1. Wat zijn de 10 zorgplichtmaatregelen van de NIS2?
CSMS/ ISMS vormen de kern van de cyberbeveiliging van uw organisatie. Het zorgt voor commitment, risicoanalyse, preventie, incidentmanagement en helpt om deze elementen aan te tonen aan de toezichthouder en de organisatie.
Het CSMS/ ISMS geeft de koers aan en zorgt dat u kunt sturen. Vergelijk het met een schip: zonder koers is het schip stuurloos. Het is de basis van uw ‘Plan Do Check Act’-cyclus. Hierin staan de processen benoemd, zodat de organisatie een kader krijgt hoe zij moeten werken.
Elke organisatie die aan cybersecurity doet, moet een systematiek volgen om ervoor te zorgen dat de processen op de juiste manier uitgevoerd worden. Deze maatregel zorgt ervoor dat organisaties een CSMS inrichten en vervolgens risicoanalyses gaan doen.
Het onderliggende principe van de Cyberbeveiligingswet/NIS2-richtlijn is namelijk risicogebaseerd: voor elke organisatie zijn de cyberrisico’s anders en dus ook de maatregelen die deze risico’s mitigeren.
Organisaties moeten protocollen hebben voor het detecteren, melden en verhelpen van cyberincidenten. Hoe eerder incidenten worden geconstateerd, hoe minder schade deze kunnen doen. Daarbij is het hebben van een protocol essentieel om tijdig de melding te kunnen doen bij de toezichthouder.
Op basis van de risicoanalyse uit maatregel 1, moet u als organisatie de juiste maatregelen opstellen en implementeren. Ook is het van belang dat u deze mitigerende maatregelen periodiek evalueert en verbetert volgens de PDCA-cyclus. Dit staat voor Plan-Do-Check-Act.
Er is geen overkoepelend Cyberbeveiligingswet- of NIS2-certificaat.
Wel zijn er bestaande oplossingen die u kunt laten certificeren. Daarnaast gevenmaturiteitsonderzoeken en audits inzicht in hoever uw organisatie is rondom cyberbeveiliging.
Rondom het CSMS zijn dat bijvoorbeeld:
Ook zijn er gerichte trainingen, zoals:
Benieuwd naar de andere stappen om een belangrijke stap richting cyberveiligheid te zetten? Lees dan snel verder.
Neem contact op met onze cybersecurity experts om samen de digitale weerbaarheid te verhogen.
Wilt u deze informatie liever in een PDF bekijken en downloaden? Dat kan!