NIS2-zelftest · Cyberbeveiligingswet
Waar sta je met de Cyberbeveiligingswet?
Tien vragen over wat de wet van je organisatie vraagt. Je ziet de uitslag meteen, met per open punt wat je kunt doen. Het kost ongeveer vijf minuten. We vragen geen e-mailadres en slaan je antwoorden niet op.
Deze zelftest rekent je uitslag uit in je eigen browser en heeft daarvoor JavaScript nodig. Zet JavaScript aan en laad de pagina opnieuw. Er wordt niets verstuurd of opgeslagen.
Liever de vragen met iemand doorlopen? Plan een gesprekJe uitslag
van 100
Deels geregeldOpenOnder de wet
Kijk op ncsc.nl/NIS2 of je organisatie onder de wet valt. Valt ze eronder, registreer haar dan via mijn.ncsc.nl.
Deels geregeldOpenBestuur
Laat je directie de maatregelen formeel goedkeuren, spreek af hoe vaak ze de voortgang bespreekt, en plan een training voor de bestuurders.
Deels geregeldOpenRisicoanalyse
Maak een lijst van je belangrijkste systemen en gegevens. Schrijf per risico op wie de eigenaar is, hoe groot het is en wat je eraan doet.
RiskCompass is een risicoregister voor precies dit: per risico een eigenaar, een oordeel en een plan. Bekijk RiskCompass
Deels geregeldOpenBeleid
Schrijf een beleid van een paar pagina’s: wat je beschermt, wie waarvoor verantwoordelijk is en welke versleuteling je gebruikt. Laat je directie het goedkeuren.
Deels geregeldOpenToegang
Maak een overzicht van alle accounts met beheerrechten en loop elk kwartaal na of iedereen op die lijst die rechten nog nodig heeft.
Heb je een Windows-netwerk met Active Directory? De Active Directory-toets laat zien welke accounts en rechten een aanvaller kan misbruiken. Over andere systemen zegt de toets niets. Bekijk de Active Directory-toets
Deels geregeldOpenTweede factor
Zet een tweede factor aan voor e-mail en voor beheeraccounts. Begin bij de accounts met de meeste rechten.
Deels geregeldOpenTraining
Plan voor iedereen een training over phishing, wachtwoorden en het melden van incidenten, en houd bij wie wat heeft afgerond.
Awareness traint je medewerkers en laat per persoon zien welke trainingen af zijn. Het regelt dit punt, niet de andere negen. Bekijk Awareness
Deels geregeldOpenIncidenten melden
Schrijf op één pagina wie bij een incident wat doet, wie beslist en wie meldt. Oefen het één keer met je directie.
Deels geregeldOpenBack-ups en herstel
Bewaar een back-up los van je netwerk. Zet deze maand één systeem terug als oefening en schrijf op hoe lang dat duurde.
Deels geregeldOpenLeveranciers
Maak een lijst van leveranciers met toegang tot je systemen of gegevens. Vraag de belangrijkste hoe ze hun beveiliging regelen en leg dat vast.
Dit is een eerste indruk op basis van je eigen antwoorden, geen juridisch oordeel. Of en hoe de wet voor jouw organisatie geldt, hangt af van je sector en omvang.
Hoe je de uitslag leest
De uitslag is een eerste indruk op basis van je eigen antwoorden. Het is geen juridisch advies en geen audit.
Bronnen
- NCSC, Infosheet Cyberbeveiligingswet: Zorgplicht, versie september 2025.
- NCSC, Meld incidenten onder de Cyberbeveiligingswet (meldplicht).
- KvK, Cyberbeveiligingswet: zorg dat je er klaar voor bent.
Geraadpleegd op 6 oktober 2026.
De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en geldt sinds 15 augustus 2026. Organisaties die eronder vallen hebben een zorgplicht, een registratieplicht en een meldplicht. De vragen volgen de tien maatregelen die het NCSC bij de zorgplicht noemt, plus registreren en melden.
Niet elke vraag weegt even zwaar. Die weging is onze inschatting: wat de andere maatregelen draagt, telt het zwaarst.
| Telt | Vragen |
|---|---|
| 3 × | Bestuur, Risicoanalyse |
| 2 × | Toegang, Tweede factor, Training, Incidenten melden, Back-ups en herstel |
| 1 × | Onder de wet, Beleid, Leveranciers |
Val je niet onder de wet, dan is de test toch bruikbaar. Lever je aan een organisatie die er wel onder valt, dan vraagt die je om dezelfde maatregelen aan te tonen.
Je antwoorden blijven in je browser. Er wordt niets verstuurd of opgeslagen, en als je de pagina sluit, zijn ze weg.
Probeer het 30 dagen met je eigen medewerkers
Je hebt geen betaalgegevens nodig. Liever eerst praten? Kies een tijd die jou past.