Nieuws algemeen

IRM360 B.V. 03 juli 2025

NIS2 en hoger onderwijs: Hoe doe je dit efficiënt en betaalbaar?
Het hoger onderwijs valt nu onder de Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van de NIS2. Veel instellingen hebben al de nodige maatregelen geïmplementeerd maar ook dit jaar zijn er toch nog de nodige incidenten geweest. Hoe maak je gebruik van alle huidige maatregelen en maak je de GAP inzichtelijk. Niemand zit te wachten op onnodige hoge kosten?

De belangrijkste verplichtingen:
- Risicomanagement: aantoonbare passende technische & organisatorisch maatregelen
- Meldplicht: incidenten met grote impact binnen 24 uur melden
- Bewustwording: training medewerkers én bestuur
- Continuïteitsplanning: respons, back-up, herstel en plannen
- Audits: toezicht op maatregelen en naleving

Waarop extra letten bij NIS2?
• Leveranciersrisico’s expliciet beheersen
• Incidenten met grote impact sneller melden
• Bestuurlijke aansprakelijkheid ligt zwaarder (boetes en persoonlijke verantwoordelijkheid)

Hoe regel je dit efficiënt?
Informatiebeveiliging als proces borgen met tooling zoals CyberManager. Zo werk je structureel en procesmatig. Onze tooling bevat mappings met de Cbw/NIS2, ISO 27001, NBA-LIO, AVG en meer. Zo zie je direct hoe je NIS2-compliance vordert of waar de GAP zit.

Wat biedt CyberManager?
✅ Governance op basis van PDCA
✅ Risicomanagementsysteem
✅ Auditmanagement
✅ Leveranciersmanagement met risicodashboards
✅ Incidentmanagement & datalekbeheer
✅ Privacymanagement (verwerkingsregister, DPIA’s, rechten van betrokkenen)
✅ Volwassenheidsmetingen & bestaanscontroles
✅ Middelen- en informatieregister
✅ E-learnings (voor medewerkers én bestuur, incl. NIS2 & AI)
✅ ENSIA-exports, directiebeoordelingen, BIA
✅ Implementatiewizards voor snelle start