itriskcarriere.nl

Cyberbeveiligingswet vraagt nu om actie, niet om nieuwe plannen

Nieuws
20-07-2026
Peter van der Leij
Met de inwerkingtreding van de Cyberbeveiligingswet op 15 augustus moeten duizenden organisaties hun cyberweerbaarheid aantoonbaar op orde hebben. Volgens NOREA is uitstel geen optie meer.

De invoering van de Cyberbeveiligingswet markeert een nieuwe fase in de aanpak van digitale risico's. Organisaties die onder de wet vallen, krijgen te maken met strengere eisen op het gebied van cyberrisicobeheersing, governance en incidentmanagement. Volgens beroepsorganisatie NOREA is de vraag inmiddels niet langer óf organisaties zich moeten voorbereiden, maar hoe zij de implementatie concreet kunnen afronden.

Om daarbij te ondersteunen ontwikkelde NOREA samen met de Auditdienst Rijk het Cbw/NIS2 Control Framework. Dit hulpmiddel vertaalt de wettelijke verplichtingen naar praktische beheersmaatregelen en helpt organisaties om via een nulmeting inzicht te krijgen in bestaande maatregelen, resterende tekortkomingen en de juiste prioriteiten. Daarbij ligt de nadruk op het identificeren van kritieke bedrijfsprocessen, het uitvoeren van een gap-analyse en het actief betrekken van bestuurders bij de besluitvorming.

Volgens NOREA vormt naleving van de wet slechts het startpunt. Werkelijke digitale weerbaarheid ontstaat pas wanneer organisaties cyberrisico's structureel beheersen, de effectiviteit van hun maatregelen periodiek toetsen en bestuurders beschikken over betrouwbare stuurinformatie. Digitale veiligheid vraagt daarmee niet alleen om technische maatregelen, maar ook om continue aandacht voor governance, risicomanagement en transparante rapportage aan de boardroom.

Dit is een samenvatting van het volledige artikel op site NOREA.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Achmea
4.149 - 5.697
Medior
Apeldoorn
Als Internal Audit Manager - IT bij Achmea voer je IT-audits uit op nieuwe technologie, ontwikkel je audits voor AI/cyber/softwareontwikkeling, verbeter je auditmethoden met data & tooling, neem je regie...
SVB
4.324 - 6.395
Medior
Amstelveen
Als Information Security Officer bij SVB adviseer je management en proceseigenaren over informatieveiligheid, beheer je het control framework, borg je BIO/ISO/NIS2/NIST, voer je BIA’s en (P)IA’s uit en versterk je...
APG
Marktconform
Senior
Heerlen
Als Information Risk & Security Officer bij APG Shared IT Services professionaliseer je IT-risicomanagement: je vertaalt beleid naar IT-standaarden, adviseert teams en management, voert risk assessments en incidentonderzoeken uit, en...
Gemeente Katwijk
4.520 - 6.422
Medior
Katwijk
Als Technical Information Security Officer bij gemeente Katwijk stuur je technische informatiebeveiliging binnen I&A aan, vertaal je beleid en risico’s naar maatregelen, en breng je structuur in compliance, audits en...