Naar hoofdinhoud
Kennisbank

Compliance begrijpelijk uitgelegd

Praktische artikelen over de EU AI Act, de Cyberbeveiligingswet (NIS2), ISO 27001 en de AVG. Geen juridisch jargon, wel concrete handvatten.

EU AI Act

De Europese AI-verordening: risicoklassen, verplichtingen, deadlines en boetes, in begrijpelijke taal.

Cyberbeveiligingswet

De Nederlandse uitwerking van NIS2, in werking per 15 augustus 2026: zorgplicht, meldplicht en wat de wet van je organisatie vraagt.

NIS2, Cbw en BIO2: hoe verhouden ze zich?

NIS2, de Cyberbeveiligingswet en de BIO2 worden vaak door elkaar gehaald. Dit is hoe de Europese richtlijn, de Nederlandse wet en de overheidsbaseline samenhangen.

4 min lezenLezen

Cyberbeveiligingswet (Cbw): wat NIS2 voor Nederland betekent

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn. Wat regelt de Cbw, voor wie geldt zij en wat zijn de kernverplichtingen?

6 min lezenLezen

De NIS2-zorgplicht (Cbw): de tien verplichte maatregelen op een rij

Wat houdt de zorgplicht onder NIS2 en de Cyberbeveiligingswet in? De tien maatregelgebieden van artikel 21, wat "passend en evenredig" betekent en hoe u de zorgplicht aantoonbaar maakt richting bestuur en toezichthouder.

8 min lezenLezen

De Cbw-meldplicht: 24 uur, 72 uur en één maand

De Cyberbeveiligingswet (NIS2) kent een getrapte meldplicht voor significante incidenten. Wanneer meldt u wat, en wanneer is een incident significant?

4 min lezenLezen

Cyberbeveiligingswet aangenomen: dit regelt u vóór 15 augustus 2026

De Eerste Kamer nam de Cyberbeveiligingswet (NIS2) op 7 juli 2026 aan; de wet treedt op 15 augustus 2026 in werking. Een praktische checklist met wat u vóór die datum geregeld wilt hebben.

5 min lezenLezen

NIS2 en het bestuur: goedkeuren, toezien en aansprakelijk zijn

De Cyberbeveiligingswet legt de verantwoordelijkheid voor cyberbeveiliging expliciet bij het bestuur: maatregelen goedkeuren, toezien op de uitvoering en zelf trainen, met persoonlijke aansprakelijkheid als sluitstuk. Wat artikel 20 van NIS2 concreet vraagt.

5 min lezenLezen

NIS2-verplichtingen op een rij: dit moet uw organisatie regelen

Welke verplichtingen legt NIS2 (in Nederland de Cyberbeveiligingswet) op? De registratieplicht, de zorgplicht, de meldplicht en de bestuursverantwoordelijkheid uitgelegd, plus de rode draad die ze verbindt: aantoonbaarheid.

6 min lezenLezen

NIS2-boetes en sancties: wat riskeren organisatie en bestuur?

Welke boetes en sancties staan er op het niet naleven van NIS2 en de Cyberbeveiligingswet? De boetemaxima, het toezichtsverschil tussen essentiële en belangrijke entiteiten, en de persoonlijke gevolgen voor bestuurders.

5 min lezenLezen

BIO2: wat verandert er ten opzichte van de BIO?

De BIO2 is de doorontwikkeling van de Baseline Informatiebeveiliging Overheid: gebouwd op ISO 27001/27002:2022, sterker risicogestuurd en gepositioneerd als invulling van de Cbw-zorgplicht. De belangrijkste veranderingen voor overheidsorganisaties.

5 min lezenLezen

Informatiebeveiliging

ISO 27001 en NIS2 in de praktijk: de scope, de Verklaring van Toepasselijkheid en hoe je bestaand werk hergebruikt over kaders heen.

AVG

Gegevensbescherming in de praktijk: het verwerkingsregister, de DPIA en de samenloop met AI-systemen.

Van lezen naar aantoonbaar compliant

Normio vertaalt deze wetgeving naar concrete stappen: registreren, classificeren en een gap-analyse waarmee je laat zien dat je in control bent.

Kennisbank: EU AI Act en Cyberbeveiligingswet uitgelegd | Normio