NIS2
Risicobeheer, verantwoordelijkheid en voorbereiding zonder schijnzekerheid.
Veelgestelde vragen over NIS2
Hoe beoordeel ik of NIS2-verplichtingen voor mijn organisatie gelden?
Gebruik actuele informatie van het NCSC en de bevoegde toezichthouder. De beoordeling hangt onder meer af van activiteiten, sector, omvang en eventuele uitzonderingen. Laat een juridische of sectorspecifieke beoordeling uitvoeren wanneer dat nodig is; een technische IT-scan geeft hierover geen bindend oordeel.
Welke informatie helpt bij de voorbereiding?
Begin met verantwoordelijkheden, belangrijke systemen, risico’s, leveranciersafspraken, incidentprocedures en herstelplannen. Bewaar aantoonbare informatie over gekozen maatregelen en controles. Het doel is een uitvoerbare aanpak, niet alleen een verzameling documenten zonder eigenaar of opvolging.
Geeft de gratis IT-scan een NIS2-complianceverklaring?
Nee. De scan is een eerste inventarisatie, remote of op locatie, met een vooraf besproken aanpak. Het is geen juridische beoordeling, formele audit, penetratietest of certificaat. Eventuele vervolgstappen en benodigde deskundigheid bespreekt u afzonderlijk.