+32 14 48 0730 | info@brandcompliance.com
Nederlands
  • Nederlands
  • Frans
  • Nederland
  • English
  • Nederlands
  • Frans
  • Nederland
  • English
Brand Compliance België
  • Information security
    • CyFun
      • CyFun-verificatie
      • Voorbereidingssessie CyFun
      • CyFun-verificatie aanvragen
    • ISO 27001
      • ISO 27001-certificering
      • Gap-analyse
    • ISO 19770-1
    • NIS2-compliance
  • Subsidies & labels
    • KMO-portefeuille registratie
      • Voorbereidingssessie kmo-portefeuille audit
      • Vlaio erkend Auditbureau
      • Dienstverlener worden voor de kmo-portefeuille: starters
    • WSE-label (BC 9022)
      • Procedure WSE
      • Stappenplan WSE
      • BC 9022 norm aanvragen
      • BC 9022 whitepaper
    • Alimento (IPV)
      • Procedure BC FOOD Kwaliteitslabel
      • Alimento-opleidingen
  • ISO Certificeringstraject
    • Certificatietraject aanvragen
    • Fase 1: initiële audit
    • Fase 2: initiële audit
    • Hoelang duurt een ISO-certificering?
    • Gap-analyse
  • Kenniscentrum
    • Kennisbank
    • Nieuws
  • BC Academy
  • Over ons
    • Accreditaties
    • Ons verhaal
    • Onze vestigingen
    • Compliment, klacht of tip
    • Privacy verklaring
    • Contact
Plan een vrijblijvend gesprek
  • Information security
    • CyFun
      • CyFun-verificatie
      • Voorbereidingssessie CyFun
      • CyFun-verificatie aanvragen
    • ISO 27001
      • ISO 27001-certificering
      • Gap-analyse
    • ISO 19770-1
    • NIS2-compliance
  • Subsidies & labels
    • KMO-portefeuille registratie
      • Voorbereidingssessie kmo-portefeuille audit
      • Vlaio erkend Auditbureau
      • Dienstverlener worden voor de kmo-portefeuille: starters
    • WSE-label (BC 9022)
      • Procedure WSE
      • Stappenplan WSE
      • BC 9022 norm aanvragen
      • BC 9022 whitepaper
    • Alimento (IPV)
      • Procedure BC FOOD Kwaliteitslabel
      • Alimento-opleidingen
  • ISO Certificeringstraject
    • Certificatietraject aanvragen
    • Fase 1: initiële audit
    • Fase 2: initiële audit
    • Hoelang duurt een ISO-certificering?
    • Gap-analyse
  • Kenniscentrum
    • Kennisbank
    • Nieuws
  • BC Academy
  • Over ons
    • Accreditaties
    • Ons verhaal
    • Onze vestigingen
    • Compliment, klacht of tip
    • Privacy verklaring
    • Contact

KMO-portefeuille

5
  • Hoe werkt de kmo-portefeuille registratie?
  • Tips van de Kmo-p auditor
  • Kmo-portefeuille voorbereiding: Goed begonnen is half gewonnen!
  • Vlaams Opleidingsverlof (VOV): zo vraagt u erkenning aan als kmo-dienstverlener
  • Kmo-portefeuille dienstverlener en Vlaams Opleidingsverlof: FAQ

Certificatietraject

10
  • De ultieme checklist voor uw certificering
  • Heeft u binnenkort uw eerste audit
  • Het aanvragen van een certificeringstraject
  • Fase 1 van de initiële audit – Wat moet u voorbereiden?
  • Fase 2 van de initiële audit
  • Wat is een certificatiecyclus?
  • Afwijkingen managementsysteem
  • Certificaat geschorst of ingetrokken? Zo lost u dat op!
  • Hoelang duurt een ISO-certificering?
  • Overname van certificering

Algemeen

8
  • Het Traffic Light Protocol (TLP): wat betekent dit voor u?
  • De Brand Compliance begrippenlijst
  • Wat is een managementsysteem?
  • Interne of externe audit?
  • Meer over interne audits
  • Tips voor het beschrijven van een goede scope
  • Accreditatie versus certificatie
  • Het gebruik van certificatielogo’s

WSE-label

1
  • Hoe behoudt u uw ESF-subsidie of vraagt u een ESF-project aan?

Best practices

2
  • Uitblinken in informatiebeveiliging: best practices
  • KMO-Portefeuille: best practices

Whitepapers

2
  • Whitepaper BC 9022
  • Whitepaper managementsysteemaudits

NIS2 & Cyberfundamentals

3
  • NIS2 aansprakelijkheid voor bestuurders: wat u moet weten
  • CyberFundamentals & NIS2 in België
  • Transitie van CyberFundamentals 2023 naar 2025
Categorieën bekijken

NIS2 aansprakelijkheid voor bestuurders: wat u moet weten

Vanaf eind 2024 is de NIS2-richtlijn (Network and Information Security 2) van kracht. Deze Europese richtlijn legt strengere eisen op rond cyberbeveiliging en brengt een belangrijke wijziging met zich mee: als de entiteit haar verplichtingen met betrekking tot risicobeheersmaatregelen niet nakomt, is het bestuursorgaan aansprakelijk.

NIS2 aansprakelijkheidWat is NIS2 aansprakelijkheid?
#

NIS2 breidt de verantwoordelijkheden van organisaties uit op het gebied van cybersecurity. Een van de opvallendste wijzigingen is de formele NIS2 aansprakelijkheid van bestuurders. Zij moeten actief toezien op naleving van de richtlijn en zijn verantwoordelijk voor:

  • Het goedkeuren van risicobeheersmaatregelen (artikel 18)
  • Het toezicht op de implementatie van cybersecurity
  • De algemene naleving van de richtlijn binnen de organisatie

Dit betekent dat bestuurders niet alleen strategische, maar ook operationele verantwoordelijkheid dragen voor de digitale weerbaarheid van hun organisatie.

Cybersecuritytraining voor bestuurders #

Als lid van een bestuursorgaan bent u verplicht om opleiding te volgen, zodat uw kennis en vaardigheden voldoende zijn om cybersecurity-risico’s te identificeren. U moet tevens in staat zijn de maatregelen voor het beheersen van deze risico’s en hun impact op de door uw organisatie geleverde diensten te beoordelen.

Een bestuurder moet aantoonbaar inzicht hebben in:

  • Cyberrisico’s en dreigingen;
  • De impact van beveiligingsincidenten op bedrijfsvoering;
  • Het implementeren en evalueren van passende beveiligingsmaatregelen.

Hiervoor worden specifieke cybersecuritytrainingen aanbevolen, afgestemd op de rol van het bestuur.

Toezicht en sancties onder NIS2 #

In België controleert het Centrum voor Cybersecurity België (CCB) of organisaties voldoen aan de NIS2‑verplichtingen. Voor essentiële en belangrijke entiteiten betekent dit dat ze regelmatig moeten aantonen dat hun cyberbeveiliging op orde is.

Een organisatie kan kiezen uit de volgende drie manieren:

  • Een certificering (niveau Essential) of een verificatie (niveau Important of Basic), uitgevoerd door een door BELAC-geaccrediteerde en een door het CCB goedgekeurde instantie;
  • ISO/IEC 27001‑certificering welke is afgegeven door een geaccrediteerde certificatie‑instelling welke door het CCB wordt aanvaard;
  • Een inspectie door de inspectiedienst van het CCB of door een sectorale inspectiedienst.

Bij niet‑naleving van de NIS2‑verplichtingen kan de toezichthouder stevige maatregelen opleggen. Inspecteurs mogen ter plaatse gaan, bevindingen vastleggen en op basis daarvan een procedure starten. De zwaarte van de sanctie hangt af van de ernst en of er sprake is van herhaling.

Onder meer de volgende sancties kunnen volgen:

  • Waarschuwingen of bindende instructies;
  • (Tijdelijke) schorsing van bestuursverantwoordelijken of een controlefunctionaris aanstellen;
  • Boetes — variërend van honderden tot miljoenen euro’s, afhankelijk van de entiteit (essentieel/belangrijk) en de omzet;
  • Verplichte openbaarmaking van inbreuken of het informeren van klanten;
  • Aanpassing of zelfs tijdelijke stopzetting van activiteiten.

Waarom NIS2 zo belangrijk is voor bestuurders #

Cyberdreigingen nemen toe in intensiteit en complexiteit. NIS2 verplicht organisaties én hun bestuurders om actief beleid te voeren op het vlak van digitale veiligheid. De juridische en financiële gevolgen van non-compliance zijn aanzienlijk.

Door nu al te investeren in risicobeheersing, training en certificering, kunnen bestuurders hun organisatie voorbereiden op de aankomende verplichtingen én hun eigen aansprakelijkheid beperken.

Veelgestelde vragen #

Wie is aansprakelijk onder NIS2? #

Bestuurders van zowel essentiële als belangrijke entiteiten zijn onder NIS2 persoonlijk aansprakelijk voor de naleving van cybersecuritymaatregelen binnen hun organisatie.

Wat zijn de boetes bij niet-naleving van NIS2? #

Bij niet-naleving kunnen boetes worden opgelegd, activiteiten worden stopgezet of bestuurders tijdelijk worden geschorst. Ook kan uw organisatie publiekelijk genoemd worden als niet-conform.

Welke maatregelen moeten bestuurders nemen? #

Bestuurders moeten risicobeheersmaatregelen goedkeuren, toezicht houden op implementatie en deelnemen aan cybersecuritytrainingen.

Deel dit bericht:

  • Facebook
  • X
  • LinkedIn
Antwoord niet gevonden? Hoe kunnen we helpen?

Hoe kunnen we helpen?

Geüpdatet op 28 januari 2026
Transitie van CyberFundamentals 2023 naar 2025CyberFundamentals & NIS2 in België
Inhoudsopgave
  • Wat is NIS2 aansprakelijkheid?
  • Cybersecuritytraining voor bestuurders
  • Toezicht en sancties onder NIS2
  • Waarom NIS2 zo belangrijk is voor bestuurders
  • Veelgestelde vragen
    • Wie is aansprakelijk onder NIS2?
    • Wat zijn de boetes bij niet-naleving van NIS2?
    • Welke maatregelen moeten bestuurders nemen?

Accreditatie

Brand Compliance België BV is geaccrediteerd door BELAC onder certificaatnummer 766-VV en 766-QMS.

Brand Compliance België B.V.

Uitbreidingstraat 66
2600 Berchem (Antwerpen)

+32 14 48 0730
info@brandcompliance.com

VAT nr.: BE0735.675.516

Trav. d’Esope 6
1348 Ottignies-Louvain-la-Neuve

+32 14 11 55 00
info@brandcompliance.com

Brand Compliance B.V.

Hambakenwetering 8D2
5231 DC ‘s-Hertogenbosch

+31 73 220 2000
info@brandcompliance.com

Chamber of Commerce nr.: 32101659
VAT nr.: NL8130.78.854.B01

© Copyright 2026 Brand Compliance