Module · Dashboard Dashboard & rapportage
Realtime inzicht in de voortgang per maatregelcategorie en openstaande acties, ook op bestuursniveau. Het bestuur keurt goed en ziet waarvoor het tekent.
Netwerk- en informatiebeveiliging als wettelijke plicht
De Cyberbeveiligingswet geldt sinds 15 augustus 2026. Control One leidt je van de toepasselijkheidscheck en NCSC-registratie langs de tien maatregelcategorieen van artikel 21, met de meldplicht aantoonbaar ingericht.
Meldplicht
24 uur · 72 uur · 1 maand
Zorgplicht
10 maatregelcategorieen
Wat is NIS2?
NIS2 is de Europese richtlijn voor netwerk- en informatiebeveiliging, in Nederland ingevoerd met de Cyberbeveiligingswet. Anders dan bij een ISO-norm word je niet gecertificeerd: je staat onder toezicht van een sectortoezichthouder en moet zelf aantonen dat je beveiliging op orde is.
De wet kent drie kernverplichtingen: registratie bij het NCSC, een zorgplicht met tien categorieen beveiligingsmaatregelen en een meldplicht voor significante incidenten. Het bestuur is eindverantwoordelijk en moet de maatregelen goedkeuren.
De Cyberbeveiligingswet geldt sinds 15 augustus 2026. Bouw het dossier op waarmee je je tegenover de toezichthouder verantwoordt.
Met een ingericht incidentproces haal je de termijnen van 24 uur, 72 uur en een maand zonder paniek.
NIS2 legt de verantwoordelijkheid bij het bestuur. Control One maakt maatregelen en voortgang inzichtelijk op bestuursniveau.
De tien maatregelcategorieen overlappen sterk met ISO 27001:2022. Heb je die norm al, dan is het meeste werk gedaan.
De wet in het kort
De Cyberbeveiligingswet draait om registreren, beveiligen en melden. De coach van Control One loopt ze alle drie met je door.
Val je onder de wet, dan registreer je je organisatie zelf bij het NCSC. De coach begint daarom met de vraag of en hoe de Cyberbeveiligingswet op jouw organisatie van toepassing is.
Artikel 21 verplicht tot passende en evenredige maatregelen in tien categorieen, volgens een all-hazards-benadering. Het bestuur keurt de maatregelen goed en is er eindverantwoordelijk voor.
Significante incidenten meld je binnen strikte termijnen: een vroegtijdige waarschuwing binnen 24 uur, een volledige melding binnen 72 uur en een eindverslag binnen een maand.
Zorgplicht · artikel 21
Artikel 21 lid 2 schrijft tien categorieen beveiligingsmaatregelen voor. In Control One werk je ze per categorie uit, met per maatregel de overeenkomstige ISO 27001:2022-maatregel erbij.
Risicoanalyse en beveiliging van informatiesystemen
Beleid voor risicoanalyse en de beveiliging van netwerk- en informatiesystemen.
Incidentenbehandeling
Detecteren, registreren en afhandelen van beveiligingsincidenten.
Bedrijfscontinuiteit en crisisbeheer
Back-ups, noodherstel en crisisbeheer zodat de dienstverlening doorloopt.
Beveiliging van de toeleveringsketen
Grip op de beveiliging van leveranciers en dienstverleners in de keten.
Verwerving, ontwikkeling en onderhoud
Beveiligingseisen bij inkoop en ontwikkeling, inclusief kwetsbaarhedenbeheer.
Effectiviteit van maatregelen beoordelen
Beleid en procedures om te toetsen of je maatregelen werken.
Cyberhygiene en opleiding
Basispraktijken voor cyberhygiene en cybersecurityopleiding, ook voor het bestuur.
Cryptografie en encryptie
Beleid voor het gebruik van cryptografie en versleuteling.
Personeel, toegang en activa
Personeelsbeveiliging, toegangsbeleid en beheer van activa.
Multifactorauthenticatie en beveiligde communicatie
MFA, beveiligde spraak-, video- en tekstcommunicatie en noodcommunicatie.
Elke NIS2-maatregel is gemapt op de overeenkomstige ISO 27001:2022-maatregel. Bestaande documentatie koppel je direct, zonder dubbel werk.
Meldplicht
De termijnen zijn strak. Met het incidentproces van Control One ligt de procedure klaar voordat je hem nodig hebt.
Meld binnen 24 uur na ontdekking of het incident vermoedelijk door onrechtmatig handelen komt en of er grensoverschrijdende gevolgen zijn.
Binnen 72 uur volgt de volledige melding met een eerste beoordeling van ernst, impact en waar mogelijk indicatoren van aantasting.
Uiterlijk een maand later lever je een eindverslag met oorzaak, getroffen maatregelen en eventuele grensoverschrijdende gevolgen.
Het platform
Vier modules waarmee je de zorgplicht uitwerkt, de keten beheerst en je verantwoording richting de toezichthouder opbouwt.
Module · Dashboard Realtime inzicht in de voortgang per maatregelcategorie en openstaande acties, ook op bestuursniveau. Het bestuur keurt goed en ziet waarvoor het tekent.
Module · Risicoanalyse Beoordeel risico's volgens de all-hazards-benadering die de wet vraagt en koppel maatregelen direct aan de tien categorieen van artikel 21.
Module · Verantwoording Leg per maatregel vast of en hoe je die toepast, met onderbouwing. Dit is het dossier waarmee je je tegenover de toezichthouder verantwoordt.
Module · Toeleveringsketen Registreer leveranciers, classificeer ze op risico en volg certificaten en beoordelingen: precies wat categorie M4 van je vraagt.
14 dagen gratis uitproberen
Geen consultant nodig. Geen eindeloze spreadsheets. Gewoon een helder platform dat je stap voor stap begeleidt van gap analyse tot certificering.
Ons team staat voor je klaar
We reageren binnen 1 werkdag