Deze marathon begint bij het bestuur.

Je hebt jouw startnummer ontvangen. De Cyberbeveiligingswet legt drie nieuwe verantwoordelijkheden bij bestuurders. Die kan niemand anders overnemen. Ontdek wat jij zelf moet weten, doen én kunnen aantonen.

Eerste hulp bij de NIS2

Gratis adviesgesprek van een uur

Altijd een vaste consultant (coach)

Drie dingen die niemand kan overnemen

Opleidingsplicht

Je volgt zelf training over cyberrisico’s. Dat kan niet worden overgedragen aan je IT-manager of je consultant.
01

Goedkeuring en toezicht

Het bestuur keurt de maatregelen goed en ziet toe op de uitvoering. Niet op detailniveau, wel aantoonbaar.
02

Persoonlijke aansprakelijkheid

Die reikt tot iedereen die feitelijk de besluiten neemt. Ook zonder formele titel in het handelsregister.
03

De belangrijkste NIS2 vragen

Drie vragen die bestuurders hebben

In de video geeft Wouter antwoord op drie vragen die relevant zijn voor jou als bestuurder. Zo weet je precies waar je aan toe bent.
  1. Moet je als bestuurder zelf maatregelen tegen risico's goedkeuren?
  2. Moet ieder bestuurslid een aparte training volgen?
  3. Al die meldtermijnen. Hoe regel ik dat? 

De stappen die je vandaag kan zetten

Download de NIS2 Bestuurs A4

Alles op één pagina

Een compleet overzicht verzameld op 1 A4-tje. Te printen en mee te nemen naar de bestuursvergadering.

Executive Training

Voldoen aan de opleidingsplicht

Hoe voldoe je aan de opleidingsplicht? Daar zijn twee mogelijkheden voor. Hieronder vind je meer info.

Veelgestelde vragen

Deze pagina gaat over jouw rol als bestuurder. De rest van het parcours staat op route A voor organisaties die direct onder de wet vallen, en op route B voor leveranciers.

Wat moet mijn organisatie verder allemaal regelen?

Registratie, zorgplicht en meldplicht zijn van groot belang. Die staan met uitleg op de pagina voor NIS2-plichtige organisaties.

Moet elk bestuurslid de training volgen, of is één genoeg?

Iedereen die feitelijk meebeslist over de bedrijfsvoering valt eronder. In de praktijk het voltallige bestuur of de directie, niet één afgevaardigde.

Wij vallen niet direct onder de wet. Geldt dit dan ook?

De wettelijke plichten niet, maar je NIS2-plichtige klanten zijn verantwoordelijk voor de cybersecurity in hun hele keten. Zij gaan je om bewijs vragen. Wat dat van je vraagt, staat op de pagina voor leveranciers.

Wij hebben een externe CISO. Verandert dat iets?

Voor de uitvoering wel, voor je eigen opleidingsplicht niet. Je kunt het werk uitbesteden, je verantwoordelijkheid en je training niet.

Hoe moet ik voldoen aan de NIS2-meldplicht?

Het makkelijkste is om een incidentmeldprocedure op te stellen. Daar helpen we je natuurlijk graag bij: de gratis procedure download je hier.

Fendix heeft 650+ bedrijven geholpen, van startups tot enterprises.

Digitaal bakkie doen?

Één uurtje.

Twee bakken koffie

We lopen de vijf vragen langs zoals een toezichthouder ze zou stellen, en je hoort waar je nu zou staan.
Kilian
Houthuijzen
Commercieel Manager & Partner