Ga naar hoofdcontent

NIS2-scan voor de Cyberbeveiligingswet

De Cyberbeveiligingswet (Cbw) is de Nederlandse uitwerking van de NIS2-richtlijn en geldt sinds 15 augustus 2026. Ongeveer 8.000 organisaties in 18 sectoren moeten zich registreren bij het NCSC, beveiligingsmaatregelen nemen en incidenten melden. Met de NIS2Certify-scan zie je in ongeveer 15 minuten per maatregel van artikel 21 waar je organisatie staat.

Waarom NIS2Certify?

NIS2Certify toetst je organisatie met 55 vragen op de 10 maatregelen van artikel 21 en geeft per maatregel een score en concrete aanbevelingen.

Snel & Eenvoudig

Voltooi je eerste assessment in minder dan 15 minuten. Geen technische kennis vereist.

Gebaseerd op artikel 21

Elke vraag hoort bij een van de 10 maatregelen uit artikel 21, lid 2 van Richtlijn (EU) 2022/2555, zodat het rapport de indeling volgt die de toezichthouder gebruikt.

Directe Rapporten

Ontvang direct een uitgebreid PDF rapport met je score, risico-analyse en concrete aanbevelingen.

NIS2 in Cijfers

Wat NIS2 vereist
en wat onze scan dekt

24/72

Uur voor de vroegtijdige waarschuwing en de incidentmelding (artikel 23)

Bron: NIS2-richtlijn (EU) 2022/2555, artikel 23

Onze scan stelt 55 vragen, gekoppeld aan artikel 21, en dekt alle 10 risicodomeinen uit artikel 21, lid 2. Beschikbaar in 7 talen.

Valt je organisatie onder de Cyberbeveiligingswet?

Dat hangt af van je sector en je omvang. De wet geldt voor middelgrote en grote organisaties in 18 sectoren, van energie, zorg en drinkwater tot digitale infrastructuur, levensmiddelen en maakindustrie. Sommige organisaties, zoals overheidsinstanties en DNS-aanbieders, vallen er ongeacht hun omvang onder. Je bepaalt zelf of je organisatie eronder valt.

Omvang
50 of meer medewerkers (fte), of minder dan 50 medewerkers met zowel een jaaromzet als een balanstotaal boven € 10 miljoen.
Essentiële entiteit
Grote organisatie in een sector uit bijlage 1, zoals energie, vervoer, zorg, drinkwater en digitale infrastructuur. Toezicht vooraf en achteraf; boete tot € 10 miljoen of 2% van de wereldwijde jaaromzet.
Belangrijke entiteit
Middelgrote organisatie in een sector uit bijlage 1, of middelgrote en grote organisatie in een sector uit bijlage 2, zoals post, afvalbeheer, chemie, levensmiddelen en maakindustrie. Toezicht achteraf; boete tot € 7 miljoen of 1,4% van de wereldwijde jaaromzet.
Registratie
Verplicht voor essentiële én belangrijke entiteiten, via MijnNCSC met eHerkenning of SSOnRijk.

Transparante Tarieven

Kies het plan dat bij je organisatie past

Founding Member

25% korting voor de eerste 100 klanten — blijft gelden zolang je abonnement loopt

Nog beperkt beschikbaar

Eenmalige Scan

Eenmalige NIS2 readiness scan

€299 eenmalig
  • 1 volledige NIS2 assessment
  • PDF rapport met score en aanbevelingen
  • Concreet actieplan per categorie
Nu bestellen

Starter

Ideaal voor kleine teams

Vanaf €149/maand
  • Tot 5 klanten beheren
  • Tot 3 gebruikers
  • 10 rapporten per maand
Bekijk Starter
MEEST POPULAIR

Professional

Voor groeiende adviesbureaus

Vanaf €449/maand
  • Tot 15 klanten
  • 30 rapporten per maand
Bekijk Professional

Enterprise

Voor grote organisaties en partners

Vanaf €899/maand
  • Onbeperkte klanten en gebruikers
  • White-label branding
Bekijk Enterprise

Hoe het werkt

In vier stappen naar een score per NIS2-maatregel

  1. Account Aanmaken

    Maak een account aan en kies een plan

  2. Vragenlijst Invullen

    Beantwoord 55 vragen over 10 NIS2 categorieën

  3. Score Ontvangen

    Direct inzicht in je compliance niveau met gewogen scores

  4. Rapport Downloaden

    Uitgebreid PDF rapport met aanbevelingen en actieplan

Voorbeeldresultaat

Incidentafhandeling

Beschikt uw organisatie over een formeel incidentresponsplan?

JaGedeeltelijkNeeNiet van toepassing

Score per categorie

  • Governance & Risicobeheer72%
  • Incidentafhandeling58%
  • Ketenbeveiliging34%
  • Toegangsbeheer83%

Uitgebreid PDF rapport met aanbevelingen en actieplan

Veelgestelde Vragen

Antwoorden op de meest gestelde vragen over NIS2Certify

Wat is de Cyberbeveiligingswet (Cbw)?

De Cyberbeveiligingswet (Cbw) is de Nederlandse uitwerking van de Europese NIS2-richtlijn (EU) 2022/2555 en geldt sinds 15 augustus 2026. De wet verplicht ongeveer 8.000 organisaties in 18 sectoren om zich te registreren bij het NCSC, hun cyberrisico’s te beheersen (zorgplicht) en significante incidenten te melden (meldplicht). Het bestuur is eindverantwoordelijk.

Lees de uitleg over de Cyberbeveiligingswet
Valt mijn organisatie onder de Cyberbeveiligingswet?

Ja, als je organisatie actief is in een van de 18 sectoren uit de bijlagen van de wet én 50 of meer medewerkers heeft, of minder dan 50 medewerkers maar zowel een jaaromzet als een balanstotaal boven € 10 miljoen. Enkele organisaties, zoals overheidsinstanties en DNS-aanbieders, vallen er ongeacht hun omvang onder. Je bent zelf verantwoordelijk om dit te bepalen.

Valt mijn organisatie onder NIS2?
Wat moet ik nu doen als mijn organisatie eronder valt?

Registreer je organisatie in het entiteitenregister via MijnNCSC. Neem daarna de zorgplichtmaatregelen uit artikel 21 van NIS2, van risicoanalyse en incidentafhandeling tot back-ups, toegangsbeheer en ketenbeveiliging. Richt ook de meldplicht in: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en een eindverslag binnen een maand na de incidentmelding.

De 10 zorgplichtmaatregelen uitgelegd
Wat riskeer je als je niet voldoet aan de Cyberbeveiligingswet?

De toezichthouder kan onder meer boetes opleggen. Voor een essentiële entiteit is dat maximaal € 10 miljoen of 2% van de wereldwijde jaaromzet, voor een belangrijke entiteit maximaal € 7 miljoen of 1,4%, als dat percentage hoger uitvalt. Daarnaast is het bestuur eindverantwoordelijk voor cyberrisicobeheersing en moet het daarvoor een passende training volgen.

NIS2-boetes: wat je bestuur moet weten
Is een NIS2-scan hetzelfde als NIS2-certificering?

Nee. Er bestaat geen officieel NIS2-certificaat voor organisaties. De Cyberbeveiligingswet verplicht je maatregelen te nemen en die aan de toezichthouder te kunnen aantonen. Een scan zoals die van NIS2Certify is een zelfbeoordeling: je ziet per maatregel waar je staat en wat ontbreekt. Wel kan de overheid voor bepaalde ICT-producten Europese certificering verplicht stellen (artikel 24 NIS2).

Wat artikel 24 over certificering zegt
Is mijn data veilig?

Ja, we nemen security zeer serieus. Alle data wordt versleuteld opgeslagen, we gebruiken multi-tenant isolatie, en voldoen aan de AVG. Je data wordt nooit gedeeld met derden en je kunt op elk moment je account en data verwijderen.

Kan ik mijn abonnement opzeggen?

Ja, je kunt je abonnement op elk moment opzeggen. Er is geen opzegtermijn. Na opzegging houd je toegang tot je account tot het einde van de betaalde periode: bij een maandabonnement tot het einde van de lopende maand, bij een jaarabonnement tot het einde van de lopende jaartermijn. Al betaalde bedragen worden niet terugbetaald.

Stel je vraag over NIS2

Onze assistent antwoordt op basis van onze NIS2-kennisbank en linkt de gebruikte artikelen.

Antwoorden worden gegenereerd op basis van onze artikelen en zijn geen juridisch advies. Voer geen persoonlijke of vertrouwelijke gegevens in.

Gratis NIS2 Compliance Gids

Download onze uitgebreide gids over NIS2-vereisten en bereid je organisatie voor op compliance.

  • Compleet overzicht van alle 10 NIS2-compliancecategorieën
  • Praktische checklist voor directe implementatie
  • Meldtermijnen, boetes en een stappenplan in zes stappen

PDF — 10 pagina's — Gratis

We respecteren je privacy. Je e-mailadres wordt alleen gebruikt voor relevante NIS2-updates.

Klaar om te starten?

Start vandaag nog met je NIS2-scan en ontdek waar je organisatie staat onder de Cyberbeveiligingswet.

Bekijk Tarieven