NIS2 aanpakken? Zet een multidisciplinair team klaar
Stel een multidisciplinair team samen met mensen van IT, HR, Legal en Inkoop. Zorg voor helder beleid, borging én rapportages.
Ben je bezig met de voorbereidingen op NIS2? Dan weet je waarschijnlijk dat er flink wat bij komt kijken. En misschien vraag je je af: hoe moet ik beginnen? In dit blog neem ik je mee in één van de belangrijkste aspecten, waar je rekening mee moet houden: Doe het niet alleen!
Geschreven door: Jacco Wildeman
NIS2 is meer dan IT alleen
Je hoort vaak dat NIS2 vooral een IT-feestje is. Logisch, want het gaat over digitale veiligheid. Toch blijkt in de praktijk dat je met veel meer afdelingen te maken krijgt. Op basis van onze ervaring zijn dat er in ieder geval vier:
- IT
Natuurlijk speelt IT een grote rol. Denk aan het inregelen van de juiste technische maatregelen, maar ook aan gesprekken met je IT-partner, over welke diensten je nodig hebt om aan de NIS2 kwaliteitseisen te voldoen. - HR
HR is vaak de spil als het gaat om beleid voor opleidingen en awareness. Wie zorgt ervoor dat medewerkers goed getraind zijn, dat iedereen de benodigde trainingen gevolgd heeft? Dat er een security-bewustzijn is op de werkvloer? Juist, HR. - Legal
Bedrijven die onder NIS2 vallen, zijn wettelijk verplicht om te voldoen aan bepaalde voorwaarden. Die eisen komen uiteindelijk terecht in leverancierscontracten. Daar heb je juridische expertise voor nodig, of dat nu intern aanwezig is of dat je die extern inhuurt. - Inkoop
NIS2 draait niet alleen om jouw organisatie, maar om de hele keten. Niet alleen jouw directe leveranciers, maar ook de laag daaronder moet je in beeld brengen. Inkoop weet wie jouw belangrijkste leveranciers zijn, wat voor contracten je met hen hebt en waar nog iets aan toegevoegd moet worden.
Gelukkig hoef je het niet alleen te doen
Het goede nieuws: Ekco heeft al een voorbeeld-addendum klaarliggen dat je kunt gebruiken voor jouw leverancierscontracten. Scheelt een hoop juridisch uitzoekwerk. Wil je dit document ontvangen? Neem dan contact met ons op.
Praktisch advies
Mijn advies? Stel een multidisciplinair team samen met mensen van IT, HR, Legal en Inkoop. Zorg voor helder beleid, borging én rapportages. Laat zien dat je veilig werkt; niet alleen op papier, maar ook in de praktijk.
Ekco helpt je met diensten die je daarbij ondersteunen, maar het begint bij jezelf: met eigenaarschap, betrokkenheid en de juiste mensen aan tafel.
Wil je veilig én aantoonbaar compliant zijn? Dan is dit de manier.
