen security- en juridische functie.

Begin bij de vraag die alle andere beantwoordt.

Bepaal uw scope en bouw de documentatie op — voordat de vraag aan u wordt gesteld.

Bekijk wat erin zit