itriskcarriere.nl

Cyberbeveiligingswet vraagt om minder rapportages, niet meer

Nieuws
18-09-2026
Marc Welters
De Cyberbeveiligingswet maakt bestuurders nadrukkelijk verantwoordelijk voor digitale weerbaarheid. Volgens NOREA-voorzitter Marc Welters ligt de uitdaging niet in extra compliance-rapportages, maar in één betrouwbaar bestuurlijk beeld van digitale risico’s en beheersmaatregelen.

Sinds de wet onder formeel toezicht staat, moeten duizenden organisaties onder meer hun cyberrisico’s beheersen, passende beveiligingsmaatregelen treffen, ketenrisico’s bewaken en significante incidenten melden. De komst van toezicht kan ertoe leiden dat organisaties hiervoor nieuwe informatie-uitvragen en afzonderlijke rapportagestromen optuigen. Welters waarschuwt juist voor die aanpak. Veel informatie is al aanwezig in risicoanalyses, control frameworks, incidentrapportages, leveranciersbeoordelingen en audits. De opgave is volgens hem om deze bronnen samen te brengen tot één consistent beeld waarmee het bestuur daadwerkelijk kan sturen op digitale weerbaarheid.

Daarbij verschuift de nadruk van compliance naar aantoonbare beheersing. Bestuurders moeten kunnen zien welke digitale processen en leveranciers kritisch zijn, welke risico’s buiten de risicobereidheid vallen en of belangrijke beheersmaatregelen daadwerkelijk functioneren. Dezelfde onderliggende informatie en evidence kan vervolgens worden gebruikt voor interne sturing én externe verantwoording. Daarmee wordt de Cyberbeveiligingswet geen afzonderlijke compliance-oefening, maar onderdeel van de reguliere cyclus van risicomanagement, besluitvorming en toezicht. De praktische uitdaging is vooral om bestaande informatie beter te verbinden, zodat één betrouwbare informatiebasis meerdere verantwoordingsdoelen ondersteunt.

Dit is een samenvatting van het volledige artikel op site van NOREA.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
ASN Bank
8.830 - 13.245
Senior
Utrecht
Als CISO/Directeur Security bij ASN Bank ben je eindverantwoordelijk voor visie en bankbrede securitystrategie, beheersing van cyber- en informatiebeveiligingsrisico’s, compliance met wet- en regelgeving, incidentrespons en het versterken van governance,...
Top vacature
Scheidt & Bachmann Nederland B.V.
Marktconform
Medior, Junior
Utrecht
Als IT security Officer bij Scheidt & Bachmann Nederland B.V. bewaak je compliance (ISO 27001/PCI-DSS) en security: risicoanalyses, kwetsbaarheden opvolgen, securitytests coördineren, change management, security-eisen definiëren, alerts & escalaties afhandelen,...
Top vacature
Pensioenfonds Horeca & Catering
5.058 - 7.264
Medior
Zoetermeer
Als Security Manager ben je verantwoordelijk voor informatiebeveiliging: je voert controles uit, signaleert kwetsbaarheden, doet risicoanalyses, begeleidt audits, adviseert management en vertaalt marktontwikkelingen naar acties om systemen en processen continu...
Top vacature
VECOZO
4.818 - 7.710
Medior, Senior
Tilburg, Hybride
Als Senior Riskmanager bij VECOZO ontwikkel en implementeer je risicomanagementbeleid, voer je (IT-)risicoanalyses uit en adviseer je directie/MT/RvC over strategische, security-, privacy- en compliance-risico’s en beheersmaatregelen.