NIS2 en de
Cyber-beveiligingswet

Weet wat uw organisatie moet regelen
De Cyberbeveiligingswet maakt NIS2 in Nederland wettelijk bindend
Wat geldt voor ca. 8.000 organisaties
✓ Zorgplicht
✓ Registratieplicht
✓ Meldplicht
✓ Bestuurdersaansprakelijkheid

Controleer in vijf minuten of u eronder valt en wat uw eerste stap is.
ISOPlanner™ unterstützt diese NIS2-Versionen

Die drei NIS2-Lieferkettenebenen

NIS2 verdeelt organisaties in essentiële en belangrijke entiteiten, op basis van sector en omvang. Daarnaast raakt de wet organisaties die zelf niet onder NIS2 vallen, maar wel leveren aan een organisatie die er wel onder valt. Die tweede groep wordt het vaakst verrast.
Ihre Position in der Lieferkette bestimmt, welche Ebene für Sie gilt.

Ebene 10 - Indirekte Lieferanten

Ebene 20 - Direkte Lieferanten

Ebene 30 - Organisationen mit Sensiblen Daten oder Komplexen IT-Systemen

In der EU gehostet Icon
100 % in der EU gehostet
Wie ISOPlanner™ die NIS2 unterstützt

NIS2: EU-Sicherheitsrahmen

NIS2 ist die EU-Cybersicherheitsrichtlinie für wesentliche und wichtige Einrichtungen. Seit 2025 müssen Lieferanten von NIS2-verpflichteten Organisationen ihre Compliance nachweisen. ISOPlanner™ gibt Ihnen die Struktur und die Tools, um dieser Verpflichtung nachzukommen, entwickelt für Microsoft 365.

Sorgfaltspflicht

Organisationen müssen ihre eigenen Risikobewertungen durchführen und angemessene, dokumentierte Maßnahmen ergreifen, um die von ihnen erbrachten Dienste und die von ihnen verarbeiteten Informationen zu schützen. Eine mündliche Zusicherung ist nicht ausreichend. ISOPlanner™ enthält ein vorkonfiguriertes Risikoregister mit allen NIS2-Managementmaßnahmen, sodass jede Maßnahme nachverfolgt, dokumentiert und der Regulierungsbehörde auf Anfrage verfügbar ist.

1
Embedded ML
API Calling ML
2

Meldepflicht

Vorfälle, die wesentliche Dienste erheblich beeinträchtigen, müssen innerhalb von 24 Stunden nach Entdeckung der zuständigen Aufsichtsbehörde und dem CSIRT gemeldet werden. Eine vollständige Meldung folgt innerhalb von 72 Stunden und ein abschließender Bericht innerhalb eines Monats. ISOPlanner™ enthält einen Incident-Response-Workflow, der jede Phase verfolgt und die erforderlichen Meldenachweise generiert.

Unabhängige Aufsicht

Organisationen im Anwendungsbereich werden von einer unabhängigen Regulierungsbehörde beaufsichtigt. Das Ziel der Richtlinie ist die Harmonisierung der Cybersicherheitsverantwortung in den EU-Mitgliedstaaten und ihren Lieferketten. ISOPlanner™ speichert alle Compliance-Dokumentation in SharePoint, wo Regulierungsbehörden Nachweise direkt einsehen können, ohne manuelle Exporte oder Vorbereitung.

3
ML Platform
API Calling ML
4

Auf dem Weg zu ISO 27001

NIS2-Compliance schafft eine solide Grundlage für ISO 27001. Die Risikobewertungen, dokumentierten Maßnahmen und die Lieferantenüberwachung, die Sie für NIS2 eingerichtet haben, entsprechen direkt den ISO 27001-Anforderungen. ISOPlanner™ verknüpft NIS2-Managementmaßnahmen automatisch mit ISO 27001-Controls, sodass Ihre bestehende Implementierung übernommen wird, wenn Sie bereit sind zur Zertifizierung.

Registreren via mijn.ncsc.nl

Registreren en Wat u vooraf moet regelen

Registratie verloopt via `mijn.ncsc.nl` en vereist eHerkenning met een machtiging om namens uw organisatie te handelen. Over het benodigde betrouwbaarheidsniveau spreken twee officiële bronnen elkaar tegen.

Het NCSC, dat het portaal beheert, schrijft: 'Voor eHerkenning heb je betrouwbaarheidsniveau EH2+ nodig én een machtiging om namens jouw organisatie te registreren.'

De RDI, die toezicht houdt op de wet, schrijft: 'Regel toegang tot Mijn.NCSC.nl. Dit doet u via eHerkenning, minimaal veiligheidsniveau 3.'

Praktisch advies: met EH3 voldoet u aan beide lezingen. Belangrijker nog: een nieuw eHerkenningsmiddel regelt u niet dezelfde dag. Wie hier pas aan begint op het moment dat registratie moet, is te laat begonnen.
How ISOPlanner™ Supports NIS2

Van Verplichting naar Aantoonbaar op Orde

NIS2 is the EU cybersecurity directive for essential and important entities. Since 2025, suppliers to NIS2-obligated organisations must demonstrate compliance. ISOPlanner™ gives you the structure and tools to meet that obligation, built for Microsoft 365.

Uw verplichting

Wat ISOPlanner™ doet

Zorgplicht

Risicobeoordeling en maatregelen vastgelegd op één plek, met eigenaar en status.

Meldplicht

Incidentregistratie met de termijnen erin verwerkt, zodat de klok niet handmatig bewaakt wordt.

Bestuurdersaansprakelijkheid

Rapportage die aan de directie te tonen is, zonder dat iemand die eerst moet samenstellen.

Toezicht

Bewijsvoering verzameld op het moment dat het werk gebeurt, niet achteraf.

Doorgroeien

Dezelfde beheersmaatregelen hergebruikt richting ISO 27001.

Von Incident-Response bis zu Lieferkettenrisiken: jederzeit bereit für Regulierungsbehörden.

Demo buchen
Answered

Frequently Asked Questions

01.

Was ist der Unterschied zwischen wesentlichen und wichtigen Einrichtungen nach NIS2?

NIS2 unterscheidet zwischen wesentlichen und wichtigen Einrichtungen auf der Grundlage von Sektor und Größe, wie in Artikel 3 festgelegt. Wesentliche Einrichtungen (wie Energieunternehmen, Wasserinfrastruktur und digitale Infrastruktur) unterliegen strengerer Aufsicht und können Bußgelder von bis zu 10 Millionen Euro oder 2% des weltweiten Jahresumsatzes erhalten. Für wichtige Einrichtungen gelten niedrigere Höchstbußgelder von 7 Millionen Euro oder 1,4% des Umsatzes. ISOPlanner™ hilft Ihnen festzustellen, in welche Kategorie Ihre Organisation fällt.

02.

Welche Sicherheitsmaßnahmen verlangt Artikel 21 von NIS2?

Artikel 21 von NIS2 verpflichtet Organisationen zur Umsetzung technischer und organisatorischer Maßnahmen, darunter Risikoanalyse, Vorfallsbehandlung, Geschäftskontinuität, Sicherheit der Lieferkette, Zugangskontrolle und Multi-Faktor-Authentifizierung (MFA). Die Anforderungen sind risikobasiert und müssen in einem angemessenen Verhältnis zur Größe und Bedeutung der Einrichtung stehen. ISOPlanner™ hilft Ihnen, die NIS2-Anforderungen zu strukturieren und zu dokumentieren.

03.

Was sind die NIS2-Meldefristen für Sicherheitsvorfälle?

Artikel 23 von NIS2 schreibt ein dreistufiges Meldeverfahren vor. Erhebliche Vorfälle müssen innerhalb von 24 Stunden nach Entdeckung als Frühwarnung an die zuständige Behörde gemeldet werden. Innerhalb von 72 Stunden folgt ein detaillierterer Vorfallbericht. Spätestens einen Monat nach dem Vorfall ist ein Abschlussbericht einzureichen. ISOPlanner™ unterstützt Sie bei der Dokumentation und Nachverfolgung von Vorfällen gemäß diesen Fristen.

04.

Wie adressiert NIS2 die Sicherheit der Lieferkette?

NIS2 verpflichtet Organisationen dazu, Sicherheitsrisiken in ihrer Lieferkette zu bewerten und zu beherrschen. Dies bedeutet, dass die Sicherheitspraktiken von Lieferanten und Dienstleistern bewertet und vertragliche Sicherheitsanforderungen festgelegt werden müssen. ISOPlanner™ enthält ein Lieferantenregister, mit dem Sie Risikobewertungen verfolgen und die NIS2-Anforderungen zur Lieferkettensicherheit nachweisen können.

05.

Was sind die Sanktionen bei Nichtrfüllung von NIS2?

NIS2 führt persönliche Haftung für Führungskräfte bei grober Fahrlässigkeit ein. Wesentliche Einrichtungen riskieren Bußgelder von bis zu 10 Millionen Euro oder 2% des weltweiten Jahresumsatzes. Für wichtige Einrichtungen gelten Höchstbußgelder von 7 Millionen Euro oder 1,4% des Umsatzes. Nationale Aufsichtsbehörden können auch vorübergehende Aussetzungen oder öffentliche Bekanntmachungen anordnen. ISOPlanner™ hilft Ihnen, Ihre Konformität nachweisbar zu machen.

06.

Wie verhält sich NIS2 zu ISO 27001?

Die Sicherheitsanforderungen von Artikel 21 NIS2 überschneiden sich in erheblichem Maße mit den Maßnahmen aus Annex A von ISO 27001. Organisationen mit ISO 27001-Zertifizierung sind damit bereits auf einem guten Weg zur NIS2-Konformität. Eine formale Zuordnung zwischen beiden Rahmenwerken zeigt, welche NIS2-Anforderungen bereits abgedeckt sind und welche zusätzlichen Maßnahmen erforderlich sind. ISOPlanner™ unterstützt diesen integrierten Ansatz.

07.

Welche Sektoren fallen in den Geltungsbereich von NIS2?

NIS2 gilt für Einrichtungen in hochkritischen Sektoren: Energie, Verkehr, Bankwesen, Finanzmarktinfrastruktur, Gesundheitswesen, Trinkwasser, Abwasser, digitale Infrastruktur, IKT-Dienstleistungsmanagement, Raumfahrt und öffentliche Verwaltung. Darüber hinaus gelten Verpflichtungen für andere kritische Sektoren wie Post- und Kurierdienste, Abfallwirtschaft, Chemikalien, Lebensmittel und digitale Anbieter. ISOPlanner™ hilft Ihnen, Ihre Sektoreinstufung und die damit verbundenen Verpflichtungen zu bestimmen.