Reikwijdte vaststellen
Breng sector, activiteiten, organisatievorm en relevante verplichtingen in beeld met je complianceverantwoordelijke of juridisch adviseur.
Welke kaders zijn relevant, wie is verantwoordelijk en hoe maak je uitvoering zichtbaar? Verbind de toepasselijke eisen aan je eigen processen en voorbereiding.
Breng sector, activiteiten, organisatievorm en relevante verplichtingen in beeld met je complianceverantwoordelijke of juridisch adviseur.
Zet de bestaande voorbereiding af tegen het overeengekomen referentiekader. Maak verschillen en ontbrekende onderbouwing zichtbaar.
Vertaal relevante bevindingen naar rollen, plannen, oefeningen en geprioriteerde verbeteracties.
Bewaar besluiten, toetsresultaten en opvolging. Bespreek veranderingen periodiek met de verantwoordelijken.
De Nederlandse Cyberbeveiligingswet geldt sinds 15 augustus 2026. Voor organisaties binnen de reikwijdte gelden onder meer zorg-, meld- en registratieverplichtingen. Bepaal eerst welke eisen jouw organisatie raken.
NCSC · CyberbeveiligingswetDe Wet weerbaarheid kritieke entiteiten geldt sinds 15 augustus 2026 en richt zich op fysieke weerbaarheid. De verantwoordelijke ministeries wijzen kritieke entiteiten aan; een organisatie bepaalt dat niet zelf.
NCTV · WwkeDORA is sinds 17 januari 2025 van toepassing op financiële entiteiten binnen de reikwijdte. ICT-risicobeheer, incidentrapportage, testen en risico’s van ICT-dienstverleners zijn belangrijke onderwerpen.
DNB · DORABIO2 is het overheidsbrede kader voor informatiebeveiliging. Versie 1.3 is op 5 maart 2026 gepubliceerd. Bepaal welke maatregelen en toepassingsafspraken relevant zijn voor jouw overheidsorganisatie.
Digitale Overheid · BIO2ISO 22301 beschrijft eisen voor een managementsysteem voor bedrijfscontinuïteit: het organiseren, onderhouden en verbeteren van de aanpak. Een BCP is een onderdeel; een managementsysteem omvat meer.
ISO · ISO 22301ISO/IEC 27001 beschrijft eisen voor een managementsysteem voor informatiebeveiliging. Stem informatiebeveiliging en continuïteit op elkaar af, met duidelijk eigenaarschap en passende risicobeheersing.
ISO · ISO/IEC 27001Dit overzicht is geen volledige juridische beoordeling. Reikwijdte, uitzonderingen en verplichtingen verschillen per organisatie. Raadpleeg de actuele officiële bronnen.
X-RAAS kan de praktische aansluiting helpen onderzoeken: van continuïteitsplannen en crisisrollen tot oefeningen, verbeteracties en managementinformatie.
Een scan of oefening is geen verklaring dat je volledig aan een wet of norm voldoet. Formele juridische toetsing, specialistische technische tests en certificering worden afzonderlijk afgebakend.
Bespreek jouw vraag Begin met inzicht in je voorbereiding