Cyberbeveiligingswet stappenplan: zo word je aantoonbaar compliant

De Cyberbeveiligingswet is aangenomen en gaat op 15 augustus 2026 in. Cybersecurity  is daarmee geen IT-thema meer dat je erbij doet. Het wordt een bestuurlijke verantwoordelijkheid. Met gevolgen voor je organisatie, je leveranciers en je klanten. Misschien heb je de Cyber Boardroom Check al gedaan. Misschien weet je inmiddels dat jouw organisatie onder de wet valt. Dan begint het echte werk. Want weten dat je iets moet doen is stap één. Aantonen dat je het goed geregeld hebt, is waar het om draait.

Meld je nu aan voor het programma

Ontvang een offerte

De uitdaging zit niet alleen in techniek

Veel organisaties hebben al stappen gezet. Back-ups. Antivirus. MFA. Een firewall. Mooi begin, maar daarmee ben je er niet.

De grootste uitdaging zit vaak in wat minder zichtbaar is:

  • risicoanalyses
  • procedures
  • beleid
  • leveranciersbeheer
  • documentatie
  • aantoonbaarheid

Niet alleen in wat je doet dus, maar vooral in wat je kunt bewijzen.

Van ‘we doen best veel’ naar ‘we kunnen het aantonen’

Daar helpt het programma Samen Digitaal Veilig bij. Samen met KPN en Samen Digitaal Veilig begeleiden we organisaties stap voor stap naar aantoonbare cyberweerbaarheid en compliance.

Geen dik handboek. Geen compliance-jungle. Geen auditstress. Wel een praktische route naar grip, bewijs en vertrouwen.

Zo werkt het traject

Het traject bestaat uit drie fases:

Deel 1: voorbereiding in online platform

Je start in het platform en werkt stap voor stap toe naar compliance. 

  • Vragenlijsten invullen
  • Bedrijfsprocessen vastleggen
  • Cybersecuritymaatregelen implementeren
  • Leveranciers inventariseren
  • Ondersteuning via webinars en support

Deel 2: registratie en voorbereiding op audit

  • Registratie in het NIS2 Supply Chain register (wordt voor je geregeld)
  • Pre-audittraining: weet precies wat je kunt verwachten
  • Voorbereiding op de externe audit

Deel 3: de audit

Tijdens de audit wordt gecontroleerd:

  • Welke maatregelen je hebt genomen
  • Hoe je processen zijn ingericht
  • Of medewerkers weten wat ze moeten doen

Na succesvolle audit ontvang je jouw certificaat.

Wat krijg je concreet?

Met dit programma krijg je alles wat je nodig hebt:

  • Compleet overzicht van alle NIS2-maatregelen (SC10/20/30)
  • Kant-en-klare templates voor documentatie
  • Trainingsvideo's voor medewerkers
  • Leveranciersrisicoanalyse & NIS2 Cyber score
  • Dashboard met stappenplan en compliance-status
  • Wekelijkse webinars en begeleiding
  • Support bij implementatie en auditvoorbereiding

Een erkend NIS2-certificaat

Na succesvolle afronding ontvang je:

  • Officieel NIS2 Supply Chain certificaat
  • NIS2-logo en QR-code voor je website
  • Vermelding in het NIS2 transparantieregister (vanaf zomer 2026)
  • Aantoonbaar bewijs richting klanten en partners

Audit inbegrepen

Een belangrijk onderdeel van de certificering is de externe audit. 

En precies daar zit vaak het probleem.

  • Er is schaarste aan gecertificeerde auditors
  • Wachttijden lopen op
  • Kosten kunnen flink oplopen

Binnen dit programma:

  • Audit inbegrepen
  • Tegen een zeer voordelig tarief
  • Toegang tot ervaren, gecertificeerde auditors
  • Geen gedoe met zelf zoeken en plannen

Wacht niet tot eerste klantvraag. Regel het nu. 

Veel organisaties komen pas in beweging wanneer een klant om bewijs vraagt. "Kunnen jullie aantonen dat jullie cyberveilig werken?". Dan staat er direct druk op. Op tijd. Op mensen. Op documenten. Op vertrouwen. Wie nu start, bouwt rustig aan bewijs. Wie wacht, moet straks versnellen. Vraag nu een offerte aan het Samen Digitaal Veilig programma!

ErwinNeemcontactop

Veelgestelde vragen

Wat is de cyberbeveiligingswet?

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn. De wet is aangenomen en gaat op 15 augustus 2026 in. Organisaties die onder de wet vallen krijgen onder meer te maken met zorgplicht, meldplicht, registratieplicht en bestuurlijke verantwoordelijkheid

Is de Cyberbeveiligingswet hetzelfde als NIS2?

Ja. Veel organisaties kennen de wet nog als NIS2. De Cyberbeveiligingswet is de Nederlandse wet waarmee NIS2 in Nederland wordt ingevoerd. Nieuwe naam, zelfde beweging: meer digitale weerbaarheid en meer verantwoordelijkheid. 

Bekijk de NIS2-checklist voor bestuurders en ontdek wat NIS2 betekent in de bestuurskamer. 

Ben ik NIS2-plichtig?

Dat moet je zelf als organisatie beoordelen. Niet leuker, wel belangrijk. De overheid heeft hiervoor een officiële NIS2-zelfevaluatie beschikbaar gesteld. Jouw organisatie is zelf verantwoordelijk om vast te stellen of zij onder de Cyberbeveiligingswet valt. 

Controleer dit daarom altijd via de officiële overheidspagina: https://regelhulpenvoorbedrijv...

Mijn organisatie is niet NIS2-plichtig. Moet ik toch iets doen?

Waarschijnlijk wel. Ook als je niet direct NIS2;-plichtig bent, kun je ermee te maken krijgen. Bijvoorbeeld omdat klanten, leveranciers of ketenpartners wél onder de Cyberbeveiligingswet vallen. Zij moeten hun ketenrisico's beheersen en vragen daardoor steeds vaker om aantoonbare cybermaatregelen. Ketencompliance dus. 

Bekijk de 10 NIS2-basismaatregelen voor bestuurders en zie welke basismaatregelen verstandig zijn. 

Wat betekent NIS2 bestuurlijke aansprakelijkheid?

NIS2 bestuurlijke aansprakelijkheid betekent dat cyberrisico's nadrukkelijker op het bord van het bestuur liggen. Bestuurders moeten risico's begrijpen, maatregelen kunnen beoordelen, toezicht houden en zorgen dat er voldoende kennis aanwezig is. Je hoeft geen IT'er te worden. Je moet wel kunnen meepraten. 

Lees wat dit betekent in de NIS2-checklist

Moet ik als bestuurder een NIS2 boardroomtraining volgen?

Als bestuurder moet je voldoende kennis hebben om cyberrisico's en beveiligingsmaatregelen te kunnen beoordelen. Een NIS2-boardroomtraining helpt je om de juiste vagen te stellen, betere keuzes te maken en cybersecurity niet alleen bij IT te parkeren. 

Start laagdrempelig met de NIS2-checklist voor bestuurders.

Hoe wordt ik NIS2-compliant?

NIS2 compliant worden begint niet met een tool. Het begint met overzicht. Breng risico's in kaart, leg verantwoordelijkheden vast, richt incidentmanagement in, beoordeel leveranciers en documenteer maatregelen. 

Bekijk het stappenplan om NIS2-compliant te worden

Heb ik een NIS2-checklist nodig?

Ja. Zeker als je snel wilt weten waar je staat. Een checklist helpt bestuurders om te zien welke basismaatregelen al geregeld zijn en waar nog gaten zitten. Liever nu een gat in je checklist dan straks in je verdediging. 

Bekijk nu de 10 basismaatregelen voor bestuurders. 

Wat gebeurt er als mijn organisatie niet voldoet aan de Cyberbeveiligingswet?

Valt je organisatie onder de Cyberbeveiligingswet, dan moet je voldoen aan verplichtingen rondom cyberbeveiliging, incidentmelding, registratie en risicobeheersing. Toezichthouders controleren dit en kunnen ingrijpen als organisaties niet voldoen.

Doe de Cyber Boardroom Check en ontdek hoe stevig jouw organisatie staat.

Wat is de eerste stap die ik vandaag kan zetten?

Begin met inzicht. Altijd. Weet je niet precies waar je organisatie staat? Start met de Cyber Boardroom Check. In een paar minuten zie je hoe volwassen je bent op cyberweerbaarheid, governance en bestuurlijke betrokkenheid. 

Start de Cyber Boardroom Check