NIS2-scan voor de Cyberbeveiligingswet
De Cyberbeveiligingswet (Cbw) is de Nederlandse uitwerking van de NIS2-richtlijn en geldt sinds 15 augustus 2026. Ongeveer 8.000 organisaties in 18 sectoren moeten zich registreren bij het NCSC, beveiligingsmaatregelen nemen en incidenten melden. Met de NIS2Certify-scan zie je in ongeveer 15 minuten per maatregel van artikel 21 waar je organisatie staat.
Waarom NIS2Certify?
NIS2Certify toetst je organisatie met 55 vragen op de 10 maatregelen van artikel 21 en geeft per maatregel een score en concrete aanbevelingen.
Snel & Eenvoudig
Voltooi je eerste assessment in minder dan 15 minuten. Geen technische kennis vereist.
Gebaseerd op artikel 21
Elke vraag hoort bij een van de 10 maatregelen uit artikel 21, lid 2 van Richtlijn (EU) 2022/2555, zodat het rapport de indeling volgt die de toezichthouder gebruikt.
Directe Rapporten
Ontvang direct een uitgebreid PDF rapport met je score, risico-analyse en concrete aanbevelingen.
Wat NIS2 vereist
en wat onze scan dekt
24/72
Uur voor de vroegtijdige waarschuwing en de incidentmelding (artikel 23)
Bron: NIS2-richtlijn (EU) 2022/2555, artikel 23Onze scan stelt 55 vragen, gekoppeld aan artikel 21, en dekt alle 10 risicodomeinen uit artikel 21, lid 2. Beschikbaar in 7 talen.
Valt je organisatie onder de Cyberbeveiligingswet?
Dat hangt af van je sector en je omvang. De wet geldt voor middelgrote en grote organisaties in 18 sectoren, van energie, zorg en drinkwater tot digitale infrastructuur, levensmiddelen en maakindustrie. Sommige organisaties, zoals overheidsinstanties en DNS-aanbieders, vallen er ongeacht hun omvang onder. Je bepaalt zelf of je organisatie eronder valt.
- Omvang
- 50 of meer medewerkers (fte), of minder dan 50 medewerkers met zowel een jaaromzet als een balanstotaal boven € 10 miljoen.
- Essentiële entiteit
- Grote organisatie in een sector uit bijlage 1, zoals energie, vervoer, zorg, drinkwater en digitale infrastructuur. Toezicht vooraf en achteraf; boete tot € 10 miljoen of 2% van de wereldwijde jaaromzet.
- Belangrijke entiteit
- Middelgrote organisatie in een sector uit bijlage 1, of middelgrote en grote organisatie in een sector uit bijlage 2, zoals post, afvalbeheer, chemie, levensmiddelen en maakindustrie. Toezicht achteraf; boete tot € 7 miljoen of 1,4% van de wereldwijde jaaromzet.
- Registratie
- Verplicht voor essentiële én belangrijke entiteiten, via MijnNCSC met eHerkenning of SSOnRijk.
Transparante Tarieven
Kies het plan dat bij je organisatie past
25% korting voor de eerste 100 klanten — blijft gelden zolang je abonnement loopt
Nog beperkt beschikbaar
Eenmalige Scan
Eenmalige NIS2 readiness scan
- 1 volledige NIS2 assessment
- PDF rapport met score en aanbevelingen
- Concreet actieplan per categorie
Starter
Ideaal voor kleine teams
- Tot 5 klanten beheren
- Tot 3 gebruikers
- 10 rapporten per maand
Professional
Voor groeiende adviesbureaus
- Tot 15 klanten
- 30 rapporten per maand
Enterprise
Voor grote organisaties en partners
- Onbeperkte klanten en gebruikers
- White-label branding
Hoe het werkt
In vier stappen naar een score per NIS2-maatregel
Account Aanmaken
Maak een account aan en kies een plan
Vragenlijst Invullen
Beantwoord 55 vragen over 10 NIS2 categorieën
Score Ontvangen
Direct inzicht in je compliance niveau met gewogen scores
Rapport Downloaden
Uitgebreid PDF rapport met aanbevelingen en actieplan
Incidentafhandeling
Beschikt uw organisatie over een formeel incidentresponsplan?
Score per categorie
- Governance & Risicobeheer72%
- Incidentafhandeling58%
- Ketenbeveiliging34%
- Toegangsbeheer83%
Uitgebreid PDF rapport met aanbevelingen en actieplan
Veelgestelde Vragen
Antwoorden op de meest gestelde vragen over NIS2Certify
Wat is de Cyberbeveiligingswet (Cbw)?
De Cyberbeveiligingswet (Cbw) is de Nederlandse uitwerking van de Europese NIS2-richtlijn (EU) 2022/2555 en geldt sinds 15 augustus 2026. De wet verplicht ongeveer 8.000 organisaties in 18 sectoren om zich te registreren bij het NCSC, hun cyberrisico’s te beheersen (zorgplicht) en significante incidenten te melden (meldplicht). Het bestuur is eindverantwoordelijk.
Lees de uitleg over de CyberbeveiligingswetValt mijn organisatie onder de Cyberbeveiligingswet?
Ja, als je organisatie actief is in een van de 18 sectoren uit de bijlagen van de wet én 50 of meer medewerkers heeft, of minder dan 50 medewerkers maar zowel een jaaromzet als een balanstotaal boven € 10 miljoen. Enkele organisaties, zoals overheidsinstanties en DNS-aanbieders, vallen er ongeacht hun omvang onder. Je bent zelf verantwoordelijk om dit te bepalen.
Valt mijn organisatie onder NIS2?Wat moet ik nu doen als mijn organisatie eronder valt?
Registreer je organisatie in het entiteitenregister via MijnNCSC. Neem daarna de zorgplichtmaatregelen uit artikel 21 van NIS2, van risicoanalyse en incidentafhandeling tot back-ups, toegangsbeheer en ketenbeveiliging. Richt ook de meldplicht in: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en een eindverslag binnen een maand na de incidentmelding.
De 10 zorgplichtmaatregelen uitgelegdWat riskeer je als je niet voldoet aan de Cyberbeveiligingswet?
De toezichthouder kan onder meer boetes opleggen. Voor een essentiële entiteit is dat maximaal € 10 miljoen of 2% van de wereldwijde jaaromzet, voor een belangrijke entiteit maximaal € 7 miljoen of 1,4%, als dat percentage hoger uitvalt. Daarnaast is het bestuur eindverantwoordelijk voor cyberrisicobeheersing en moet het daarvoor een passende training volgen.
NIS2-boetes: wat je bestuur moet wetenIs een NIS2-scan hetzelfde als NIS2-certificering?
Nee. Er bestaat geen officieel NIS2-certificaat voor organisaties. De Cyberbeveiligingswet verplicht je maatregelen te nemen en die aan de toezichthouder te kunnen aantonen. Een scan zoals die van NIS2Certify is een zelfbeoordeling: je ziet per maatregel waar je staat en wat ontbreekt. Wel kan de overheid voor bepaalde ICT-producten Europese certificering verplicht stellen (artikel 24 NIS2).
Wat artikel 24 over certificering zegtIs mijn data veilig?
Ja, we nemen security zeer serieus. Alle data wordt versleuteld opgeslagen, we gebruiken multi-tenant isolatie, en voldoen aan de AVG. Je data wordt nooit gedeeld met derden en je kunt op elk moment je account en data verwijderen.
Kan ik mijn abonnement opzeggen?
Ja, je kunt je abonnement op elk moment opzeggen. Er is geen opzegtermijn. Na opzegging houd je toegang tot je account tot het einde van de betaalde periode: bij een maandabonnement tot het einde van de lopende maand, bij een jaarabonnement tot het einde van de lopende jaartermijn. Al betaalde bedragen worden niet terugbetaald.
Stel je vraag over NIS2
Onze assistent antwoordt op basis van onze NIS2-kennisbank en linkt de gebruikte artikelen.
Antwoorden worden gegenereerd op basis van onze artikelen en zijn geen juridisch advies. Voer geen persoonlijke of vertrouwelijke gegevens in.
Gratis NIS2 Compliance Gids
Download onze uitgebreide gids over NIS2-vereisten en bereid je organisatie voor op compliance.
- Compleet overzicht van alle 10 NIS2-compliancecategorieën
- Praktische checklist voor directe implementatie
- Meldtermijnen, boetes en een stappenplan in zes stappen
PDF — 10 pagina's — Gratis
Klaar om te starten?
Start vandaag nog met je NIS2-scan en ontdek waar je organisatie staat onder de Cyberbeveiligingswet.
Bekijk Tarieven