NIS2

Alles over NIS2-wetgeving, verplichtingen, GAP’s

NIS2 stappenplan: wat je doet nadat de zelfevaluatie zegt dat je eronder valt

De vraag die na de zelfevaluatie komt De Cyberbeveiligingswet is sinds 15 augustus 2026 van kracht. Niet aangekondigd, niet in voorbereiding. Van kracht. Veel organisaties hebben inmiddels de zelfevaluatie van de overheid gedaan en weten dat ze eronder vallen. Heb je dat nog niet gedaan, doe het eerst: de regelhulp op regelhulpenvoorbedrijven.nl geeft je binnen […]

Verklaring van Toepasselijkheid (VvT): zo stel je hem op voor ISO 27001

De Verklaring van Toepasselijkheid, internationaal bekend als Statement of Applicability (SoA), is het document waar elke ISO 27001 audit begint en eindigt. Het is de brug tussen je risicoanalyse en de 93 beheersmaatregelen uit Annex A. Toch zie ik in de praktijk dat organisaties dit document behandelen als een invuloefening: alle controls op “van toepassing”

NEN 7510 en NIS2: moet je aan beide voldoen?

Kort antwoord: ja, als je zorgorganisatie onder NIS2 valt, moet je aan beide voldoen, maar wie NEN 7510 al aantoonbaar heeft geïmplementeerd, dekt daarmee circa 80% van de NIS2-verplichtingen af. NEN 7510 is een norm voor informatiebeveiliging in de zorg; NIS2 is Europese wetgeving met eigen verplichtingen die deels buiten NEN 7510 vallen, zoals de

ISO 27001 checklist: alle 93 controls voor MSPs

Een ISO 27001 checklist is een gestructureerd overzicht van alle eisen uit ISO/IEC 27001:2022, verdeeld in de zeven hoofdclausules (4–10) en de 93 Annex A-controls. Je gebruikt de checklist als nulmeting: welke controls zijn al geïmplementeerd, welke ontbreken, en welke bewijsstukken liggen klaar voor een auditor? De 14 verplichte documenten Voordat je aan de 93

Cyberbeveiligingswet weer uitgesteld: wat dit concreet betekent voor MSP’s

1 juli 2026 was voor veel IT-dienstverleners de datum om naartoe te werken. Die dag is gekomen en gegaan zonder dat de Cyberbeveiligingswet van kracht werd. Hier lees je wat er precies is gebeurd, waarom uitstel je geen adempauze geeft, en wat dit specifiek voor MSP’s betekent. Wat er deze week precies gebeurde De Cyberbeveiligingswet

ISO 27701: wat het is, hoe het werkt en wat de koppeling met AVG en NIS2 is

ISO 27701 is de internationale norm voor Privacy Information Management Systems (PIMS). De norm beschrijft hoe organisaties hun informatiebeveiligingsmanagementsysteem (ISMS) kunnen uitbreiden met specifieke privacycontrols voor de verwerking van persoonsgegevens. ISO 27701 is gebaseerd op ISO 27001 en ISO 27002, maar voegt een privacylaag toe die direct aansluit op de AVG (GDPR) en andere privacywetgeving.

NIS2 is geen checkbox: de strategische kans voor MSP’s en mkb

Veel Nederlandse IT-dienstverleners en mkb-organisaties behandelen NIS2 als een verplicht nummer: een lijst met maatregelen, een audit die gehaald moet worden, een vinkje dat gezet moet worden. Begrijpelijk — de wetgeving is complex, de deadlines voelden abstract, en “compliance” klinkt nu eenmaal niet als iets waar een ondernemer warm van wordt. Maar die benadering is

GRC Kompas deelt expertise over NIS2-bewijslast op platform WebSec

Onlangs verscheen een uitgebreid tweeluik van GRC Kompas op het platform van Websec, een autoriteit op het gebied van offensieve cybersecurity. In deze gastbijdrage duiken we diep in de veranderende rol van pentesting onder de nieuwe Cyberbeveiligingswet (Cbw) en de Europese NIS2-richtlijn. Van technische formaliteit naar juridische bewijslast De centrale stelling van het artikel is

Wat is informatiebeveiliging en waarom is het cruciaal voor MSP’s?

Welkom in de wereld van informatiebeveiliging! In eenvoudige bewoordingen is informatiebeveiliging het beschermen van uw waardevolle gegevens tegen onbevoegden. Denk aan klantgegevens, financiële rapporten of persoonlijke bestanden. In ons digitale tijdperk is het beschermen van deze sensitive information essentieel voor zowel bedrijven als particulieren. Een sterke strategie zorgt niet alleen voor de bescherming

NEN 7510 voor MSPs in de zorg: norm, NIS2-koppeling en certificering

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de gezondheidszorg — verplicht voor zorginstellingen en hun IT-leveranciers die patiëntdata verwerken. De norm is gebaseerd op ISO 27001 maar specifiek toegespitst op de unieke eisen van de zorgsector: de gevoeligheid van medische data, de beschikbaarheidseisen van kritieke systemen, en de wettelijke verplichtingen onder de Wet

Digitale weerbaarheid voor MSPs: de vijf NCSC-principes uitgelegd

Digitale weerbaarheid is het vermogen van een organisatie om cyberaanvallen en digitale incidenten te voorkomen, te detecteren, adequaat op te reageren en er snel van te herstellen — zodat de impact op bedrijfsprocessen, klanten en reputatie minimaal blijft. Het Nationaal Cyber Security Centrum (NCSC) definieert digitale weerbaarheid langs vijf basisprincipes die samen een praktisch kader

Hoe ISO 27701 helpt bij gegevensbescherming en privacy

Kernpunten Data beschermen is geen optie meer — het is een wettelijke verplichting. De AVG verplicht organisaties al jaren tot aantoonbaar privacybeheer. Met de komst van de NIS2-richtlijn komen daar aanvullende eisen bij voor informatiebeveiliging en gegevensbescherming, specifiek voor organisaties in kritieke sectoren en digitale dienstverleners. Hoe toon je aan dat je organisatie serieus

OSINT Framework voor MSPs: open source intelligence in de praktijk

Het OSINT Framework is geen software die je downloadt. Het is een website (osintframework.com) die fungeert als een georganiseerde routekaart naar externe tools en databronnen. In plaats van zelf eindeloos te zoeken naar de juiste tool voor een specifieke vraag, geeft het framework per categorie een overzicht van beschikbare resources. De structuur is boomvormig: hoofdcategorieën

Pentest uitvoeren onder NIS2 en Cbw: de complete gids voor MSPs

Een penetratietest is een geautoriseerde, gesimuleerde cyberaanval op je systemen, uitgevoerd door gecertificeerde ethical hackers die proberen je beveiliging te doorbreken op dezelfde manier als een kwaadwillende aanvaller — maar met jouw expliciete toestemming en binnen een vooraf bepaalde scope. Onder artikel 21 van de NIS2-richtlijn (EU 2022/2555) is het valideren van de effectiviteit van

Baseline Informatiebeveiliging Overheid (BIO): wat MSPs moeten weten

OSINT staat voor Open Source Intelligence: het verzamelen en analyseren van informatie uit openbaar beschikbare bronnen. Denk aan websites, sociale media, domeinregistraties, certificaatregisters en gelekte databases — alles wat zonder inloggen of hacking toegankelijk is. Voor cybersecurityprofessionals is OSINT een essentieel instrument: het geeft inzicht in wat een aanvaller over een doelwit kan vinden, zonder

NIS1 vs NIS2: wat is het verschil?

NIS staat voor Network and Information Security. NIS1 is de eerste Europese cybersecurityrichtlijn, aangenomen in 2016. NIS2 is de opvolger uit 2022 die het toepassingsgebied uitbreidt van 7 naar 18 sectoren, bestuurdersaansprakelijkheid introduceert en striktere meldtermijnen oplegt. In Nederland is NIS2 omgezet via de Cyberbeveiligingswet (Cbw), die op 9 april 2025 in werking trad. Het

NIS2 MSP: Wat elke Managed Service Provider moet weten

De NIS2 MSP richtlijn vormt het nieuwe fundament van cybersecuritywetgeving in de Europese Unie en heeft directe gevolgen voor managed service providers (MSP’s). Met strengere eisen en bredere reikwijdte dan zijn voorganger, verplicht deze richtlijn MSP’s om hun beveiligingsbeleid te herzien en zich te richten op risicomanagement, incidentmelding en compliance. Waarom is dit nu zo

Cybersecurity bedrijven Nederland: onafhankelijk overzicht voor MSPs (2026)

Cybersecurity bedrijven in Nederland zijn actief op drie gebieden die voor MSPs relevant zijn: pentesting en offensieve security, managed security (SOC en MDR), en NIS2-compliance advies. Dit overzicht vergelijkt de bekendste aanbieders specifiek op MSP-relevantie — niet op advertentiebudget of reviewaantal. Als MSP heb je andere behoeften dan een bank of gemeente. Je zoekt een

Cybersecurity specialisten voor MSPs: rollen, taken en NIS2-vereisten

Cybersecurity specialisten zijn professionals die organisaties beschermen tegen cyberdreigingen door systematisch risico’s te identificeren, beveiligingsmaatregelen te implementeren en te reageren op incidenten. Voor MSPs zijn cybersecurity specialisten om twee redenen essentieel: als interne beveiligingscapaciteit voor de eigen organisatie én als bron van expertise voor de dienstverlening aan klanten. Onder de NIS2-richtlijn (EU 2022/2555) en de

NIS2 impact op informatiesystemen: De 5 technische verplichtingen voor MSPs

NIS2 verplicht organisaties en hun IT-leveranciers tot aantoonbare monitoring van netwerk- en informatiesystemen. Dat staat expliciet in artikel 21 van de NIS2-richtlijn (EU 2022/2555), niet als aanbeveling, maar als verplichting. De grootste technische impact zit niet in preventieve maatregelen zoals firewalls of antivirus. Die heb je al. De impact zit in de 24-uurs meldplicht: je

Scroll naar boven