Valt uw organisatie onder NIS2?

Beantwoord 5 vragen en weet binnen 2 minuten of de NIS2-richtlijn op uw organisatie van toepassing is.

Geen registratie nodig - volledig gratis

Voortgang Vraag 1 van 5

In welke sector is uw organisatie actief?

Selecteer de sector die het beste bij uw organisatie past.

Essentiële sectoren (Annex I)

Belangrijke sectoren (Annex II)

Overig

NIS2 Achtergrondinformatie

Wat is NIS2?

De Network and Information Security Directive 2 (NIS2) is de opvolger van de oorspronkelijke NIS-richtlijn uit 2016.

De richtlijn verplicht circa 150.000 organisaties in Europa tot cybersecurity maatregelen en is van kracht sinds 17 oktober 2024.

De 10 Article 21 Maatregelen
  1. Risicoanalyse en beleid voor informatiebeveiliging
  2. Incidentafhandeling
  3. Bedrijfscontinuïteit en crisisbeheer
  4. Supply chain security
  5. Beveiliging bij aankoop, ontwikkeling en onderhoud van netwerk- en informatiesystemen
  6. Beleid en procedures voor de beoordeling van de effectiviteit van maatregelen
  7. Basispraktijken voor cyberhygiëne en cybersecurity-opleiding
  8. Beleid en procedures voor het gebruik van cryptografie en encryptie
  9. Beveiliging van human resources, toegangsbeleid en asset management
  10. Gebruik van multi-factor authenticatie, beveiligde communicatie en noodcommunicatie
Boetes

Essential entities: tot €10 miljoen of 2% van de mondiale jaaromzet

Important entities: tot €7 miljoen of 1,4% van de mondiale jaaromzet

Bestuurders kunnen persoonlijk aansprakelijk worden gesteld.

Deze zelftest geeft een indicatie op basis van de NIS2-richtlijn (EU 2022/2555). Het resultaat is geen juridisch advies. De definitieve classificatie hangt af van de nationale implementatie in uw land. Voor een volledige beoordeling raden wij aan een NIS2-assessment te doen of juridisch advies in te winnen.