
NIS2 Quality Mark: Aantoonbare cybersecurity-compliance
Ontvang een offerte op maat
Om de digitale veiligheid binnen Europa te versterken en maatschappelijke verstoringen door cyberaanvallen te voorkomen, heeft de Europese Unie de NIS2-richtlijn ingevoerd. Deze opvolger van de oorspronkelijke NIS-richtlijn (destijds in Nederland geïmplementeerd als de Wbni), heeft een breder toepassingsgebied en is gericht op zowel essentiële als belangrijke entiteiten.
Cyberbeveiligingswet
In Nederland wordt deze richtlijn omgezet in de Cyberbeveiligingswet (Cbw), die naar verwachting in het derde kwartaal van 2025 in werking treedt. Hoewel de wet nog moet worden aangenomen, adviseert de overheid organisaties nu al werk te maken van hun cybersecuritybeleid. Door tijdig actie te ondernemen, voorkomt u vertraging en bent u voorbereid op de komende verplichtingen.
NIS2-verplichtingen toeleveranciers
Een belangrijk onderdeel van de NIS2-wetgeving is dat organisaties niet alleen hun eigen IT-omgeving moeten beveiligen, maar ook verantwoordelijkheid dragen voor de digitale weerbaarheid van hun leveranciers en dienstverleners. Dit geldt in het bijzonder voor externe partijen die direct invloed kunnen uitoefenen op de netwerk- en informatiesystemen van een NIS2-plichtige organisatie.
Risicogebaseerde aanpak cybersecurity
Om organisaties te helpen bij het aantoonbaar voldoen aan deze nieuwe eisen, is het NIS2 Quality Mark ontwikkeld door Stichting Kwaliteitsinnovatie. Dit keurmerk is vanaf 1 juli 2025 beschikbaar voor certificering en biedt een duidelijke, risicogebaseerde aanpak voor cybersecurity. Het NIS2 Quality Mark is een praktisch hulpmiddel voor bedrijven om cyberrisico’s te identificeren, effectieve maatregelen te implementeren en medewerkers bewust te maken van digitale dreigingen. Kiwa is erkend om audits uit te voeren volgens dit kwaliteitslabel en richt zich met name op de niveaus QM20 en QM30 (zie hieronder).
Drie niveaus NIS2 Quality Mark
Afhankelijk van de rol en het risicoprofiel van uw organisatie, zijn er drie varianten van het NIS2 Quality Mark beschikbaar:
QM10 – Basic
QM20 – Substantial
QM30 – High
Het certificeringstraject in 5 stappen
Kiwa begeleidt u stap voor stap richting certificering:
Aanmelding via NIS2qualitymark.eu
Voorbereiding op de audit
Verplicht pre-audit webinar
Formele audit door Kiwa
Toekenning van het NIS2 Quality Mark certificaat
Waarom NIS2 Quality Mark-certificering door Kiwa?
- Onafhankelijke toetsing door Kiwa: Kiwa staat bekend om zijn deskundigheid, integriteit en onpartijdige beoordeling. Wij bieden ook pre-audit services, waaronder een NIS2 GAP-analyse.
- Aantoonbare naleving van NIS2 en de Cyberbeveiligingswet: Het keurmerk biedt duidelijke bewijsvoering richting opdrachtgevers en toezichthouders.
- Verhoogd vertrouwen in uw organisatie: Uw klanten en partners zien dat u serieus werk maakt van digitale veiligheid.
- Betere beheersing van cyberrisico’s: Met een systematische aanpak voorkomt u incidenten en minimaliseert u schade bij dreigingen.
- Concurrentievoordeel in de keten: Met name het NIS2 QM30-certificaat is een sterk signaal richting afnemers die verplicht zijn hun leveranciers te screenen op cyberweerbaarheid.
Bereid u voor met een pre-audit/GAP-analyse
Bent u van plan om uw organisatie te laten certificeren volgens een specifieke norm, maar weet u niet precies waar te beginnen? Of heeft u al een managementsysteem opgezet conform bijvoorbeeld ISO 9001, ISO 27001 of ISO 14001, maar bent u onzeker over hoe goed het voldoet aan de eisen voor certificering? Ontdek alles over onze pre-audit/GAP-analyse.

Europese NIS2 richtlijn cybersecurity
Cybersecurity blijft een hot topic. Niet alleen vanwege het toenemende aantal hacks en ransomwareaanvallen, maar ook vanuit het perspectief van toezichthouders én de evoluerende wet- en regelgeving op dit gebied. Met uitgebreide ervaring op het snijvlak van certificering en cybersecurity kan Kiwa uw organisatie helpen te voldoen aan de richtlijn NIS2.

Bereid uw certificering voor met een pre-audit/GAP-analyse door Kiwa
Bent u van plan om uw organisatie te laten certificeren volgens een specifieke norm, maar weet u niet precies waar te beginnen? Of heeft u al een managementsysteem opgezet conform bijvoorbeeld ISO 9001, ISO 27001 of ISO 14001, maar bent u onzeker over hoe goed het voldoet aan de eisen voor certificering? Dan is een pre-audit/GAP-analyse door Kiwa precies wat u nodig heeft.

ISO 27001 certificering: bescherm uw bedrijfsinformatie
ISO 27001 certificatie helpt u informatiebeveiliging gestructureerd aan te pakken. Kiwa's experts hebben alles in huis om uw organisatie voor te bereiden op ISO 27001 certificering. We hebben veel ervaring met ISO 27001 certificatie, van stappenplan tot information security management systeem (ISMS).

NEN 7510 certificering: zorg voor uw vertrouwelijke informatie
Kiwa beschikt over veel ervaring met betrekking tot de NEN 7510 certificeringen. Deze norm betreft de eisen voor informatiebeveiliging in de zorg. Kijk hier voor meer info!
