auditcarriere.nl

Cyberbeveiligingswet vraagt nu om actie, niet om nieuwe plannen

Nieuws
20-07-2026
Peter van der Leij
Met de inwerkingtreding van de Cyberbeveiligingswet op 15 augustus moeten duizenden organisaties hun cyberweerbaarheid aantoonbaar op orde hebben. Volgens NOREA is uitstel geen optie meer.

De invoering van de Cyberbeveiligingswet markeert een nieuwe fase in de aanpak van digitale risico's. Organisaties die onder de wet vallen, krijgen te maken met strengere eisen op het gebied van cyberrisicobeheersing, governance en incidentmanagement. Volgens beroepsorganisatie NOREA is de vraag inmiddels niet langer óf organisaties zich moeten voorbereiden, maar hoe zij de implementatie concreet kunnen afronden.

Om daarbij te ondersteunen ontwikkelde NOREA samen met de Auditdienst Rijk het Cbw/NIS2 Control Framework. Dit hulpmiddel vertaalt de wettelijke verplichtingen naar praktische beheersmaatregelen en helpt organisaties om via een nulmeting inzicht te krijgen in bestaande maatregelen, resterende tekortkomingen en de juiste prioriteiten. Daarbij ligt de nadruk op het identificeren van kritieke bedrijfsprocessen, het uitvoeren van een gap-analyse en het actief betrekken van bestuurders bij de besluitvorming.

Volgens NOREA vormt naleving van de wet slechts het startpunt. Werkelijke digitale weerbaarheid ontstaat pas wanneer organisaties cyberrisico's structureel beheersen, de effectiviteit van hun maatregelen periodiek toetsen en bestuurders beschikken over betrouwbare stuurinformatie. Digitale veiligheid vraagt daarmee niet alleen om technische maatregelen, maar ook om continue aandacht voor governance, risicomanagement en transparante rapportage aan de boardroom.

Dit is een samenvatting van het volledige artikel op site NOREA.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Eerste Kamer der Staten-Generaal
4.818 - 7.094
Medior, Senior
Den Haag
Als Business Controller bij de griffie stuur je op financiële beheersing en planning & control: raming, begroting, jaarplan, rapportages en verantwoording. Je analyseert risico’s en afwijkingen en adviseert management en...
Menzis
4.337 - 6.895
Medior
Wageningen, Enschede, Groningen
Als IT Controller bij Menzis bewaak je IT-risico’s, controls en beheersmaatregelen, voer je risicoanalyses uit, beoordeel je leveranciers- en compliance-risico’s en adviseer je over cybersecurity en informatiebeveiliging.
Ministerie van Justitie en Veiligheid
4.132 - 6.275
Senior
Den Haag, Veenhuizen
Als Senior adviseur financiële verantwoording bij DJI adviseer je JenV-onderdelen, voer je complexe controles uit, beoordeel je controlewerk en vertaal je analyses naar adviezen; je signaleert risico’s en stuurt verbeteringen...
Gemeente Gooise Meren
3.824 - 6.422
Medior
Bussum
Als Interne auditor / Controller bij gemeente Gooise Meren voer je risicogerichte interne audits en VIC-controles uit, toetst AO/IC en compliance, stelt het VIC-jaarplan op, adviseert over verbeteracties en bent...