Ga naar inhoud
Eisen & normenkaders

Van eisen op papier
naar afspraken die werken.

Welke kaders zijn relevant, wie is verantwoordelijk en hoe maak je uitvoering zichtbaar? Verbind de toepasselijke eisen aan je eigen processen en voorbereiding.

Eerst bepalen, dan vertalen

Een praktisch vertrekpunt.

01

Reikwijdte vaststellen

Breng sector, activiteiten, organisatievorm en relevante verplichtingen in beeld met je complianceverantwoordelijke of juridisch adviseur.

02

Aansluiting onderzoeken

Zet de bestaande voorbereiding af tegen het overeengekomen referentiekader. Maak verschillen en ontbrekende onderbouwing zichtbaar.

03

Uitvoering organiseren

Vertaal relevante bevindingen naar rollen, plannen, oefeningen en geprioriteerde verbeteracties.

04

Opvolging onderbouwen

Bewaar besluiten, toetsresultaten en opvolging. Bespreek veranderingen periodiek met de verantwoordelijken.

Oriëntatie · gecontroleerd op 7 oktober 2026

Welke kaders kunnen een rol spelen?

Cyberbeveiligingswet / NIS2

De Nederlandse Cyberbeveiligingswet geldt sinds 15 augustus 2026. Voor organisaties binnen de reikwijdte gelden onder meer zorg-, meld- en registratieverplichtingen. Bepaal eerst welke eisen jouw organisatie raken.

NCSC · Cyberbeveiligingswet

Wwke / CER

De Wet weerbaarheid kritieke entiteiten geldt sinds 15 augustus 2026 en richt zich op fysieke weerbaarheid. De verantwoordelijke ministeries wijzen kritieke entiteiten aan; een organisatie bepaalt dat niet zelf.

NCTV · Wwke

DORA

DORA is sinds 17 januari 2025 van toepassing op financiële entiteiten binnen de reikwijdte. ICT-risicobeheer, incidentrapportage, testen en risico’s van ICT-dienstverleners zijn belangrijke onderwerpen.

DNB · DORA

BIO2

BIO2 is het overheidsbrede kader voor informatiebeveiliging. Versie 1.3 is op 5 maart 2026 gepubliceerd. Bepaal welke maatregelen en toepassingsafspraken relevant zijn voor jouw overheidsorganisatie.

Digitale Overheid · BIO2

ISO 22301 / BCMS

ISO 22301 beschrijft eisen voor een managementsysteem voor bedrijfscontinuïteit: het organiseren, onderhouden en verbeteren van de aanpak. Een BCP is een onderdeel; een managementsysteem omvat meer.

ISO · ISO 22301

ISO/IEC 27001 / ISMS

ISO/IEC 27001 beschrijft eisen voor een managementsysteem voor informatiebeveiliging. Stem informatiebeveiliging en continuïteit op elkaar af, met duidelijk eigenaarschap en passende risicobeheersing.

ISO · ISO/IEC 27001

Dit overzicht is geen volledige juridische beoordeling. Reikwijdte, uitzonderingen en verplichtingen verschillen per organisatie. Raadpleeg de actuele officiële bronnen.

Rol van X-RAAS

Maak de vertaalslag naar voorbereiding.

X-RAAS kan de praktische aansluiting helpen onderzoeken: van continuïteitsplannen en crisisrollen tot oefeningen, verbeteracties en managementinformatie.

Een scan of oefening is geen verklaring dat je volledig aan een wet of norm voldoet. Formele juridische toetsing, specialistische technische tests en certificering worden afzonderlijk afgebakend.

Bespreek jouw vraag Begin met inzicht in je voorbereiding