Het Centre for Cybersecurity Belgium (CCB) heeft Brand Compliance geautoriseerd omessentiële en belangrijke entiteiten te certificeren volgens ISO 27001 in het kader van de NIS2. Met een ISO 27001-certificering kan een organisatie aantonen dat zij voldoet aan de NIS2-vereisten. Wilt u weten wat dit voor uw organisatie betekent?

Bel mij om te sparren over NIS2

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

NIS2-complianceNIS2-compliance

De NIS2-wet legt eisen op aan de cybersecurity van Europese organisaties, met als doel de weerbaarheid tegen digitale dreigingen te versterken. Belgische organisaties moeten sinds oktober 2024 voldoen aan deze verplichtingen. Een ISO 27001-certificering is een van de manieren om NIS2-compliance aan te tonen. Wilt u weten of uw organisatie onder de NIS2 valt? Kijk op nis2certification.eu.

Essentiële entiteiten

Voor essentiële entiteiten, zoals ziekenhuizen, energiebedrijven en andere organisaties met kritieke infrastructuur, voorziet de wet drie mogelijke routes om aantoonbaar te voldoen aan de NIS2:

  1. CyberFundamentals-certificering
    Deze certificering wordt uitgegeven door een Certificerende Instelling die door het CCB erkend is.
  2. ISO 27001-certificering
    Deze certificering kan worden verleend door een geaccrediteerde Certificerende Instelling, zoals Brand Compliance.
  3. Inspectie
    De inspectie wordt uitgevoerd door de inspectiedienst van het CCB of door een sectorale inspectiedienst.

Bespreek welke NIS2-route bij uw organisatie past.

Wanneer een essentiële entiteit succesvol aan één van de drie opties voldoet, ontvangt zij het CyberFundamentals-label.

Belangrijke entiteiten

Belangrijke entiteiten die onder toezicht kunnen vallen, kunnen er vrijwillig voor kiezen om dezelfde mechanismen te volgen als de essentiële entiteiten om hun compliance aan te tonen.

ISO 27001-certificering

Organisaties die het CyberFundamentals-label willen behalen via een ISO/IEC 27001-certificering, doorlopen de volgende stappen:

  1. Scope: controleer of het ISO 27001-certificaat de volledige scope van de organisatie bevat.
  2. Beheersmaatregelen: verifieer of de beheersmaatregelen op het gewenste niveau van zekerheid zijn opgenomen in de Verklaring van Toepasselijkheid.
  3. Aanvraag: upload het ISO 27001-certificaat en de Verklaring van Toepasselijkheid via CyberFundamentals Framework | CCB Safeonweb.
  4. Niveau van zekerheid: geef het gewenste niveau aan: Basic, Important of Essential.
  5. Verificatie: het CCB controleert of de Verklaring van Toepasselijkheid voldoet aan de eisen van het gekozen niveau.
  6. Ontvangst van het label: als aan alle eisen is voldaan, ontvangt de organisatie het CyberFundamentals-label.

ISO 27001 in relatie tot NIS2 roept vaak vragen op over scope, beheersmaatregelen en zekerheid­niveaus. Onze experts lichten dit graag toe.

Voordelen autorisatie door Brand Compliance

De autorisatie van Brand Compliance als Certificerende Instelling biedt organisaties in België de zekerheid dat hun certificering voldoet aan de NIS2-wetgeving. Hierdoor kunnen zij aantoonbaar NIS2-compliant worden en hun cybersecuritypositie versterken. Dit draagt bij aan het vertrouwen van klanten, partners en andere stakeholders.

Meer weten?

Wilt u bespreken hoe Brand Compliance u kan ondersteunen bij het behalen van NIS2-compliance? Neem hieronder contact met ons op voor een persoonlijk gesprek.

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Nieuwsbrief