Snelle NIS2-check
Twee vragen, direct een eerste indicatie of de Cyberbeveiligingswet op uw organisatie van toepassing is. Zonder aanmelden, zonder dat wij iets van uw antwoorden te zien krijgen.
De Cyberbeveiligingswet (Cbw) is de Nederlandse uitwerking van de Europese NIS2-richtlijn en geldt sinds 15 augustus 2026. Of de wet voor uw organisatie geldt, hangt af van twee dingen: uw sector en de omvang van uw organisatie. Deze check loopt diezelfde twee vragen met u langs.
Let op: dit is een eerste indicatie, geen juridisch advies. Zie de toelichting onderaan voor de officiële bronnen en een volledige, bindende beoordeling.
1. In welke sector is uw organisatie actief?
Kies de omschrijving die het beste past. Twijfelt u? Kies dan de dichtstbijzijnde optie, de uitkomst hieronder blijft sowieso een indicatie.
2. Hoe groot is uw organisatie?
Ga uit van de meest recente jaarcijfers. Maakt uw organisatie onderdeel uit van een groep, keten of franchise met een moederbedrijf of gezamenlijke eigenaar? Bij een meerderheidsbelang (een "verbonden onderneming") tellen de fte, omzet en balanstotaal van die andere vestigingen dan volledig mee, bij een belang van 25 tot 50 procent (een "partneronderneming") naar rato. Bent u volledig zelfstandig, zonder zulke banden? Dan gaat het alleen om uw eigen cijfers.
Over deze check
Deze check toetst alleen de twee hoofdcriteria uit de Cyberbeveiligingswet: sector en omvang. Er gelden uitzonderingen en detailregels die hierin niet allemaal zijn verwerkt, en de uitkomst zegt niets over of uw organisatie een "essentiële" of "belangrijke" entiteit is, dat is een aparte beoordeling. De uitkomst is dus een eerste indicatie, geen juridisch bindend advies.
Voor een volledige, actuele beoordeling verwijzen wij naar de officiële bronnen:
- NIS2-zelfevaluatie van de Rijksinspectie Digitale Infrastructuur (RDI), de officiële overheidstool die ook aangeeft of u een essentiële of belangrijke entiteit bent.
- Toelichting van het Nationaal Cyber Security Centrum (NCSC) op de sectoren en drempels uit de wet.
Valt uw organisatie niet onder de Cyberbeveiligingswet? Dan blijft goede informatiebeveiliging natuurlijk net zo belangrijk, alleen dan omdat het in uw eigen belang is en niet omdat de wet het voorschrijft. Let wel: levert u diensten aan een organisatie die zelf wél onder de wet valt (bijvoorbeeld een ziekenhuis of een grote zorggroep), dan kan die partij via ketenverantwoordelijkheid alsnog aanvullende beveiligingseisen aan u stellen, ook als de wet formeel niet rechtstreeks op u van toepassing is. Lees meer in onze blogpost over wat de Cyberbeveiligingswet betekent voor het mkb, of doe direct de gratis Security QuickScan.