- Home
- Interne audits
- NIS2 / CBW
Nulmeting & gap-analyse
NIS2 Nulmeting & Gap-analyse Cyberbeveiligingswet
Onafhankelijke gap-analyse op de NIS2-richtlijn en de Cyberbeveiligingswet (CBW), voor essentiële en belangrijke entiteiten die inzicht willen in hun compliancepositie en concrete stappen naar naleving.
Achtergrond
NIS2 en de Cyberbeveiligingswet: wat verwacht de wetgever?
De NIS2-richtlijn legt verplichte cybersecuritymaatregelen op aan een breed scala van organisaties in kritieke sectoren. In Nederland is NIS2 geïmplementeerd via de Cyberbeveiligingswet (CBW). Essentiële entiteiten zijn onderworpen aan actief toezicht; belangrijke entiteiten aan reactief toezicht.
Actuele status
Op 7 juli 2026 heeft de Eerste Kamer ingestemd met de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten (Wwke). Beide wetten treden op 15 augustus 2026 in werking. Vóór die datum moeten organisaties die onder de Cyberbeveiligingswet vallen zich registreren in het entiteitenregister van het NCSC, wat een nulmeting nu extra urgent maakt.
De Cyberbeveiligingswet rust op drie pijlers: de zorgplicht, de meldplicht en de registratieplicht. De nulmeting focust op de zorgplicht, de tien verplichte maatregeldomeinen. De bredere context van alle drie pijlers wordt uitgelegd op de pagina NIS2 externe audit.
De CBW verplicht organisaties tot het nemen van passende en evenredige technische en organisatorische maatregelen op tien domeinen. Bestuurders zijn persoonlijk verantwoordelijk voor de implementatie en kunnen aansprakelijk worden gesteld bij nalatigheid. Een nulmeting geeft bestuur en management objectief inzicht in de compliancestatus en biedt een verdedigbaar startpunt voor verdere implementatie.
De tien NIS2-zorgplichtdomeinen
Wij toetsen uw organisatie op elk van deze tien domeinen en leveren een rapport met een per-domein beoordeling, een geprioriteerd actieplan en onderbouwing voor bestuurlijke verantwoording.
Gratis download
NIS2 Stappenplan: 6 stappen naar compliance
Van entiteitstype tot voorbereiding op toezicht. PDF door een Register EDP-Auditor.
Ontvang per e-mailSectoren onder NIS2
Essentiële entiteiten:
- Energie, transport, drinkwater
- Bankwezen & financiële marktinfra
- Gezondheidszorg
- Digitale infrastructuur
Belangrijke entiteiten:
- Post, chemie, voedsel
- Maakindustrie
- Digitale aanbieders
Ook externe NIS2-audit?
Naast de interne nulmeting verzorgt Assurency ook onafhankelijke externe assurance op NIS2 conform ISAE 3000.
Bekijk externe NIS2-auditStappenplan
In vijf stappen naar uw NIS2 nulmeting
Een Cyberbeveiligingswet gap-analyse hoeft niet complex te zijn. Wij hanteren een gestructureerde aanpak die voor uw organisatie direct inzicht oplevert.
Entiteitsstatus bepalen
Vaststellen of uw organisatie als essentiële of belangrijke entiteit kwalificeert onder de Cyberbeveiligingswet en welke toezichthouder van toepassing is.
Documentatie- en beleidsreview
Inventarisatie van bestaand informatiebeveiligingsbeleid, procedures, ketenafspraken en technische maatregelen op alle tien NIS2-zorgplichtdomeinen.
Interviews en toetsing
Gesprekken met verantwoordelijke medewerkers en bestuur, aangevuld met gerichte toetsing van de feitelijke uitvoering van maatregelen.
Gap-analyse per domein
Per NIS2-zorgplichtdomein brengen wij in kaart wat aanwezig is, wat ontbreekt en hoe groot het risico is van de geconstateerde hiaten.
Adviesrapport met prioritering
Een helder rapport met een geprioriteerd actieplan: wat moet als eerste opgepakt worden, wat kan later en waar is bestuurlijke besluitvorming vereist.
Interne vs. externe audit
Nulmeting als vertrekpunt, externe audit als eindpunt
NIS2 nulmeting (intern)
Voor gebruik door uw eigen bestuur en management. Geeft inzicht in de huidige staat van uw maatregelen, identificeert hiaten en levert een geprioriteerd verbeterplan. Geen formele verklaring richting toezichthouder.
- Snel inzetbaar, lage drempel
- Input voor implementatieplan
- Bestuurlijke verantwoording
NIS2 externe audit (ISAE 3000)
Formele onafhankelijke verklaring van een Register EDP-Auditor over de effectiviteit van uw NIS2-maatregelen. Richting toezichthouder, aanbestedende partijen of als onderdeel van verantwoording.
- Formele assuranceverklaring
- Bruikbaar voor toezichthouder
- Aantoonbare naleving richting derden
Veelgestelde vragen