Wat NIS2 van uw organisatie vraagt
NIS2 — in Nederland ingevuld via de Cyberbeveiligingswet — kent twee kanten: een zorgplicht, waaronder een werkend proces voor incidentafhandeling, en een meldplicht voor significante incidenten. Daarvoor gelden vaste termijnen: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en een eindrapport daarna.
Wie pas bij het externe formulier begint na te denken over de tijdlijn, is te laat. De rapportage is zo goed als de interne registratie eronder.
De klok wint u intern
De externe termijnen zijn haalbaar wanneer interne detectie en escalatie op orde zijn. Elk signaal — van vreemde mail tot uitgevallen systeem — komt via één kanaal binnen en wordt direct geregistreerd met tijdstempel.
De triage stelt urgentie voor, zodat een mogelijk significant incident meteen escaleert. De tijdstempels vormen vanzelf de tijdlijn die u in de rapportage nodig hebt.
Aantoonbare zorgplicht
DoubleChecker is ingericht volgens ISO/IEC 27035 — het referentiemodel waar een NIS2-incidentproces in de praktijk op leunt. Elke stap is herleidbaar vastgelegd: wie beoordeelde, wat er is gedaan, wanneer.
Zo heeft u richting toezichthouder niet alleen een melding, maar een onderbouwd dossier — en intern de lessons learned om herhaling te voorkomen.
Mogelijkheden
Ingericht zoals uw organisatie werkt
Eén meldkanaal, een sluitende tijdlijn en bewijsvoering voor de zorgplicht.
Workflow op maat
Fasen, statussen en overgangen richt u zelf in. Het ISO-model staat klaar als vertrekpunt.
Teams en rollen
Wijs incidenten toe aan teams en behandelaars, met rechten per rol.
Categorieën en prioriteiten
Uw eigen indeling naar aard en ernst, zodat elke melding proportioneel wordt opgepakt.
Volledige audit trail
Elke wijziging is herleidbaar. Onmisbaar voor verantwoording en lessons learned.
Terugkoppeling zonder handwerk
Bevestiging bij ontvangst en bericht bij afronding — automatisch via WhatsApp.
Strikt gescheiden omgevingen
Uw gegevens blijven binnen uw organisatie, afgeschermd tot op databaseniveau.
FAQ
Veelgestelde vragen
Staat uw vraag er niet bij? Neem gerust contact op.
- Valt mijn organisatie onder NIS2?
- Dat hangt af van uw sector (essentieel of belangrijk) en de omvang van uw organisatie. De regelhulp van de Rijksoverheid geeft per organisatie uitsluitsel.
- Doet DoubleChecker de melding aan de toezichthouder?
- Nee. De melding aan het CSIRT of de toezichthouder doet uw organisatie zelf. DoubleChecker levert de interne tijdlijn, het dossier en de feiten die u daarvoor nodig hebt.
- Wat is een significant incident?
- Een incident dat de dienstverlening ernstig verstoort of aanzienlijke schade kan veroorzaken. Juist omdat die beoordeling per geval verschilt, loont het om álle signalen te registreren — dan is de afweging onderbouwd.
- De wet is nog niet volledig van kracht — nu al beginnen?
- Ja. Een werkend incidentproces bouwt u niet in een week, en de zorgplicht vraagt om aantoonbare praktijk. Bovendien levert het vandaag al waarde voor uw eigen beveiliging.
Wees de 24-uurstermijn voor
Zet één intern meldkanaal op en bouw de tijdlijn die NIS2 van u vraagt — of overleg eerst met Arno.
Probeer 14 dagen gratisGeen betaalgegevens nodig · maandelijks opzegbaar

Arno Gregorian
Vragen? Bel of stuur me een berichtje!