NIS2
De NIS2-richtlijn stelt strengere eisen aan de cyberweerbaarheid van organisaties in essentiële en belangrijke sectoren. Op deze pagina lees je wat NIS2 inhoudt, voor wie de richtlijn geldt, welke verplichtingen erbij horen en hoe KAM Groep je helpt om aantoonbaar aan de eisen te voldoen. Ook vind je meer informatie over de kosten, een praktisch implementatiestappenplan en onze aanpak richting NIS2-compliance.
Gegarandeerd gecertificeerd
Mocht een extra auditdag nodig zijn om certificering te behalen, dan nemen wij die kosten voor onze rekening.
Vaste prijs
Je weet precies waar je aan toe bent. Geen verrassingen achteraf.
Start binnen 2 weken
Geen maandenlange wachttijden. Besloten? Dan gaan we binnen 2 weken aan de slag.
Vaste gezichten
Persoonlijke begeleiding, stap voor stap. Eén aanspreekpunt die jouw organisatie kent en begrijpt.
Intentie- verklaring mogelijk
Voor aanbestedingen op de korte termijn.
Praktisch werkend systeem
Niet alleen een certificaat, maar een systeem dat écht werkt in jouw dagelijkse praktijk.
NIS2
Wat is NIS2?
De NIS2-richtlijn (Network and Information Security Directive 2) is Europese wetgeving die organisaties verplicht om hun digitale weerbaarheid beter te organiseren. De richtlijn is de opvolger van de oorspronkelijke NIS-richtlijn en heeft als doel de cybersecurity binnen de Europese Unie structureel te versterken. Door de toenemende afhankelijkheid van digitale systemen en de groei van cyberdreigingen is het voor veel organisaties niet langer voldoende om alleen technische beveiligingsmaatregelen te treffen. Ook governance, risicomanagement, leveranciersbeheer en incidentmanagement spelen een belangrijke rol.
NIS2 geldt voor organisaties die actief zijn in essentiële en belangrijke sectoren, zoals energie, drinkwater, gezondheidszorg, transport, digitale dienstverlening, telecom en diverse onderdelen van de maakindustrie. Daarnaast kunnen organisaties die een belangrijke rol spelen binnen de keten eveneens onder de richtlijn vallen. De uiteindelijke verplichtingen zijn afhankelijk van de sector, de omvang van de organisatie en de maatschappelijke impact van de dienstverlening.
In tegenstelling tot ISO 27001 is NIS2 geen certificeerbare norm, maar een wettelijke richtlijn. Organisaties moeten daarom aantoonbaar voldoen aan de gestelde eisen. Veel organisaties gebruiken ISO 27001 als praktische basis om een groot deel van deze verplichtingen gestructureerd in te richten.
Wil je meer weten over de inhoudelijke eisen van de richtlijn? Lees dan verder bij ‘Wat staat er in de NIS2-richtlijn’.
Onze aanpak
Onze aanpak NIS2
Een succesvolle NIS2-implementatie begint met een helder plan. Met onderstaand stappenplan kunnen organisaties zich stap voor stap voorbereiden op de NIS2-richtlijn.
Lees ook: NIS2 stappenplan: hoe implementeer je NIS2 in jouw organisatie?
-
We bepalen eerst:
- of NIS2 van toepassing is;
- welke onderdelen relevant zijn;
- welke supply chain risico’s spelen;
- welke verantwoordelijkheden gelden.
-
Met een GAP-analyse brengen we in kaart:
- waar je organisatie nu staat;
- welke risico’s aanwezig zijn;
- welke maatregelen ontbreken;
- welke prioriteiten belangrijk zijn.
We werken praktisch, zonder onnodige documentatie of ingewikkelde trajecten.
-
NIS2 vraagt om bestuurlijke betrokkenheid.
Daarom kijken we naar:
- rollen en verantwoordelijkheden;
- directiebetrokkenheid;
- governance;
- risicobeoordeling;
- toezicht en besluitvorming.
-
We helpen bij:
- beleid en procedures;
- leveranciersbeheer;
- incidentmanagement;
- business continuity;
- toegangsbeheer;
- logging en monitoring;
- risicoanalyse;
- borging van maatregelen.
-
Medewerkers en management spelen een belangrijke rol binnen NIS2 compliance.
Wij ondersteunen met:
- awareness trainingen;
- managementsessies;
- workshops;
- governance begeleiding;
- verantwoordelijkheden en rollen.
-
NIS2 vraagt om structurele borging.
Daarom ondersteunen we bij:
- interne audits;
- periodieke evaluaties;
- managementreviews;
- verbetermaatregelen;
- aantoonbaarheid richting toezicht.
Klantcases
Welke organisaties gingen je voor?
Meer dan 1000 organisaties hebben met KAM Groep succesvolle certificering behaald.

Van weinig structuur naar volledige grip: hoe TopTaal informatiebeveiliging professionaliseert
Van noodzaak naar bewuste professionalisering Voor TopTaal begon het traject richting ISO 27001 als een logische stap in de verdere professionalisering van de organisatie. Wat eerst nog geen afgebakend project was, groeide al snel uit tot een duidelijke ambitie: informatiebeveiliging…
- Informatiebeveiliging
- ISO 27001

Grip op informatiebeveiliging: hoe Taalcentrum-VU bouwt aan structuur en bewustzijn
Van klantvraag naar ISO 27001-certificering Voor Taalcentrum-VU begon het ISO 27001-traject vanuit een duidelijke vraag uit de markt. Als vertaal- en communicatiebureau werk je regelmatig voor overheidsinstanties. Daarbij is aantoonbare informatiebeveiliging steeds vaker een harde eis. “Voor opdrachtgevers van de…
- Informatiebeveiliging
- ISO 27001

Hulp te Huur bouwt aan grip op informatiebeveiliging met ISO 27001
Hulp te Huur startte met ISO 27001 om te blijven voldoen aan de informatiebeveiligingseisen van gemeenten en aanbestedingen. Samen met KAM Groep groeide dit uit tot veel meer dan een certificeringstraject. Door informatiebeveiliging praktisch te organiseren en te borgen in een werkbaar managementsysteem, kreeg de organisatie meer grip op processen, verantwoordelijkheden en risico’s. Een mooi voorbeeld van hoe een norm kan bijdragen aan duurzame verbetering: van norm naar groei.
- 27001
- Informatiebeveiliging
Wat onze klanten vinden
Hier doen we het voor: geweldige successen bij onze klanten
Ben je NIS2 plichtig?
Valt jouw organisatie onder de NIS2?
Niet iedere organisatie valt automatisch onder NIS2. Toch krijgen steeds meer organisaties ermee te maken. Twijfel je of NIS2 op jouw organisatie van toepassing is? Dan helpt een GAP-analyse of doe hier de scope check om snel (2 minuten) inzicht te krijgen.
Essentiële en belangrijke sectoren
NIS2 richt zich onder andere op organisaties binnen:
- energie;
- transport;
- gezondheidszorg;
- overheid;
- digitale infrastructuur;
- maakindustrie;
- chemie;
- voedselproductie;
- digitale dienstverlening;
- onderzoek.
Groottecriteria
In veel gevallen geldt NIS2 voor organisaties met:
of €10 miljoen omzet of balanstotaal.zicht te krijgen.
50 of meer medewerkers;
Ook leveranciers krijgen ermee te maken
Veel organisaties vallen indirect onder NIS2 doordat opdrachtgevers of ketenpartners eisen stellen aan cybersecurity en supply chain security.
Daardoor krijgen ook kleinere organisaties steeds vaker vragen over:
- leveranciersbeoordelingen;
- risicobeheersing;
- governance;
- incidentmanagement;
- aantoonbaarheid van maatregelen.
Onze diensten

Cyberweerbaarheidscan
Ontdek in één scan hoe cyberweerbaar uw organisatie is en welke acties nodig zijn voor NIS2-compliance.
Inzet Security Officer
Met een Security Officer versterk je de informatiebeveiliging van jouw organisatie. Je beperkt risico’s, houdt grip op beveiligingsmaatregelen en werkt aantoonbaar aan een veilige organisatie.
GAP-Analyse
Dictum lorem pharetra a varius diam fermentum sapien adipiscing diam id aliquam sit nibh maecenas accumsan nunc vitae quam sem volutpat urna pellentesque scelerisque.
Certificeringsbegeleiding
Met certificeringsbegeleiding werk je gestructureerd toe naar een succesvolle audit. Je krijgt praktische ondersteuning, duidelijke planning en de zekerheid dat je niets over het hoofd ziet.
Kosten NIS2
De kosten om aantoonbaar aan de NIS2-richtlijn te voldoen verschillen sterk per organisatie. Factoren zoals de omvang van jouw organisatie, de huidige volwassenheid van de informatiebeveiliging en de benodigde maatregelen bepalen de totale investering. Belangrijk om te weten is dat er geen officiële NIS2-certificering bestaat. Organisaties investeren daarom in maatregelen, processen en begeleiding om aantoonbaar aan de richtlijn te voldoen. Veel organisaties starten met een GAP-analyse om inzicht te krijgen in de huidige situatie en de benodigde vervolgstappen. Op onze kostenpagina lees je welke kostenposten je kunt verwachten, welke factoren de investering beïnvloeden en hoe je de kosten beheersbaar houdt.
Lees ook: Wat kost een NIS2 certificering?
NIS2 advies
Wil je weten of de NIS2-richtlijn voor jouw organisatie geldt en welke stappen nodig zijn om aantoonbaar te voldoen? Dan is het verstandig om niet direct met losse maatregelen te beginnen, maar eerst inzicht te creëren. Zo voorkom je dat je tijd en budget investeert in onderdelen die al goed geregeld zijn, terwijl belangrijke risico’s onopgemerkt blijven.
Bij KAM Groep starten we daarom vaak met een NIS2 GAP-analyse. Op basis daarvan brengen we de huidige situatie in kaart en stellen we een praktisch implementatieplan op. We begeleiden organisaties bij governance, risicobeheer, beleid, leveranciersmanagement en bewustwording, zodat cybersecurity een structureel onderdeel wordt van de bedrijfsvoering. Daarbij sluiten we waar mogelijk aan op bestaande managementsystemen, zoals ISO 27001. Benieuwd hoe dit traject eruitziet? Vraag vrijblijvend een adviesgesprek aan via het offerteformulier.
Lees ook: Wat is een NIS2 GAP-Analyse?
Wat staat er in de norm?
De NIS2-richtlijn beschrijft welke maatregelen organisaties moeten nemen om cyberrisico’s beter te beheersen en de continuïteit van hun dienstverlening te waarborgen. Anders dan veel mensen denken, gaat NIS2 niet alleen over IT-beveiliging. De richtlijn vraagt om een organisatiebrede aanpak waarbij directie, management en medewerkers gezamenlijk verantwoordelijkheid nemen voor digitale weerbaarheid.
De richtlijn schrijft niet exact voor welke technische oplossingen je moet gebruiken. In plaats daarvan stelt NIS2 eisen aan de manier waarop risico’s worden beheerst en hoe organisaties aantonen dat zij passende maatregelen hebben genomen. Daarbij staan onderwerpen zoals governance, risicomanagement, incidentmanagement, leveranciersbeheer, bedrijfscontinuïteit, toegangsbeveiliging, monitoring en bewustwording centraal.
Daarnaast verwacht NIS2 dat organisaties hun beveiligingsmaatregelen regelmatig evalueren en verbeteren. Cyberdreigingen veranderen voortdurend en vragen daarom om een managementsysteem dat meegroeit met nieuwe risico’s. Continue verbetering is daarmee een belangrijk onderdeel van de richtlijn.
Voor veel organisaties vormt een informatiebeveiligingsmanagementsysteem, zoals ISO 27001, een praktische basis om invulling te geven aan een groot deel van deze verplichtingen. Toch vraagt NIS2 op verschillende onderdelen aanvullende aandacht, bijvoorbeeld voor bestuurlijke verantwoordelijkheid, ketenrisico’s en wettelijke meldplichten.
NIS2 eisen en toezicht
Voor veel organisaties voelt NIS2 in eerste instantie als een wettelijke verplichting. Toch biedt de richtlijn meer dan alleen compliance. Door risico’s structureel in kaart te brengen en passende beveiligingsmaatregelen te treffen, vergroot je de digitale weerbaarheid van jouw organisatie. Dat verkleint de kans op cyberincidenten, beperkt de impact van verstoringen en zorgt ervoor dat kritische processen beter beschermd zijn.
Ook opdrachtgevers, leveranciers en samenwerkingspartners stellen steeds hogere eisen aan informatiebeveiliging. Organisaties die aantoonbaar grip hebben op cybersecurity wekken meer vertrouwen en zijn beter voorbereid op aanbestedingen, audits en klantvragen. Daarmee draagt NIS2 niet alleen bij aan risicobeheersing, maar ook aan de continuïteit en reputatie van jouw organisatie.
Bij KAM Groep zien we NIS2 daarom niet als een einddoel, maar als een kans om processen slimmer in te richten en informatiebeveiliging duurzaam te verankeren. Door cybersecurity onderdeel te maken van de dagelijkse bedrijfsvoering ontstaat een organisatie die niet alleen voldoet aan de wetgeving, maar ook beter bestand is tegen toekomstige dreigingen. Dat is precies wat wij bedoelen met Van Norm naar Groei.
NIS2 compliance
Een ISO 27001 certificering is het formele bewijs dat jouw organisatie voldoet aan alle eisen van de ISO 27001 norm. Een onafhankelijke certificerende instelling voert audits uit en verstrekt het ISO 27001 certificaat wanneer het ISMS aantoonbaar voldoet. ISO 27001 is internationaal NIS2-compliance betekent dat jouw organisatie aantoonbaar voldoet aan de eisen van de NIS2-richtlijn. Dat is geen eenmalige actie, maar een continu proces waarin risico’s worden beoordeeld, maatregelen worden geïmplementeerd en de werking daarvan regelmatig wordt geëvalueerd. Organisaties moeten kunnen laten zien dat informatiebeveiliging structureel is ingebed in de bedrijfsvoering en dat verbeteringen actief worden opgepakt.
Bij KAM Groep begeleiden we organisaties van de eerste GAP-analyse tot de volledige implementatie van de benodigde maatregelen. We helpen bij het opzetten van beleid, governance, risicomanagement, leveranciersbeheer, interne audits en bewustwording. Daarbij kijken we altijd naar wat jouw organisatie écht nodig heeft. Geen onnodig ingewikkelde trajecten, maar een praktische aanpak die aansluit bij jouw risico’s, doelstellingen en beschikbare capaciteit.
Wil je weten hoe jouw organisatie ervoor staat of welke stappen nodig zijn richting NIS2-compliance? Neem dan vrijblijvend contact met ons op of vraag direct een GAP-analyse aan. Samen zorgen we ervoor dat jouw organisatie niet alleen voldoet aan de richtlijn, maar ook sterker en weerbaarder wordt. Van Norm naar Groei.
Webinar NIS2
Verdiep je kennis van NIS2 met praktische inzichten van experts uit het vakgebied. In de KAM Community vind je alle NIS2 webinars overzichtelijk bij elkaar en kun je ze op elk moment terugkijken. Ontdek hoe je NIS2 succesvol implementeert, beheert en voldoet aan de wetgeving. Ga naar de KAM Community en bekijk alle webinars over NIS2.
Terugkijken?
Word lid van de KAM Community
Kennisbank

Wat kost een NIS2 certificering?
De kosten om aantoonbaar te voldoen aan NIS2 liggen voor de meeste organisaties tussen de € 5.000 en € 50.000 of meer, afhankelijk van de omvang van de organisatie, de huidige volwassenheid van informatiebeveiliging en de benodigde maatregelen. Organisaties die…

NIS2 Checklist: ontdek of NIS2 op jouw organisatie van toepassing is
De kosten voor een NIS2-traject liggen in de praktijk vaak tussen ongeveer €5.000 en €50.000+, afhankelijk van de omvang van de organisatie, de huidige volwassenheid van informatiebeveiliging en de benodigde begeleiding. Voor veel organisaties begint een succesvol traject echter niet…

Cyberbeveiligingswet (NIS2): wat betekent dit voor jouw organisatie?
De Cyberbeveiligingswet (Cbw) is een stap dichterbij. Op 15 april 2026 stemde de Tweede Kamer in met de wet. Daarmee wordt de Europese NIS2-richtlijn vertaald naar Nederlandse wetgeving. De Eerste Kamer moet nog volgen, maar één ding is duidelijk: dit…

NIS2 voor wie is deze richtlijn relevant?
NIS2: voor wie is deze richtlijn relevant? De nieuwe NIS2-richtlijn roept bij veel organisaties dezelfde vraag op: NIS2, voor wie geldt dit eigenlijk? Het antwoord is breder dan je misschien verwacht. De richtlijn is van toepassing op middelgrote en grote…
Download de NIS2 checklist
Hoe kom je tot certificering?
Wil je met jouw organisatie succesvol de ISO 27001 certificering behalen? Download onze uitgebreide ISO 27001 checklist en ontdek stap voor stap hoe je jouw organisatie klaarstoomt voor certificering. Heb je nog vragen of wil je zeker weten dat je niets over het hoofd ziet? Neem contact met ons op voor deskundige begeleiding, want bij KAM Groep bieden we een gegarandeerde certificering tegen een vaste prijs.
NIS2 trainingen
Wil je medewerkers opleiden op het gebied van informatiebeveiliging?
Vraag & Antwoord
-
Nee. ISO 27001 is niet verplicht, maar biedt wel een uitstekende basis. Veel organisaties gebruiken het managementsysteem om een groot deel van de NIS2-eisen gestructureerd en aantoonbaar in te richten.
-
KAM Groep ondersteunt organisaties met GAP-analyses, implementatie, interne audits, risicomanagement, governance en praktische begeleiding richting NIS2-compliance. We werken met vaste prijzen, ervaren consultants en een pragmatische aanpak: Van Norm naar Groei.
-
Nee. NIS2 is een Europese richtlijn en geen certificeerbare norm. Organisaties moeten aantoonbaar voldoen aan de wettelijke eisen, maar ontvangen hiervoor geen officieel certificaat.
-
De investering verschilt per organisatie. Factoren zoals de huidige situatie, benodigde maatregelen en gewenste begeleiding bepalen de uiteindelijke kosten. Bekijk onze kostenpagina voor een uitgebreid overzicht of start met een GAP-analyse voor inzicht in jouw situatie.
-
De meeste implementatietrajecten duren tussen de drie en twaalf maanden. De doorlooptijd hangt af van de huidige volwassenheid van de informatiebeveiliging, de omvang van de organisatie en de beschikbare capaciteit.
-
NIS2 geldt voor organisaties die actief zijn in aangewezen essentiële of belangrijke sectoren. Daarnaast spelen de omvang van de organisatie en haar rol binnen kritieke ketens een belangrijke rol bij de beoordeling.
-
De NIS2-richtlijn is Europese wetgeving die organisaties in essentiële en belangrijke sectoren verplicht om passende maatregelen te nemen op het gebied van cybersecurity, risicomanagement en digitale weerbaarheid.
Vragen over NIS2?
Wij helpen je verder!
Gerelateerde normen
Gerelateerde normen
Naast de NIS2-richtlijn kiezen veel organisaties ervoor om ook andere normen en diensten in te zetten om hun informatiebeveiliging en compliance verder te versterken.
ISO 27001: De internationale norm voor informatiebeveiligingsmanagement en voor veel organisaties de meest praktische basis voor NIS2-compliance.
NEN 7510: Speciaal ontwikkeld voor organisaties in de zorg en gebaseerd op ISO 27001, met aanvullende eisen voor het beschermen van medische en persoonsgegevens.
BIO (Baseline Informatiebeveiliging Overheid): Het normenkader voor overheidsorganisaties dat op veel onderdelen aansluit bij de uitgangspunten van NIS2.
Van norm naar groei
Wij zijn KAM Groep
Bij KAM Groep helpen we je naar certificering én naar een systeem dat voor je werkt. Van Norm naar Groei.
Ons team bestaat uit enthousiaste en praktijkgerichte certificatie specialisten die dagelijks actief zijn binnen organisaties. We kennen de uitdagingen van binnenuit en vertalen die ervaring naar concrete oplossingen. Geen dikke rapporten die in de la verdwijnen, maar inzichten en aanpakken die direct bijdragen aan verbetering.
Daarbij geloven we in de kracht van eenvoud. Wat ingewikkeld lijkt, maken we overzichtelijk en toepasbaar. Zodat je snel begrijpt waar je staat en wat er nodig is om verder te komen. Voor ons is de norm een goed fundament om vandaan te groeien.
Waar veel organisaties stoppen bij het behalen van een certificaat, kijken wij juist verder. We helpen organisaties groeien door te vernieuwen en ambitie om te zetten in concrete stappen. Niet alleen voldoen aan eisen, maar bouwen aan een organisatie die sterker, slimmer en toekomstbestendig is.
Dat doen we persoonlijk. We werken als betrokken partner, dichtbij de organisatie.
We luisteren, denken mee en zorgen dat oplossingen echt passen bij hoe jullie werken.
En dat doen we met enthousiasme. Met plezier in ons werk en de motivatie om samen resultaat te behalen. Want juist die energie zorgt ervoor dat verandering ook echt in beweging komt.
Zo wordt de norm geen eindpunt, maar een logisch vertrekpunt voor ontwikkeling en verbetering. Van Norm naar Groei.
Waar wij voor staan
Simpel
De kracht van eenvoud
Groei
Dankzij vernieuwing en ambitie
Succes gegarandeerd
Persoonlijk
Betrokken partner
Simpel
Plezier en motivatie
Vraag een offerte aan
Wil je een vrijblijvende offerte ontvangen? Vul onderstaand formulier in en we nemen binnen 1 werkdag contact met je op.