NIS2

De NIS2-richtlijn stelt strengere eisen aan de cyberweerbaarheid van organisaties in essentiële en belangrijke sectoren. Op deze pagina lees je wat NIS2 inhoudt, voor wie de richtlijn geldt, welke verplichtingen erbij horen en hoe KAM Groep je helpt om aantoonbaar aan de eisen te voldoen. Ook vind je meer informatie over de kosten, een praktisch implementatiestappenplan en onze aanpak richting NIS2-compliance.

Snel naar:

Gegarandeerd gecertificeerd

Mocht een extra auditdag nodig zijn om certificering te behalen, dan nemen wij die kosten voor onze rekening.

Vaste prijs

Je weet precies waar je aan toe bent. Geen verrassingen achteraf.

Start binnen 2 weken

Geen maandenlange wachttijden. Besloten? Dan gaan we binnen 2 weken aan de slag.

Vaste gezichten

Persoonlijke begeleiding, stap voor stap. Eén aanspreekpunt die jouw organisatie kent en begrijpt.

Intentie-
verklaring mogelijk

Voor aanbestedingen op de korte termijn.

Praktisch werkend systeem

Niet alleen een certificaat, maar een systeem dat écht werkt in jouw dagelijkse praktijk.

NIS2

Wat is NIS2?

De NIS2-richtlijn (Network and Information Security Directive 2) is Europese wetgeving die organisaties verplicht om hun digitale weerbaarheid beter te organiseren. De richtlijn is de opvolger van de oorspronkelijke NIS-richtlijn en heeft als doel de cybersecurity binnen de Europese Unie structureel te versterken. Door de toenemende afhankelijkheid van digitale systemen en de groei van cyberdreigingen is het voor veel organisaties niet langer voldoende om alleen technische beveiligingsmaatregelen te treffen. Ook governance, risicomanagement, leveranciersbeheer en incidentmanagement spelen een belangrijke rol.

NIS2 geldt voor organisaties die actief zijn in essentiële en belangrijke sectoren, zoals energie, drinkwater, gezondheidszorg, transport, digitale dienstverlening, telecom en diverse onderdelen van de maakindustrie. Daarnaast kunnen organisaties die een belangrijke rol spelen binnen de keten eveneens onder de richtlijn vallen. De uiteindelijke verplichtingen zijn afhankelijk van de sector, de omvang van de organisatie en de maatschappelijke impact van de dienstverlening.

In tegenstelling tot ISO 27001 is NIS2 geen certificeerbare norm, maar een wettelijke richtlijn. Organisaties moeten daarom aantoonbaar voldoen aan de gestelde eisen. Veel organisaties gebruiken ISO 27001 als praktische basis om een groot deel van deze verplichtingen gestructureerd in te richten.

Wil je meer weten over de inhoudelijke eisen van de richtlijn? Lees dan verder bij Wat staat er in de NIS2-richtlijn’.

Onze aanpak

Onze aanpak NIS2

Een succesvolle NIS2-implementatie begint met een helder plan. Met onderstaand stappenplan kunnen organisaties zich stap voor stap voorbereiden op de NIS2-richtlijn.

Lees ook: NIS2 stappenplan: hoe implementeer je NIS2 in jouw organisatie?

  • We bepalen eerst:

    • of NIS2 van toepassing is;
    • welke onderdelen relevant zijn;
    • welke supply chain risico’s spelen;
    • welke verantwoordelijkheden gelden.
  • Met een GAP-analyse brengen we in kaart:

    • waar je organisatie nu staat;
    • welke risico’s aanwezig zijn;
    • welke maatregelen ontbreken;
    • welke prioriteiten belangrijk zijn.

    We werken praktisch, zonder onnodige documentatie of ingewikkelde trajecten.

  • NIS2 vraagt om bestuurlijke betrokkenheid.

    Daarom kijken we naar:

    • rollen en verantwoordelijkheden;
    • directiebetrokkenheid;
    • governance;
    • risicobeoordeling;
    • toezicht en besluitvorming.
  • We helpen bij:

    • beleid en procedures;
    • leveranciersbeheer;
    • incidentmanagement;
    • business continuity;
    • toegangsbeheer;
    • logging en monitoring;
    • risicoanalyse;
    • borging van maatregelen.
  • Medewerkers en management spelen een belangrijke rol binnen NIS2 compliance.

    Wij ondersteunen met:

    • awareness trainingen;
    • managementsessies;
    • workshops;
    • governance begeleiding;
    • verantwoordelijkheden en rollen.
  • NIS2 vraagt om structurele borging.

    Daarom ondersteunen we bij:

    • interne audits;
    • periodieke evaluaties;
    • managementreviews;
    • verbetermaatregelen;
    • aantoonbaarheid richting toezicht.

Klantcases

Welke organisaties gingen je voor?

Meer dan 1000 organisaties hebben met KAM Groep succesvolle certificering behaald.

Grip op informatiebeveiliging: hoe Taalcentrum-VU bouwt aan structuur en bewustzijn

Van klantvraag naar ISO 27001-certificering Voor Taalcentrum-VU begon het ISO 27001-traject vanuit een duidelijke vraag uit de markt. Als vertaal- en communicatiebureau werk je regelmatig voor overheidsinstanties. Daarbij is aantoonbare informatiebeveiliging steeds vaker een harde eis. “Voor opdrachtgevers van de…

  • Informatiebeveiliging
  • ISO 27001

Hulp te Huur bouwt aan grip op informatiebeveiliging met ISO 27001

Hulp te Huur startte met ISO 27001 om te blijven voldoen aan de informatiebeveiligingseisen van gemeenten en aanbestedingen. Samen met KAM Groep groeide dit uit tot veel meer dan een certificeringstraject. Door informatiebeveiliging praktisch te organiseren en te borgen in een werkbaar managementsysteem, kreeg de organisatie meer grip op processen, verantwoordelijkheden en risico’s. Een mooi voorbeeld van hoe een norm kan bijdragen aan duurzame verbetering: van norm naar groei.

  • 27001
  • Informatiebeveiliging

Wat onze klanten vinden

Hier doen we het voor: geweldige successen bij onze klanten

  • Delta Milieu

    “Dank aan KAM Groep en Mike, extra dank aan jou. Zonder jouw hulp hadden we het sowieso niet gered! Al voordat we überhaupt zijn begonnen aan de oorspronkelijke opdracht en dan zo’n bijdrage leveren, dat biedt enorm veel vertrouwen in de verdere samenwerking! We gaan elkaar vaker spreken.”

  • Draisma Bouw

    "We kunnen het niet alleen, we hebben echt een adviseur nodig die ons hierin begeleidt. Daarnaast wilden we graag in zee met een fris en jong team die het aandurft om ons bij het handje te nemen en ons door de systemen te loodsen. Zo is de keuze op KAM Groep gevallen."

  • Wits Noord

    "Momenteel hebben wij eigenlijk vier redelijk standalone systemen, maar waarin ook overlapping zit. In de volgende fase willen we die systemen in elkaar vlechten en er één systeem van te maken."

  • ACON

    “Wij kozen uiteindelijk voor KAM Groep omdat zij het volledig beheer van ons managementsysteem uit handen konden nemen.”

  • Access Technology Group

    "Jullie hielpen ons bij het aanpassen van interne processen, het omarmen van nieuwe technologieën, en het effectief stellen en handhaven van duidelijke doelen. Dankzij KAM Groep hebben we nu systemen die niet alleen veiliger, maar ook efficiënter zijn."

  • McArthurGlen

    “Mijn algehele ervaring met KAM is echt heel positief. Tijdens het traject was het heel fijn, en ook nu kunnen we altijd rekenen op jullie ondersteuning! We zijn heel blij met de samenwerking!”

  • Perplex Digital

    • ISO 27001
    • ISO 9001

    "Met jullie hadden wij direct een klik! Jullie down-to-earth, no-nonsense benadering sprak ons meteen aan."

  • Moods & Roots

    "De samenwerking met de consultants is heel goed bevallen. Patrick is bijna een soort robot die de energie en geduld heeft om bij de structuur te blijven en ervoor te zorgen dat je aan het einde van de dag de dingen behandeld die je wilt behandelen. Intern gaat dit vaak anders, omdat je al snel te diep op een onderwerp ingaat. De consultants bieden een objectieve kijk, stukje onafhankelijk, een duidelijke agenda en ervaring."

  • Ionbond

    "Samen met Pieter hebben we in deze fase het proceslandschap en eigenaarschap vastgelegd. Momenteel zijn we in fase 2 het systeem aan het verankeren, zodat wat is opgebouwd ook wordt vastgehouden, waarnaar we het in de toekomst zelf kunnen gaan doen. Belangrijke toegevoegde waarde hiervan is ook dat we met dit project ook de jarenlange kennis van medewerkers kunnen borgen in de organisatie, met het oog op continuïteit is dit heel belangrijk."

  • VTE Smarter Solutions

    ‘‘Jullie zijn een organisatie waarbij wij ons makkelijk op ons gemak voelen. Jullie hebben het qua structuur gewoon goed in elkaar zitten!’’

  • SPS International

    “De keuze voor KAM was voor ons vanzelfsprekend. Jullie pragmatische, dynamische aanpak sprak ons aan. We hadden behoefte aan praktische ondersteuning en dat is precies wat we kregen. Dankzij jullie hands-on benadering konden we snel in actie komen en kregen we beter inzicht in onze bedrijfsprocessen.”

  • OTYS

    "Dankzij de persoonlijke benadering van KAM hebben we de bestaande situatie grondig onder de loep genomen. Alles wat al goed ging, hebben we behouden en vastgelegd. Was iets nog niet gedocumenteerd of werkte een werkwijze niet optimaal? Dan hebben we daar samen kritisch naar gekeken en waar nodig verbeteringen doorgevoerd. Dit creëerde intern draagvlak omdat collega’s niet plots dingen ‘anders’ moesten gaan doen en heeft ervoor gezorgd dat de audits zeer positief verliepen."

Ben je NIS2 plichtig?

Valt jouw organisatie onder de NIS2?

Niet iedere organisatie valt automatisch onder NIS2. Toch krijgen steeds meer organisaties ermee te maken. Twijfel je of NIS2 op jouw organisatie van toepassing is? Dan helpt een GAP-analyse of doe hier de scope check om snel (2 minuten) inzicht te krijgen.


Essentiële en belangrijke sectoren

NIS2 richt zich onder andere op organisaties binnen:

  • energie;
  • transport;
  • gezondheidszorg;
  • overheid;
  • digitale infrastructuur;
  • maakindustrie;
  • chemie;
  • voedselproductie;
  • digitale dienstverlening;
  • onderzoek.


Groottecriteria

In veel gevallen geldt NIS2 voor organisaties met:

of €10 miljoen omzet of balanstotaal.zicht te krijgen.

50 of meer medewerkers;


Ook leveranciers krijgen ermee te maken

Veel organisaties vallen indirect onder NIS2 doordat opdrachtgevers of ketenpartners eisen stellen aan cybersecurity en supply chain security.

Daardoor krijgen ook kleinere organisaties steeds vaker vragen over:

  • leveranciersbeoordelingen;
  • risicobeheersing;
  • governance;
  • incidentmanagement;
  • aantoonbaarheid van maatregelen.

Onze diensten

Cyberweerbaarheidscan KAM Groep

Cyberweerbaarheidscan

Ontdek in één scan hoe cyberweerbaar uw organisatie is en welke acties nodig zijn voor NIS2-compliance.

Inzet Security Officer

Met een Security Officer versterk je de informatiebeveiliging van jouw organisatie. Je beperkt risico’s, houdt grip op beveiligingsmaatregelen en werkt aantoonbaar aan een veilige organisatie.

GAP-Analyse

Dictum lorem pharetra a varius diam fermentum sapien adipiscing diam id aliquam sit nibh maecenas accumsan nunc vitae quam sem volutpat urna pellentesque scelerisque.

Certificeringsbegeleiding

Met certificeringsbegeleiding werk je gestructureerd toe naar een succesvolle audit. Je krijgt praktische ondersteuning, duidelijke planning en de zekerheid dat je niets over het hoofd ziet.

Kosten NIS2

De kosten om aantoonbaar aan de NIS2-richtlijn te voldoen verschillen sterk per organisatie. Factoren zoals de omvang van jouw organisatie, de huidige volwassenheid van de informatiebeveiliging en de benodigde maatregelen bepalen de totale investering. Belangrijk om te weten is dat er geen officiële NIS2-certificering bestaat. Organisaties investeren daarom in maatregelen, processen en begeleiding om aantoonbaar aan de richtlijn te voldoen. Veel organisaties starten met een GAP-analyse om inzicht te krijgen in de huidige situatie en de benodigde vervolgstappen. Op onze kostenpagina lees je welke kostenposten je kunt verwachten, welke factoren de investering beïnvloeden en hoe je de kosten beheersbaar houdt.

Lees ook: Wat kost een NIS2 certificering?

NIS2 advies

Wil je weten of de NIS2-richtlijn voor jouw organisatie geldt en welke stappen nodig zijn om aantoonbaar te voldoen? Dan is het verstandig om niet direct met losse maatregelen te beginnen, maar eerst inzicht te creëren. Zo voorkom je dat je tijd en budget investeert in onderdelen die al goed geregeld zijn, terwijl belangrijke risico’s onopgemerkt blijven.

Bij KAM Groep starten we daarom vaak met een NIS2 GAP-analyse. Op basis daarvan brengen we de huidige situatie in kaart en stellen we een praktisch implementatieplan op. We begeleiden organisaties bij governance, risicobeheer, beleid, leveranciersmanagement en bewustwording, zodat cybersecurity een structureel onderdeel wordt van de bedrijfsvoering. Daarbij sluiten we waar mogelijk aan op bestaande managementsystemen, zoals ISO 27001. Benieuwd hoe dit traject eruitziet? Vraag vrijblijvend een adviesgesprek aan via het offerteformulier.

Lees ook: Wat is een NIS2 GAP-Analyse?

Wat staat er in de norm?

De NIS2-richtlijn beschrijft welke maatregelen organisaties moeten nemen om cyberrisico’s beter te beheersen en de continuïteit van hun dienstverlening te waarborgen. Anders dan veel mensen denken, gaat NIS2 niet alleen over IT-beveiliging. De richtlijn vraagt om een organisatiebrede aanpak waarbij directie, management en medewerkers gezamenlijk verantwoordelijkheid nemen voor digitale weerbaarheid.

De richtlijn schrijft niet exact voor welke technische oplossingen je moet gebruiken. In plaats daarvan stelt NIS2 eisen aan de manier waarop risico’s worden beheerst en hoe organisaties aantonen dat zij passende maatregelen hebben genomen. Daarbij staan onderwerpen zoals governance, risicomanagement, incidentmanagement, leveranciersbeheer, bedrijfscontinuïteit, toegangsbeveiliging, monitoring en bewustwording centraal.

Daarnaast verwacht NIS2 dat organisaties hun beveiligingsmaatregelen regelmatig evalueren en verbeteren. Cyberdreigingen veranderen voortdurend en vragen daarom om een managementsysteem dat meegroeit met nieuwe risico’s. Continue verbetering is daarmee een belangrijk onderdeel van de richtlijn.

Voor veel organisaties vormt een informatiebeveiligingsmanagementsysteem, zoals ISO 27001, een praktische basis om invulling te geven aan een groot deel van deze verplichtingen. Toch vraagt NIS2 op verschillende onderdelen aanvullende aandacht, bijvoorbeeld voor bestuurlijke verantwoordelijkheid, ketenrisico’s en wettelijke meldplichten.

NIS2 eisen en toezicht

Voor veel organisaties voelt NIS2 in eerste instantie als een wettelijke verplichting. Toch biedt de richtlijn meer dan alleen compliance. Door risico’s structureel in kaart te brengen en passende beveiligingsmaatregelen te treffen, vergroot je de digitale weerbaarheid van jouw organisatie. Dat verkleint de kans op cyberincidenten, beperkt de impact van verstoringen en zorgt ervoor dat kritische processen beter beschermd zijn.

Ook opdrachtgevers, leveranciers en samenwerkingspartners stellen steeds hogere eisen aan informatiebeveiliging. Organisaties die aantoonbaar grip hebben op cybersecurity wekken meer vertrouwen en zijn beter voorbereid op aanbestedingen, audits en klantvragen. Daarmee draagt NIS2 niet alleen bij aan risicobeheersing, maar ook aan de continuïteit en reputatie van jouw organisatie.

Bij KAM Groep zien we NIS2 daarom niet als een einddoel, maar als een kans om processen slimmer in te richten en informatiebeveiliging duurzaam te verankeren. Door cybersecurity onderdeel te maken van de dagelijkse bedrijfsvoering ontstaat een organisatie die niet alleen voldoet aan de wetgeving, maar ook beter bestand is tegen toekomstige dreigingen. Dat is precies wat wij bedoelen met Van Norm naar Groei.

NIS2 compliance

Een ISO 27001 certificering is het formele bewijs dat jouw organisatie voldoet aan alle eisen van de ISO 27001 norm. Een onafhankelijke certificerende instelling voert audits uit en verstrekt het ISO 27001 certificaat wanneer het ISMS aantoonbaar voldoet. ISO 27001 is internationaal NIS2-compliance betekent dat jouw organisatie aantoonbaar voldoet aan de eisen van de NIS2-richtlijn. Dat is geen eenmalige actie, maar een continu proces waarin risico’s worden beoordeeld, maatregelen worden geïmplementeerd en de werking daarvan regelmatig wordt geëvalueerd. Organisaties moeten kunnen laten zien dat informatiebeveiliging structureel is ingebed in de bedrijfsvoering en dat verbeteringen actief worden opgepakt.

Bij KAM Groep begeleiden we organisaties van de eerste GAP-analyse tot de volledige implementatie van de benodigde maatregelen. We helpen bij het opzetten van beleid, governance, risicomanagement, leveranciersbeheer, interne audits en bewustwording. Daarbij kijken we altijd naar wat jouw organisatie écht nodig heeft. Geen onnodig ingewikkelde trajecten, maar een praktische aanpak die aansluit bij jouw risico’s, doelstellingen en beschikbare capaciteit.

Wil je weten hoe jouw organisatie ervoor staat of welke stappen nodig zijn richting NIS2-compliance? Neem dan vrijblijvend contact met ons op of vraag direct een GAP-analyse aan. Samen zorgen we ervoor dat jouw organisatie niet alleen voldoet aan de richtlijn, maar ook sterker en weerbaarder wordt. Van Norm naar Groei.

Webinar NIS2

Verdiep je kennis van NIS2 met praktische inzichten van experts uit het vakgebied. In de KAM Community vind je alle NIS2 webinars overzichtelijk bij elkaar en kun je ze op elk moment terugkijken. Ontdek hoe je NIS2 succesvol implementeert, beheert en voldoet aan de wetgeving. Ga naar de KAM Community en bekijk alle webinars over NIS2.

Terugkijken?

Word lid van de KAM Community

Kennisbank

Wat kost een NIS2 certificering?  

De kosten om aantoonbaar te voldoen aan NIS2 liggen voor de meeste organisaties tussen de € 5.000 en € 50.000 of meer, afhankelijk van de omvang van de organisatie, de huidige volwassenheid van informatiebeveiliging en de benodigde maatregelen. Organisaties die…

NIS2 voor wie is deze richtlijn relevant?

NIS2: voor wie is deze richtlijn relevant? De nieuwe NIS2-richtlijn roept bij veel organisaties dezelfde vraag op: NIS2, voor wie geldt dit eigenlijk? Het antwoord is breder dan je misschien verwacht. De richtlijn is van toepassing op middelgrote en grote…

Download de NIS2 checklist

Hoe kom je tot certificering?

Wil je met jouw organisatie succesvol de ISO 27001 certificering behalen? Download onze uitgebreide ISO 27001 checklist en ontdek stap voor stap hoe je jouw organisatie klaarstoomt voor certificering. Heb je nog vragen of wil je zeker weten dat je niets over het hoofd ziet? Neem contact met ons op voor deskundige begeleiding, want bij KAM Groep bieden we een gegarandeerde certificering tegen een vaste prijs.

NIS2 checklist

Vraag & Antwoord

  • Nee. ISO 27001 is niet verplicht, maar biedt wel een uitstekende basis. Veel organisaties gebruiken het managementsysteem om een groot deel van de NIS2-eisen gestructureerd en aantoonbaar in te richten.

  • KAM Groep ondersteunt organisaties met GAP-analyses, implementatie, interne audits, risicomanagement, governance en praktische begeleiding richting NIS2-compliance. We werken met vaste prijzen, ervaren consultants en een pragmatische aanpak: Van Norm naar Groei.

  • Nee. NIS2 is een Europese richtlijn en geen certificeerbare norm. Organisaties moeten aantoonbaar voldoen aan de wettelijke eisen, maar ontvangen hiervoor geen officieel certificaat.

  • De investering verschilt per organisatie. Factoren zoals de huidige situatie, benodigde maatregelen en gewenste begeleiding bepalen de uiteindelijke kosten. Bekijk onze kostenpagina voor een uitgebreid overzicht of start met een GAP-analyse voor inzicht in jouw situatie.

  • De meeste implementatietrajecten duren tussen de drie en twaalf maanden. De doorlooptijd hangt af van de huidige volwassenheid van de informatiebeveiliging, de omvang van de organisatie en de beschikbare capaciteit.

  • NIS2 geldt voor organisaties die actief zijn in aangewezen essentiële of belangrijke sectoren. Daarnaast spelen de omvang van de organisatie en haar rol binnen kritieke ketens een belangrijke rol bij de beoordeling.


  • De NIS2-richtlijn is Europese wetgeving die organisaties in essentiële en belangrijke sectoren verplicht om passende maatregelen te nemen op het gebied van cybersecurity, risicomanagement en digitale weerbaarheid.

Vragen over NIS2?

Wij helpen je verder!

Gerelateerde normen

Gerelateerde normen

Naast de NIS2-richtlijn kiezen veel organisaties ervoor om ook andere normen en diensten in te zetten om hun informatiebeveiliging en compliance verder te versterken.

ISO 27001: De internationale norm voor informatiebeveiligingsmanagement en voor veel organisaties de meest praktische basis voor NIS2-compliance.

NEN 7510: Speciaal ontwikkeld voor organisaties in de zorg en gebaseerd op ISO 27001, met aanvullende eisen voor het beschermen van medische en persoonsgegevens.

BIO (Baseline Informatiebeveiliging Overheid): Het normenkader voor overheidsorganisaties dat op veel onderdelen aansluit bij de uitgangspunten van NIS2.

Van norm naar groei

Wij zijn KAM Groep

Bij KAM Groep helpen we je naar certificering én naar een systeem dat voor je werkt. Van Norm naar Groei.

Ons team bestaat uit enthousiaste en praktijkgerichte certificatie specialisten die dagelijks actief zijn binnen organisaties. We kennen de uitdagingen van binnenuit en vertalen die ervaring naar concrete oplossingen. Geen dikke rapporten die in de la verdwijnen, maar inzichten en aanpakken die direct bijdragen aan verbetering.

Daarbij geloven we in de kracht van eenvoud. Wat ingewikkeld lijkt, maken we overzichtelijk en toepasbaar. Zodat je snel begrijpt waar je staat en wat er nodig is om verder te komen. Voor ons is de norm een goed fundament om vandaan te groeien.

Waar veel organisaties stoppen bij het behalen van een certificaat, kijken wij juist verder. We helpen organisaties groeien door te vernieuwen en ambitie om te zetten in concrete stappen. Niet alleen voldoen aan eisen, maar bouwen aan een organisatie die sterker, slimmer en toekomstbestendig is.

Dat doen we persoonlijk. We werken als betrokken partner, dichtbij de organisatie.
We luisteren, denken mee en zorgen dat oplossingen echt passen bij hoe jullie werken.

En dat doen we met enthousiasme. Met plezier in ons werk en de motivatie om samen resultaat te behalen. Want juist die energie zorgt ervoor dat verandering ook echt in beweging komt.

Zo wordt de norm geen eindpunt, maar een logisch vertrekpunt voor ontwikkeling en verbetering. Van Norm naar Groei.

Waar wij voor staan

Simpel

De kracht van eenvoud

Groei

Dankzij vernieuwing en ambitie

Succes gegarandeerd

Persoonlijk

Betrokken partner

Simpel

Plezier en motivatie

Vraag een offerte aan

Wil je een vrijblijvende offerte ontvangen?
Vul onderstaand formulier in en we nemen binnen 1 werkdag contact met je op.