itriskcarriere.nl

Cyberbeveiligingswet vraagt nu om actie, niet om nieuwe plannen

Nieuws
20-07-2026
Peter van der Leij
Met de inwerkingtreding van de Cyberbeveiligingswet op 15 augustus moeten duizenden organisaties hun cyberweerbaarheid aantoonbaar op orde hebben. Volgens NOREA is uitstel geen optie meer.

De invoering van de Cyberbeveiligingswet markeert een nieuwe fase in de aanpak van digitale risico's. Organisaties die onder de wet vallen, krijgen te maken met strengere eisen op het gebied van cyberrisicobeheersing, governance en incidentmanagement. Volgens beroepsorganisatie NOREA is de vraag inmiddels niet langer óf organisaties zich moeten voorbereiden, maar hoe zij de implementatie concreet kunnen afronden.

Om daarbij te ondersteunen ontwikkelde NOREA samen met de Auditdienst Rijk het Cbw/NIS2 Control Framework. Dit hulpmiddel vertaalt de wettelijke verplichtingen naar praktische beheersmaatregelen en helpt organisaties om via een nulmeting inzicht te krijgen in bestaande maatregelen, resterende tekortkomingen en de juiste prioriteiten. Daarbij ligt de nadruk op het identificeren van kritieke bedrijfsprocessen, het uitvoeren van een gap-analyse en het actief betrekken van bestuurders bij de besluitvorming.

Volgens NOREA vormt naleving van de wet slechts het startpunt. Werkelijke digitale weerbaarheid ontstaat pas wanneer organisaties cyberrisico's structureel beheersen, de effectiviteit van hun maatregelen periodiek toetsen en bestuurders beschikken over betrouwbare stuurinformatie. Digitale veiligheid vraagt daarmee niet alleen om technische maatregelen, maar ook om continue aandacht voor governance, risicomanagement en transparante rapportage aan de boardroom.

Dit is een samenvatting van het volledige artikel op site NOREA.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
ABN AMRO
8.192 - 11.702
Senior
Amsterdam
As a AI Risk Manager at the CRO AI Risk Management team, you identify, assess and monitor AI-related operational risks, develop frameworks and governance, coordinate across risk/data/cyber/model disciplines, advise stakeholders,...
Achmea
4.149 - 5.697
Medior
Apeldoorn
Als Internal Audit Manager - IT bij Achmea voer je IT-audits uit op nieuwe technologie, ontwikkel je audits voor AI/cyber/softwareontwikkeling, verbeter je auditmethoden met data & tooling, neem je regie...
SVB
4.324 - 6.395
Medior
Amstelveen
Als Information Security Officer bij SVB adviseer je management en proceseigenaren over informatieveiligheid, beheer je het control framework, borg je BIO/ISO/NIS2/NIST, voer je BIA’s en (P)IA’s uit en versterk je...
APG
Marktconform
Senior
Heerlen
Als Information Risk & Security Officer bij APG Shared IT Services professionaliseer je IT-risicomanagement: je vertaalt beleid naar IT-standaarden, adviseert teams en management, voert risk assessments en incidentonderzoeken uit, en...