NIS2 & de Cyberbeveiligingswet

De Cyberbeveiligingswet is de Nederlandse invoering van de Europese NIS2-richtlijn. Sinds 15 augustus 2026 is dit de wet waar jouw organisatie aan wordt gehouden.

Fendix heeft 650+ bedrijven geholpen, van startups tot enterprises.

Waarom Fendix kiezen voor jouw NIS2 implementatie?

‍

Een praktisch plan

Van complex naar glashelder

Jij wilt zekerheid zonder ruis. Wij vertalen ingewikkelde compliance-eisen naar een praktisch plan dat jouw organisatie begrijpt én direct kan toepassen.

Wij vertalen ingewikkelde compliance-eisen naar een praktisch plan dat jouw organisatie begrijpt én direct kan toepassen.

Een praktisch plan

Flexibel en wendbaar

Als een kameleon bewegen we mee met jouw cultuur en tools. Remote of op kantoor, via Teams of Slack: wij werken zoals jij werkt. Je krijgt er een collega bij, geen externe auditor.

Wij vertalen ingewikkelde compliance-eisen naar een praktisch plan dat jouw organisatie begrijpt én direct kan toepassen.

Een praktisch plan

Gegarandeerd resultaat

Onze aanpak is strak en gestructureerd. Je weet precies waar je aan toe bent, wat de deadline is en wat het kost. Wij rusten niet voordat dat certificaat aan de muur hangt.

Wij vertalen ingewikkelde compliance-eisen naar een praktisch plan dat jouw organisatie begrijpt én direct kan toepassen.

“NIS2 en de Cyberbeveiligingswet jaagt veel bestuurders schrik aan vanwege de aansprakelijkheid. Nergens voor nodig. Als we de processen goed inrichten en zorgen dat je 'in control' bent, is het juist een kans om je bedrijf professioneler en waardevoller te maken.”
Mathijs
Oppelaar
Operationeel Manager & Partner

Meer weten over de norm?
Check onze resources voor handige downloads en artikelen.

Wat is NIS2 en de Cyberbeveiligingswet?

NIS2 is de Europese richtlijn voor netwerk- en informatiebeveiliging, die de oude NIS-richtlijn vervangt. De NIS2 is in Nederland geïmplementeerd via de Cyberbeveiligingswet en geldt sinds 15 augustus 2026. Deze wet stelt verplichte cybersecuritymaatregelen voor een groot aantal organisaties.
‍

  • Meldplicht: Incidenten die een significante verstoring veroorzaken meld je binnen 24 uur bij je CSIRT en de bevoegde toezichthouder. Binnen 72 uur volgt een uitgebreidere melding en binnen een maand het eindverslag.
  • ‍Zorgplicht: Noodzakelijke beveiligingsmaatregelen moeten genomen worden om digitale veiligheid en de continuïteit van de dienstverlening te waarborgen. Denk aan het opstellen van beleid en uitvoeren van een risicobeoordeling.
  • ‍Registratieplicht: Alle essentiële en belangrijke entiteiten moeten zich registreren in het entiteitenregister, via MijnNCSC op mijn.ncsc.nl. Je logt in met eHerkenning op niveau EH2+.
  • ‍Toezicht en handhaving: Bij het niet naleven van deze verplichtingen kunnen toezichthouders boetes opleggen tot 10 miljoen euro of 2% van de wereldwijde jaaromzet voor essentiële entiteiten, en tot 7 miljoen euro of 1,4% voor belangrijke entiteiten.

Download ISO 27001 vs NIS2 whitepaper

Lees alles over de verschillen en overeenkomsten tussen NIS2 en ISO 27001 in onze whitepaper.

Jouw route naar NIS2 in 7 stappen

‍

01

GAP-analyse

Hoe staat jouw organisatie erbij ten opzichte van de norm? Je krijgt een (glas)helder overzicht van de ontbrekende onderdelen en een duidelijke roadmap voor de rest van de stappen.

02

Risicoanalyse

Hier maken we het verschil. Wij richten het managementsysteem voor je in en schrijven het beleid. Praktisch, werkbaar en to the point. Wij doen het zware werk.

03

Het managementsysteem en beleid

We vertalen de normeisen naar jouw organisatie. Praktisch werkbaar in een managementsysteem, inclusief relevante beleidsdocumenten, scope en verantwoordelijke rolverdeling. Geen zorgen, wij houden alles behapbaar.

04

Bewustwording

Van beleid naar praktijk, mensen maken het verschil. We trainen je team zodat informatiebeveiliging een tweede natuur wordt. Van de receptie tot de directiekamer.

05

Interne audit + Directiebeoordeling

Zijn we er klaar voor? We voeren een strenge interne audit uit en evalueren de status met de directie. We testen het systeem en lossen de laatste puntjes op. Zo ga je met 100% vertrouwen de externe audit in.

06

Externe audit

Het moment van de waarheid. De onafhankelijke auditor toetst of je aan de norm voldoet. Spannend? Misschien. Maar wij zitten naast je om je te begeleiden. Geslaagd? Dan mag de vlag uit!

07

Koploper blijven (Onderhoud & Verbetering)

Het certificaat hangt, maar de wereld staat niet stil. Wij blijven als kennispartner betrokken om je systeem up-to-date te houden. We zorgen voor continue verbetering, zodat jij altijd voorop blijft lopen.

Succesverhalen

Wat andere koplopers zeggen

"De kracht van deze aanpak lag in de combinatie van deskundige begeleiding door Fendix en de gestructureerde projectsturing die Tidal Control mogelijk maakte."
Ronald van Beers
CISO & Group IT Director
"Het feit dat jullie zo betrokken blijven bij klanten en op de hoogte willen blijven van het traject, vind ik positief en verfrissend."
Toon van Overbruggen
Security Officer en Operationeel Manager
''Als andere founders me vragen hoe we onze certificering zo efficiënt hebben geregeld, is mijn antwoord kort: ga naar Tidal Control voor de structuur en haal Fendix erbij voor de inhoudelijke consultancy. Het is de ideale combinatie.''
Ties Verberne
Co-Founder
“Een auditor mag geen advies geven. Dan is het juist fijn om een partij te hebben die kan helpen met duiding en praktische begeleiding.”
Edwin Remery
Information Security Officer
"Binnen 6 maanden hebben we de ISO 27001 en NEN 7510 certificeringen behaald. Met nieuwe procedures en beleid hebben we ons snel kunnen professionaliseren. Met dank aan Fendix een grote stap vooruit voor ons als start-up!"
Jan-Willem Derksen
Algemeen Directeur
"Als je zelf niet de kennis in huis hebt, is het cruciaal om een organisatie als Fendix erbij te halen. Het heeft ons geholpen onze processen te verfijnen en zorgt ervoor dat we op de hoogte blijven van veranderingen in de norm en wetgeving. En ze zijn ook écht onderdeel van het team geworden."
Angelo Derksen
Developer NowOnline
“Wat deze week duidelijk heeft gemaakt, is dat cybersecurity niet alleen een verantwoordelijkheid is van onze IT-afdeling, maar van ons allemaal. Fendix regelt het tot in de puntjes.”
Joeri van de Watering
CEO Goose VPN
"Informatiebeveiliging is een vast onderdeel van ons werk geworden. We blijven verbeteren en waar nodig processen optimaliseren. Fendix heeft hier een belangrijke rol in gespeeld."
Linda
Security Officer en Manager Ondersteunende Teams bij Stap & Care Groep
"De gestructureerde begeleiding van Tidal en hun consultingpartner Fendix, gecombineerd met de templates en workflows van de tool, maakte het voor ons mogelijk om te slagen."
Maurits Broers
Head of Delivery Nedscaper
“Eén verbeterpunt, geen tekortkomingen, een bevestiging van onze professionaliteit en de gedegen aanpak van Fendix. Dankzij heldere communicatie wist Jelle medewerkers te betrekken bij iets wat eerst ver weg leek.”
Stefan Evers
Managing Director TotalEnergies Charging Solutions (NL)
“Het mooie is dat je merkt dat informatiebeveiliging steeds meer onderdeel wordt van de dagelijkse praktijk. Mensen stellen nu zelf de vraag: hoe zit het met de risico’s? Dat betekent dat het leeft in de organisatie, mede dankzij Fendix. En dat is precies wat we wilden bereiken."
Angelique van Hassel
Managing Director, Head of Benelux Heras.
“Iedereen doet automatisch zijn auto op slot bij het verlaten ervan. Ik wilde dat informatiebeveiliging net zo vanzelfsprekend wordt, zodat elke medewerker in zijn of haar rol hier bewust mee omgaat. Fendix kan je hier uitstekend bij helpen.”
Bianca Bogers
Information Security Officer bij GGZ Westelijk Noord-Brabant
"De Functionaris Gegevensbescherming van Fendix zorgt ervoor dat we maandelijks scherp blijven op het thema 'privacy'. Het externe perspectief geeft ook wat extra's, want de interne processen worden verbeterd."
David Izelaar
Directeur bij A-VISION

Jouw lange termijn kennispartner

Met Fendix kies je voor meer dan NIS2-advies

Natuurlijk kan je rekenen op tempo, structuur en helderheid in elk NIS2-compliance traject. We zorgen daarnaast ook dat niet alleen de beleidsstukken kloppen, maar ook de mindset: medewerkers die begrijpen én naleven wat NIS2-compliance betekent. Als kennispartner denken we verder dan vandaag, zodat je organisatie altijd klaar is voor nieuwe wetgeving en technologie.

‍

‍

Start met een NIS2 compliance traject

Resources

Vijf veelgestelde vragen over NIS2 en de Cyberbeveiligingswet
Wetgeving

NIS2 en Cyberbeveiligingswet: 5 veelgestelde vragen

door
Mathijs
Blog
Samenwerking Fendix x InventIT
Partners

Nieuwe samenwerking: Fendix x InventIT voor NIS2

door
Ruben
Blog
Nieuws

NIS2 Quality Mark heet voortaan NIS2 Supply Chain

door
Kilian
Kennisartikel

Klaar voor de toekomst?

Plan vrijblijvende kennismaking

Digitale weerbaarheid. Zorgplicht. Meldplicht. Gewoon geregeld. Laten we kijken of je onder de NIS2 valt en hoe we jouw organisatie zo efficiënt mogelijk voorbereiden.

‍

Wat je kunt verwachten

  • Een gesprek van 60 minuten. Gewoon vrijblijvend kennismaken.
  • We bespreken of je onder de Cyberbeveiligingswet valt en wat de wet in de praktijk van jouw organisatie vraagt.
  • Je hoort direct wat je als eerste moet regelen, want de wet geldt al sinds 15 augustus.

‍

Waarom bedrijven voor Fendix kiezen

  • Eén vaste consultant die jouw organisatie en branche kent.
  • Een concreet stappenplan in plaats van alleen een dik rapport.
  • 650+ organisaties gingen je voor, van start-up tot corporate.

‍

Nog niet klaar om te bellen?

Andere normen

ISO 27001

Dé norm voor informatiebeveiliging

NEN 7510

NEN 7510: verplichte norm voor informatiebeveiliging in de zorg

IBP FO

Digitaal veilig leren en werken

BIO

De norm voor informatiebeveiliging voor overheidsinstanties