Wat moet je doen voor de Cyberbeveiligingswet?
De CBW oftewel de cyberbeveiligingswet is per 15 augustus 2026 ingetreden in Nederland. Dit is de nationale wet welke gebaseerd is op de Europese NIS2 richtlijn en waar zo'n 8000 organisaties in Nederland onder vallen.
Maar... wat moet jij nou gedaan hebben om aan deze wet te voldoen? Heb jij inzicht in de risico's, verplichtingen en maatregelen die nodig zijn? Onze CBW-nullmeting helpt om antwoord te krijgen op deze vragen met een pragmatische aanpak.
Bekijk prijzen Ontdek wat je krijgt
Wat levert een CBW-nulmeting op?
Na afloop weet je:
- Wat het raakvlak van jouw organisatie is op Cyberbeveiligingswet.
- Welke onderdelen al op orde zijn.
- Welke risico's aandacht vragen.
- Welke maatregelen prioriteit hebben.
- Hoe je stapsgewijs kunt werken aan aantoonbare digitale weerbaarheid.
Helaas geen dikke rapporten om met 10 man 6 maanden over te praten, maar iets waar je direct mee aan het werk kan.
Eenmalig, direct inzicht en een concreet stapenplan.
Een grondige analyse van jouw organisatie op het gebied van de Cyberbeveiligingswet, inclusief rapportage, prioriteiten en concreet advies
- Analyse van 6 belangrijke aandachtsgebieden
- Inzicht in risico's en tekortkomingen
- Praktisch adviesrapport
- Prioriteitenlijst met quick wins
- Roadmap richting aantoonbare compliance
- Bestuurlijke samenvatting voor directie en management
Meer weten?
Bekijk dan de veelgestelde vragen.
Plan kennismaking
Sparren met een specialist? Plan direct een afspraak in onze agenda.
Waar voldoet jouw organisatie al aan en waar zitten de risico's?
De Cyberbeveiligingswet geeft niet enkel eisen aan techniek, maar vooral aan de manier waarop risico's worden geïnventariseerd, beheerd en aangetoond. Bij de CBW-Nulmeting inventariseren wij hoe jouw organisatie invulling geeft aan de vier verplichtingen uit de wet.
Zorgplicht
De zorgplicht vormt de basis van de Cyberbeveiligingswet. We beoordelen of de bestaande maatregelen dekkend zijn en of deze passend zijn om de risico's voor informatiebeveiliging te beheersen. Denk aan risicomanagement, beleid, technische maatregelen, leveranciersbeheer, bewustwording en continuïteit.
Meldplicht
Jouw organisatie moet ernstige beveiligingsincidenten tijdig kunnen herkennen, beoordelen en melden. Op het moment van herkennen moeten de juiste processen bekend en toepasbaar zijn, denk aan het Incident Response Plan. We onderzoeken of processen, verantwoordelijkheden en procedures bekend, aanwezig en toepasbaar zijn. En natuurlijk ook of deze aansluiten op de meldplicht.
Registratieplicht
Aantoonbaarheid wordt steeds belangrijker. We beoordelen of risico's, incidenten, maatregelen en besluitvorming passend worden vastgelegd, zodat bij toezicht kan worden aangetoond dat jullie voldoen aan de verplichtingen.
Governance en bestuurlijke verantwoordelijkheid
De Cyberbeveiligingswet legt heel nadrukkelijk de verantwoordelijkheden neer bij het bestuur en management. We beoordelen in hoeverre cybersecurity onderdeel is van de governance, hoe risico's worden besproken en of voldoende sturing wordt gegeven op digitale weerbaarheid.
In vier stappen naar inzicht
1. Kennismaking
We bespreken jouw organisatie, sector en eventuele verplichtingen vanuit de Cyberbeveiligingswet.
2. Inventarisatie
Je ontvangt een vragenlijst en levert relevante documentatie aan.
3. Analyse
Onze specialisten beoordelen jouw organisatie op alle relevante onderdelen van de Cyberbeveiligingswet.
4. Rapportage
Je ontvangt een overzichtelijk rapport met bevindingen, prioriteiten en een roadmap voor vervolgacties. Deze komen wij uiteraard graag bespreken op locatie.
Veelgestelde vragen over de cyberbeveiligingswet
De Cyberbeveiligingswet (Cbw) is de Nederlandse wet die de Europese NIS2-richtlijn invoert om de digitale weerbaarheid van essentiële en belangrijke organisaties te vergroten.
Na de CBW-nulmeting ben je niet automatisch compliant aan de Cbw. Wel heb je inzichtelijk wat er nog moet gebeuren zodat je wel compliant bent.