{"id":27476,"date":"2026-01-20T03:55:20","date_gmt":"2026-01-20T03:55:20","guid":{"rendered":"https:\/\/sunbytes.io\/wp\/is-nis2-op-ons-van-toepassing\/"},"modified":"2026-09-15T09:08:10","modified_gmt":"2026-09-15T09:08:10","slug":"is-nis2-op-ons-van-toepassing","status":"publish","type":"post","link":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/","title":{"rendered":"Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal"},"content":{"rendered":"\n<blockquote class=\"wp-block-quote eplus-wrapper is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"eplus-wrapper wp-block-paragraph\"><strong><em>Disclaimer:<\/em><\/strong> Dit artikel is praktische guidance en geen juridisch advies. NIS2 is een richtlijn die via nationale wetgeving wordt ge\u00efmplementeerd, waardoor details per land kunnen verschillen.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Is NIS2 op ons van toepassing? Voor veel EU-bedrijven hangt het antwoord af van drie controles: sector, omvang en de rol die uw bedrijf speelt in de supply chain.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het lastige deel is niet alleen de juridische scope. Ook bedrijven die niet rechtstreeks onder NIS2 vallen, kunnen alsnog NIS2-achtige securityvragen krijgen van enterprise-klanten, procurement teams, verzekeraars en partners. Op dat moment wordt readiness een commerci\u00eble kwestie, niet alleen een compliancekwestie.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit artikel geeft u een scopetest in gewone taal. Het helpt u bepalen of uw bedrijf waarschijnlijk een Essential Entity, een Important Entity, out of scope of commercieel geraakt is door klantvragen om bewijs.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">TL;DR<\/h2>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">NIS2 is meestal van toepassing wanneer een EU-bedrijf actief is in een gedekte sector en voldoet aan de drempel voor middelgrote of grote entiteiten.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Een bedrijf kan juridisch buiten scope vallen, maar alsnog NIS2-achtige bewijsverzoeken krijgen van gereguleerde klanten.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Essential en Important Entities hebben beide bewijs nodig voor Artikel 21-controls, readiness voor incidentrapportage, supplier security controls en managementtoezicht.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Als de scope onduidelijk is, is de eerste stap een scopebevestiging, geen volledig complianceprogramma.<\/li>\n<\/ul>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Resultaat<\/th><th>Wat dit meestal betekent<\/th><th>Wat u daarna doet<\/th><\/tr><\/thead><tbody><tr><td>Essential Entity<\/td><td>U opereert in een sector met hoge criticality en voldoet aan de relevante omvangs- of criticalitycriteria<\/td><td>Bevestig uw classificatie, map Artikel 21-controls en bereid bewijs voor<\/td><\/tr><tr><td>Important Entity<\/td><td>U opereert in een andere gedekte sector of voldoet aan de drempel onder nationale regels<\/td><td>Bevestig uw vereisten per lidstaat en bouw een control checklist<\/td><\/tr><tr><td>Out of scope<\/td><td>Uw sector, omvang of servicerol triggert NIS2 niet rechtstreeks<\/td><td>Monitor scopewijzigingen en bereid klantgerichte security-evidence voor als kopers daarom vragen<\/td><\/tr><tr><td>Niet zeker<\/td><td>Uw groepsstructuur, klantrol of landenbereik is onduidelijk<\/td><td>Voer een scopebevestiging uit voordat u investeert in een volledig readinessprogramma<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Samenvatting van een NIS2-scopetest<\/figcaption><\/figure>\n\n\n\n<figure class=\" wp-block-image aligncenter size-full eplus-wrapper\"><img decoding=\"async\" width=\"1000\" height=\"533\" src=\"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Directive.webp\" alt=\"NIS2 Directive\" class=\"wp-image-27464\" srcset=\"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Directive.webp 1000w, https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Directive-300x160.webp 300w, https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Directive-768x409.webp 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Een NIS2-scopetest van 2 minuten<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Gebruik deze tabel als eerste filter. Dit vervangt geen juridisch advies, maar geeft leadership een gestructureerde manier om te bepalen wat u als volgende moet controleren.<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Snelle vraag<\/th><th>Ja<\/th><th>Nee<\/th><th>Niet zeker<\/th><th>Wat dit meestal betekent<\/th><th>Wat u daarna doet<\/th><\/tr><\/thead><tbody><tr><td>Opereren we in een sector die onder NIS2 valt, zoals energie, transport, banking, healthcare, digitale infrastructuur, ICT service management, manufacturing, postdiensten, voedsel, chemie, onderzoek of digitale diensten?<\/td><td>\u2b1c<\/td><td>\u2b1c<\/td><td>\u2b1c<\/td><td>Sector is de eerste scopetrigger<\/td><td>Bevestig of uw sector onder Annex I of Annex II valt<\/td><\/tr><tr><td>Hebben we 50+ medewerkers, \u20ac 10M+ jaaromzet of behoren we tot een grotere groep?<\/td><td>\u2b1c<\/td><td>\u2b1c<\/td><td>\u2b1c<\/td><td>Middelgrote en grote entiteiten in gedekte sectoren zijn de belangrijkste NIS2-doelgroep<\/td><td>Controleer drempels op entiteitsniveau en groepsniveau<\/td><\/tr><tr><td>Zijn we gevestigd in de EU of leveren we gedekte diensten op de EU-markt?<\/td><td>\u2b1c<\/td><td>\u2b1c<\/td><td>\u2b1c<\/td><td>EU-aanwezigheid kan het bedrijf onder nationale NIS2-regels brengen<\/td><td>Identificeer de relevante lidstaat of lidstaten<\/td><\/tr><tr><td>Zou een cyberincident bij ons bedrijf klanten, publieke diensten of gereguleerde supply chains verstoren?<\/td><td>\u2b1c<\/td><td>\u2b1c<\/td><td>\u2b1c<\/td><td>Criticality kan meetellen, ook wanneer de omvang onduidelijk is<\/td><td>Beoordeel serviceafhankelijkheid en business impact<\/td><\/tr><tr><td>Vragen klanten al om NIS2, ISO 27001, security questionnaires, bewijs van incident response, bewijs van toegangsbeheer of documentatie over supplier risk?<\/td><td>\u2b1c<\/td><td>\u2b1c<\/td><td>\u2b1c<\/td><td>U kunt commercieel geraakt worden, ook als u niet rechtstreeks binnen scope valt<\/td><td>Bereid een klantgericht evidence pack voor<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Een NIS2-scopetest van 2 minuten<\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Zo leest u het resultaat:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Vooral \u201cJa\u201d: U valt waarschijnlijk binnen scope of zit dicht genoeg tegen de scope aan om uw classificatie te bevestigen.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Mix van \u201cJa\u201d en \u201cNiet zeker\u201d: Uw scope is onduidelijk. De volgende stap is een scopebevestiging, geen volledig implementatieproject.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Vooral \u201cNee\u201d, maar klantdruk is \u201cJa\u201d: U kunt juridisch buiten scope vallen, maar toch verwacht worden NIS2-achtige bewijsstukken te tonen.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Alles \u201cNee\u201d: U valt waarschijnlijk voorlopig buiten scope. Controleer opnieuw als uw sector, omvang, klantenbasis of nationale wetgeving verandert.<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als uw resultaat richting \u201cJa\u201d wijst, is de volgende praktische stap het mappen van de vereiste risicobeheergebieden. Het duidelijkste startpunt is <strong><a href=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/nis2-article-21-requirements-explained\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 Artikel 21 requirements explained: the 10 risk-management measures<\/a><\/strong>, omdat Artikel 21 het punt is waar NIS2-scope wordt omgezet in securityverplichtingen. Gebruik daarna de <strong><a href=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/nis2-compliance-readiness-checklist-voor-eu-mkb\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 compliance checklist: 40 controls EU companies<\/a><\/strong> must demonstrate om die verplichtingen te vertalen naar bewijs dat uw team kan voorbereiden.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Niet zeker waar uw bedrijf valt? Start met een <strong><a href=\"https:\/\/sunbytes.io\/nl\/cybersecurity-service-provider\/cybercheck\/\" target=\"_blank\" rel=\"noreferrer noopener\">scopebevestiging en mini-gapscan<\/a><\/strong>. <strong><a href=\"https:\/\/sunbytes.io\/nl\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sunbytes<\/a><\/strong> kan uw sector, entiteitsstructuur, EU-footprint, klantdruk en eerste bewijsgaps controleren voordat u investeert in een volledig readinessprogramma.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Wat is de NIS2 Directive?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 is de EU-cybersecurityrichtlijn die de oorspronkelijke NIS Directive heeft vervangen. Het doel is om het algemene cybersecurityniveau in de EU te verhogen door meer sectoren onder de regels te brengen, duidelijkere securityvereisten te stellen, incidentrapportage aan te scherpen en toezicht te versterken.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor business leaders is NIS2 belangrijk omdat het cybersecurity koppelt aan drie board-level vragen:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Kunnen we bewijzen dat we cyberrisico\u2019s beheren?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Kunnen we significante incidenten melden binnen de vereiste tijdlijn?<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Kunnen we klanten en toezichthouders laten zien dat onze leveranciers, systemen en leadershipprocessen onder controle zijn?<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 is niet alleen een technisch securityonderwerp. Het raakt governance, procurement, leveranciersbeheer, incident response en het bewijs dat uw bedrijf kan leveren wanneer een klant of autoriteit daarom vraagt.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Op wie is NIS2 van toepassing?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De scope van NIS2 wordt meestal beoordeeld aan de hand van drie criteria:<\/p>\n\n\n\n<ol start=\"1\" class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Sector: Uw bedrijf moet actief zijn in een sector die onder NIS2 valt.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Omvang: Middelgrote en grote entiteiten in gedekte sectoren zijn de belangrijkste doelgroep. Als eerste filter betekent dit vaak 50+ medewerkers of \u20ac 10M+ jaaromzet.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">EU-connectie: Uw bedrijf kan onder NIS2 vallen als het gevestigd is in de EU of gedekte diensten levert binnen de EU-markt, afhankelijk van het type dienst en de nationale implementatie.<\/li>\n<\/ol>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Er zijn uitzonderingen. Sommige kleinere entiteiten kunnen alsnog onder NIS2 vallen als hun diensten kritiek zijn, als zij de enige aanbieder van een essenti\u00eble dienst zijn of als nationale wetgeving hen binnen scope brengt. Ook groepsstructuur kan de beoordeling be\u00efnvloeden.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Essential vs Important Entities<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 verdeelt gedekte entiteiten in twee brede categorie\u00ebn: Essential Entities en Important Entities. Het verschil is belangrijk omdat het invloed heeft op toezicht, handhaving en de mate van aandacht die uw bedrijf van toezichthouders kan verwachten.<\/p>\n\n\n\n<figure class=\" wp-block-table eplus-wrapper\"><table class=\"has-fixed-layout\"><thead><tr><th>Categorie<\/th><th>Typisch profiel<\/th><th>Toezichtpatroon<\/th><th>Wat leadership moet voorbereiden<\/th><\/tr><\/thead><tbody><tr><td>Essential Entity<\/td><td>Sector met hoge criticality, vaak grotere of zeer kritieke organisaties<\/td><td>Meer actief toezicht<\/td><td>Duidelijke governance, bewijs voor Artikel 21-controls, proces voor incidentrapportage, board oversight<\/td><\/tr><tr><td>Important Entity<\/td><td>Gedekte sector met lagere criticality of andere behandeling op basis van omvang\/categorie<\/td><td>Meer reactief toezicht, vaak getriggerd door incidenten of bewijs van non-compliance<\/td><td>Dezelfde kern-readiness, met aandacht voor nationale registratie- en bewijsvereisten<\/td><\/tr><tr><td>Out of scope<\/td><td>Sector, omvang en criticality triggeren NIS2 niet rechtstreeks<\/td><td>Geen direct NIS2-toezicht<\/td><td>Klantgerichte security-evidence kan alsnog nodig zijn<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\"><strong>Essential vs Important Entities vs Out of scope<\/strong><\/figcaption><\/figure>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Essential betekent niet \u201cmoet perfect zijn\u201d. Important betekent niet \u201clage prioriteit\u201d. Beide categorie\u00ebn hebben cybersecurityrisicobeheermaatregelen, discipline voor incidentrapportage, supplier security controls en managementtoezicht nodig.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Het belangrijkste verschil zit in hoe autoriteiten deze verplichtingen controleren en handhaven.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Sectorcheck: valt u binnen een gedekte NIS2-sector?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 dekt sectoren met hoge criticality en andere kritieke sectoren. Sectoren met hoge criticality zijn onder meer energie, transport, banking, financi\u00eble marktinfrastructuur, health, drinkwater, afvalwater, digitale infrastructuur, ICT service management, openbaar bestuur en ruimtevaart.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Andere kritieke sectoren omvatten post- en koeriersdiensten, afvalbeheer, chemie, voedsel, bepaalde manufacturingcategorie\u00ebn, digitale aanbieders en onderzoeksorganisaties.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor veel technologiebedrijven zijn dit de meest relevante categorie\u00ebn:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">ICT service management: Managed service providers en managed security service providers kunnen onder NIS2 vallen. Dit is relevant voor IT-bedrijven die klantensystemen, netwerken, infrastructuur, cybersecurity operations of uitbestede technologiediensten beheren.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Digitale infrastructuur: Cloud computing providers, datacenterproviders, content delivery network providers, DNS providers, TLD registries, trust service providers en aanbieders van elektronische communicatienetwerken of -diensten kunnen onder NIS2 vallen.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Digitale aanbieders: Online marketplaces, online search engines en social networking service platforms vallen onder andere kritieke sectoren.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Manufacturing: Bepaalde fabrikanten, waaronder medical devices, computers en elektronica, machines, motorvoertuigen, trailers, semi-trailers en andere transportmiddelen, kunnen onder de richtlijn vallen.<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als uw bedrijf niet netjes in \u00e9\u00e9n label past, beoordeel dan welke dienst u feitelijk levert, wie daarvan afhankelijk is en of een verstoring klanten in een gedekte sector zou raken.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Omvangs- en structuurcheck: entiteit, groep of dochterbedrijf?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De scopevraag wordt niet altijd beantwoord op het niveau van \u00e9\u00e9n lokaal kantoor. Autoriteiten kunnen kijken naar:<\/p>\n\n\n\n<ol start=\"1\" class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">De afzonderlijke juridische entiteit: Als het bedrijf zelf aan de omvangsdrempel voldoet en actief is in een gedekte sector, kan het binnen scope vallen.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">De groep: Een kleinere lokale entiteit kan alsnog beoordeeld moeten worden als zij onderdeel is van een grotere groep die actief is in een gedekte sector. Dit is vooral relevant wanneer security, infrastructuur, IT operations of service delivery binnen de groep worden gedeeld.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Het dochterbedrijf: Een dochterbedrijf kan relevant zijn als het de gedekte dienst levert, kritieke infrastructuur beheert of zelfstandig genoeg opereert om apart beoordeeld te worden.<\/li>\n<\/ol>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Daarom is \u201cwe zijn klein\u201d op zichzelf geen veilig antwoord. De betere vraag is: welke juridische entiteit levert de dienst, welke groep controleert die entiteit en welke klanten zijn ervan afhankelijk?<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Grensoverschrijdende activiteiten: waarom regels per lidstaat ertoe doen<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 is een EU-richtlijn, maar elke lidstaat implementeert deze via nationale wetgeving. Daardoor kunnen details per land verschillen, waaronder:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Welke autoriteit registratie en toezicht behandelt<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Hoe entiteiten zich registreren<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Hoe sectordefinities worden ge\u00efnterpreteerd<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Hoe handhaving is ingericht<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Welke ondersteunende guidance beschikbaar is<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Hoe nationale deadlines en overgangsperiodes worden beheerd<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als uw bedrijf in meer dan \u00e9\u00e9n EU-land actief is, moet de scopecheck ook jurisdictie meenemen. Sommige entiteiten vallen onder de lidstaat waar zij gevestigd zijn. Voor andere entiteiten kunnen andere jurisdictieregels gelden, afhankelijk van het type dienst.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor leadership betekent dit dat \u00e9\u00e9n EU-breed antwoord niet altijd genoeg is. U heeft de EU-classificatie nodig \u00e9n het implementatiepad per lidstaat.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Wat gebeurt er als u binnen scope valt?<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als uw bedrijf binnen scope valt, is de volgende vraag niet: \u201cWelke securitytool moeten we kopen?\u201d De vraag is: wat moeten we kunnen aantonen? Op hoofdlijnen cre\u00ebert NIS2 vier praktische werkstromen.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">1. Cybersecurityrisicobeheer<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Gedekte entiteiten moeten passende maatregelen nemen om risico\u2019s voor netwerk- en informatiesystemen te beheren. In de praktijk betekent dit security policies, toegangsbeheer, incident handling, business continuity, vulnerability handling, supply-chain controls, encryptie waar relevant en veilige ontwikkel- of inkooppraktijken.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor de gedetailleerde controllijst kunt u dit eerste inhoudelijke deel linken naar <strong><a href=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/nis2-article-21-requirements-explained\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 Article 21 requirements explained: the 10 risk-management measures<\/a><\/strong>.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">2. Incidentrapportage<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 introduceert een gestructureerd proces voor incidentrapportage bij significante incidenten. Uw bedrijf moet weten wie bepaalt of een incident meldingsplichtig is, welke autoriteit benaderd moet worden, welke informatie aangeleverd moet worden en hoe de tijdlijn wordt beheerd.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als uw team de rapportagetijdlijn nodig heeft, verbind dit deel dan met <strong><a href=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/nis2-article-23-incident-reporting\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 Article 23 incident reporting: the 24h \/ 72h \/ 1-month timeline<\/a><\/strong>.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">3. Supply-chain security<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 verwacht dat gedekte entiteiten cybersecurityrisico\u2019s in <strong><a href=\"https:\/\/sunbytes.io\/nl\/blog\/ongecategoriseerd\/nis2-article-21-supply-chain-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">leveranciersrelaties beheersen<\/a><\/strong>. Daarom kunnen klanten leveranciers vragen om bewijs rond toegangsbeheer, veilige ontwikkeling, incident response, data handling, vulnerability management en subcontractor risk.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Hier voelen veel out-of-scope leveranciers alsnog de impact van NIS2.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">4. Management accountability<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2 legt verantwoordelijkheid bij management bodies om cybersecurityrisicobeheermaatregelen goed te keuren en te bewaken. Dit is niet alleen een taak voor het securityteam. Leadership heeft een gedocumenteerd proces nodig voor beslissingen, eigenaarschap en opvolging.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor de governancedetails kunt u dit deel linken naar NIS2 Article 20: management accountability obligations for company leadership.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Boetes moeten precies worden behandeld. NIS2 stelt maximale administratieve boeteniveaus vast voor inbreuken op risicobeheer- en rapportageverplichtingen, met verschillende niveaus voor Essential en Important Entities. Dit artikel vat alleen de scope-impact samen. Voor een diepere uitleg van boeterisico en handhavingslogica kunt u linken naar <strong><a href=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/nis2-boetes-en-sancties\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 fines and penalties: what non-compliance actually costs.<\/a><\/strong><\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Als u out of scope bent, waarom klanten alsnog om NIS2-achtige evidence kunnen vragen<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een bedrijf kan juridisch buiten scope vallen en toch commercieel geraakt worden. Dit gebeurt wanneer uw klanten binnen scope vallen. Als zij vertrouwen op uw software, infrastructuur, support, managed service, development team, hostingomgeving of dataverwerkingsproces, moeten zij mogelijk laten zien dat supplier risk onder controle is.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dat verschijnt meestal als een vendor due diligence questionnaire, oftewel een leveranciersbeoordeling.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Veelvoorkomende verzoeken zijn:<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Beleid voor toegangsbeheer en bewijs van reviews<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Incident response-proces<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Bewijs van backup en recovery<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Veilige ontwikkelpraktijken<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Vulnerability management-proces<\/li>\n\n\n\n<li class=\" eplus-wrapper\"><strong><a href=\"https:\/\/sunbytes.io\/nl\/cybersecurity-service-provider\/penetration-testing-service\/%7D\" target=\"_blank\" rel=\"noreferrer noopener\">Pentest<\/a><\/strong>&#8211; of vulnerability assessment-rapporten<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Controls voor leveranciers en subcontractors<\/li>\n\n\n\n<li class=\" eplus-wrapper\"><strong><a href=\"https:\/\/sunbytes.io\/nl\/iso-27001-certified\/\" target=\"_blank\" rel=\"noreferrer noopener\">ISO 27001<\/a><\/strong>-certificaat of gelijkwaardige securitydocumentatie<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Data processing agreement en auditspoor<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Business continuity plan<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">De klant vraagt dit niet omdat uw bedrijf automatisch gereguleerd is. De klant vraagt dit omdat de eigen NIS2-verplichtingen vereisen dat supplier risk wordt beheerd.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit is de commerci\u00eble reden om NIS2-achtige evidence voor te bereiden, ook wanneer het juridische antwoord \u201cout of scope\u201d is. Zonder dat bewijs vertraagt procurement. Security reviews duren langer. Sales teams moeten vragen \u00e9\u00e9n voor \u00e9\u00e9n blijven beantwoorden.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een betere aanpak is om een minimum evidence pack voor te bereiden voordat de questionnaire binnenkomt. Dat bewijs moet drie vragen beantwoorden: welke controls bestaan er, wie is eigenaar en welk bewijs laat zien dat ze werken?<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als uw team al security questionnaires ontvangt, gebruik dan de <strong><a href=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/nis2-evidence-pack\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 minimum viable evidence pack: what to prepare for Article 21<\/a><\/strong> compliance als volgende stap na dit artikel.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Een 30-dagenplan van scope naar readiness<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dit plan is bedoeld voor bedrijven die een praktische eerste maand nodig hebben, geen zwaar complianceprogramma.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Week 1: Bevestig scopeaannames<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Start met de juridische en operationele feiten.<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Identificeer uw juridische entiteiten<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Maak een lijst van EU-landen waar u actief bent of diensten levert<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Map uw belangrijkste servicelijnen<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Controleer of elke service aan een NIS2-sector gekoppeld kan worden<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Bekijk aantal medewerkers, omzet en groepsstructuur<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Identificeer klanten in gereguleerde of kritieke sectoren<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Output: een eerste scopebeeld dat laat zien of u waarschijnlijk Essential, waarschijnlijk Important, waarschijnlijk out of scope of onduidelijk bent.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Week 2: Classificeer klantdruk<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Stop niet bij juridische scope. Beoordeel ook commerci\u00eble exposure.<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Verzamel recente vendor due diligence questionnaires<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Maak een lijst van klantvragen rond NIS2, ISO 27001, incident response, toegangsbeheer of supplier security<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Identificeer klantcontracten waarin securityverplichtingen staan<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Controleer of enterprise buyers bewijs eisen v\u00f3\u00f3r verlenging of onboarding<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Output: een customer evidence pressure map die laat zien welke accounts of deals afhankelijk zijn van securitydocumentatie.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Week 3: Map bestaande controls<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">U hoeft in week drie niet elk gap op te lossen. U moet weten wat er al bestaat.<\/p>\n\n\n\n<ul class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Map bestaande policies en eigenaren<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Identificeer het toegangsbeheerproces en de reviewfrequentie<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Beoordeel de incident response-procedure<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Controleer vulnerability scanning en het remediationproces<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Beoordeel het leveranciersbeheerproces<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Controleer bewijs voor backup en recovery<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Identificeer beschikbare auditsporen<\/li>\n<\/ul>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Output: een control inventory gekoppeld aan de belangrijkste NIS2-readinessgebieden.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">Week 4: Bepaal het supportpad<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">In week vier moet leadership een gecontroleerde beslissing kunnen nemen.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als u duidelijk binnen scope valt, ga dan door met Artikel 21-controlmapping en evidence planning.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als de scope onduidelijk is, vraag dan juridische of compliancebevestiging voordat u zwaar investeert.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als u out of scope bent maar klanten om bewijs vragen, bouw dan een<strong><a href=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/nis2-evidence-pack\/\" target=\"_blank\" rel=\"noreferrer noopener\"> minimum evidence pack<\/a><\/strong> voor procurement- en renewalgesprekken.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als het gap operationeel is, wijs dan eigenaren, tijdlijnen en bewijsvereisten toe voordat u tools koopt.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Output: een 30\/60\/90-dagen readinessplan met eigenaren, prioriteitsgaps en evidence targets.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Voor teams die na deze eerste maand een diepere beoordeling nodig hebben, lees <strong><a href=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/nis2-gap-analyse\/\" target=\"_blank\" rel=\"noreferrer noopener\">How to run a NIS2 gap analysis: the 5-step assessment framework.<\/a><\/strong><\/p>\n\n\n\n<figure class=\" wp-block-image aligncenter size-full eplus-wrapper\"><img decoding=\"async\" width=\"1000\" height=\"667\" src=\"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Scope.webp\" alt=\"NIS2 Scope\" class=\"wp-image-27466\" srcset=\"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Scope.webp 1000w, https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Scope-300x200.webp 300w, https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Scope-768x512.webp 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Veelvoorkomende misverstanden over NIS2-scope<\/h2>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">\u201cWe zijn out of scope omdat we klein zijn.\u201d<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Omvang telt mee, maar is niet de enige factor. Sommige kleine of micro-entiteiten kunnen alsnog relevant zijn als zij kritieke diensten leveren of onder specifieke nationale regels vallen. Ook groepsstructuur kan het antwoord veranderen.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">\u201cWe zijn alleen een leverancier.\u201d<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Dat kan directe juridische exposure verminderen, maar het neemt klantdruk niet weg. Als uw klant binnen scope valt, kan deze bewijs nodig hebben dat supplier risk wordt beheerd.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">\u201cEr heeft nog geen autoriteit contact met ons opgenomen.\u201d<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">NIS2-readiness moet niet afhangen van wachten op een toezichthouder. Registratie, classificatie en toezichtprocessen verschillen per land. Customer due diligence kan eerder binnenkomen dan contact vanuit een autoriteit.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">\u201cWe hebben al ISO 27001, dus we zijn klaar.\u201d<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">ISO 27001 helpt, maar beantwoordt niet automatisch elke NIS2-vraag. NIS2 gaat ook over incidentrapportage, management accountability, supply-chain security en vereisten per lidstaat.<\/p>\n\n\n\n<h3 class=\" wp-block-heading eplus-wrapper\">\u201cOnze IT-provider regelt security.\u201d<\/h3>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Een IT-provider kan controls uitvoeren, maar leadership heeft nog steeds bewijs, eigenaarschap en toezicht nodig. Het uitbesteden van het werk neemt niet weg dat u het risico moet begrijpen.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Wat u moet voorbereiden als u waarschijnlijk binnen scope valt<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Als de scopetest richting Essential of Important Entity wijst, bereid bewijs dan in deze volgorde voor:<\/p>\n\n\n\n<ol start=\"1\" class=\"eplus-wrapper wp-block-list\">\n<li class=\" eplus-wrapper\">Scoperecord: Documenteer waarom u denkt dat het bedrijf Essential, Important, onduidelijk of out of scope is.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Entiteits- en servicemap: Laat zien welke juridische entiteit welke dienst levert, in welk EU-land en aan welke klantgroep.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Artikel 21-controlmap: Map bestaande security controls tegen de risicobeheergebieden van <strong><a href=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/nis2-article-21-requirements-explained\/\" target=\"_blank\" rel=\"noreferrer noopener\">NIS2 Artikel 21<\/a><\/strong>.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Incidentrapportageproces: Definieer wie incidenten beoordeelt, wie contact opneemt met de autoriteit en hoe de tijdlijn wordt gevolgd.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Supplier risk register: Maak een lijst van kritieke leveranciers, hun rol en welk bewijs u heeft van hun security posture.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Management approval trail: Leg vast wie de scopebeslissing heeft beoordeeld, welke gaps zijn geaccepteerd en welke remediation is goedgekeurd.<\/li>\n\n\n\n<li class=\" eplus-wrapper\">Customer evidence pack: Bereid de documenten voor die het meest waarschijnlijk terugkomen in procurement reviews: bewijs van toegangsbeheer, incidentproces, vulnerability management evidence, business continuity evidence en supplier security documentation.<\/li>\n<\/ol>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Deze evidence-first aanpak is nuttiger dan een lange policylijst. Het geeft leadership een manier om de volgende security questionnaire, audit request of customer review te beantwoorden met gecontroleerde documenten in plaats van losse uitleg.<\/p>\n\n\n\n<h2 class=\" wp-block-heading eplus-wrapper\">Hoe Sunbytes helpt met NIS2-scope en readiness<\/h2>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\">Security readiness stopt niet bij het scopeantwoord. Als uw bedrijf binnen scope valt, commercieel geraakt wordt of nog onduidelijk is, is de volgende vraag welk bewijs u kunt leveren: scoperecord, Artikel 21-controlmap, supplier risk register, incidentproces en management approval trail.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><strong><a href=\"https:\/\/sunbytes.io\/nl\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sunbytes<\/a><\/strong> helpt Europese SMEs die onzekerheid om te zetten in een gecontroleerd readinesspad. <strong><a href=\"https:\/\/sunbytes.io\/nl\/cybersecurity-service-provider\/\" target=\"_blank\" rel=\"noreferrer noopener\">CyberSecurity Solutions<\/a><\/strong> dekt de scopebevestiging, mini-gapscan, Artikel 21-evidencemapping en audit-ready documentatie. <strong><a href=\"https:\/\/sunbytes.io\/nl\/tech-service\/\" target=\"_blank\" rel=\"noreferrer noopener\">Digital Transformation Solutions<\/a><\/strong> ondersteunt het deliverywerk achter de controls, van veilige ontwikkelpraktijken tot remediation planning. <strong><a href=\"https:\/\/sunbytes.io\/nl\/hr-diensten\/\" target=\"_blank\" rel=\"noreferrer noopener\">Accelerate Workforce Solutions<\/a><\/strong> verkleint people risk via gestructureerde onboarding, least-privilege access en compliant offboarding wanneer externe teams betrokken zijn.<\/p>\n\n\n\n<p class=\"eplus-wrapper wp-block-paragraph\"><strong><a href=\"https:\/\/sunbytes.io\/nl\/cybersecurity-service-provider\/cybercheck\/#contactCyberCheck\">Vr<\/a><a href=\"https:\/\/sunbytes.io\/nl\/cybersecurity-service-provider\/cybercheck\/#contactCyberCheck\" target=\"_blank\" rel=\"noreferrer noopener\">aag bij ons een scopebevestiging en mini-gapscan aan.<\/a><\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FAQs<\/h2>\n<section class=\"faq-section faq-section--full alignfull wp-block-sb-block-faq-section is-layout-flow wp-block-sb-block-faq-section-is-layout-flow\">\n            \n        <div class=\"faq-section__items\">\n            <div class=\"faq-item wp-block-sb-block-faq-item\" data-faq-item=\"true\">\n        <h3 class=\"faq-item__question\">\n        <button\n            class=\"faq-item__trigger\"\n            type=\"button\"\n            id=\"faq-trigger-15\"\n            aria-expanded=\"false\"\n            aria-controls=\"faq-panel-16\"\n        >\n            <span class=\"faq-item__question-text\">Is NIS2 van toepassing op SaaS-bedrijven?<\/span>\n            <svg\n                class=\"faq-item__icon\"\n                width=\"20\"\n                height=\"20\"\n                viewBox=\"0 0 20 20\"\n                aria-hidden=\"true\"\n                focusable=\"false\"\n                xmlns=\"http:\/\/www.w3.org\/2000\/svg\"\n            >\n                <path\n                    d=\"M5 7.5L10 12.5L15 7.5\"\n                    stroke=\"currentColor\"\n                    stroke-width=\"1.75\"\n                    stroke-linecap=\"round\"\n                    stroke-linejoin=\"round\"\n                    fill=\"none\"\n                \/>\n            <\/svg>\n        <\/button>\n    <\/h3>\n    <div\n        id=\"faq-panel-16\"\n        class=\"faq-item__panel\"\n        role=\"region\"\n        aria-labelledby=\"faq-trigger-15\"\n        hidden\n    >\n        <div class=\"faq-item__answer\">\n            NIS2 kan van toepassing zijn op SaaS-bedrijven als hun dienst binnen een gedekte sector of servicecategorie valt, zoals cloud computing, digitale aanbieders, ICT service management of een ander gedekt gebied. Het antwoord hangt ook af van omvang, EU-aanwezigheid en nationale implementatie. Als het SaaS-product klanten in kritieke sectoren ondersteunt, kunnen klantvragen om bewijs alsnog van toepassing zijn, ook wanneer directe juridische scope onduidelijk is.        <\/div>\n    <\/div>\n<\/div>\n<div class=\"faq-item wp-block-sb-block-faq-item\" data-faq-item=\"true\">\n        <h3 class=\"faq-item__question\">\n        <button\n            class=\"faq-item__trigger\"\n            type=\"button\"\n            id=\"faq-trigger-17\"\n            aria-expanded=\"false\"\n            aria-controls=\"faq-panel-18\"\n        >\n            <span class=\"faq-item__question-text\">Is NIS2 van toepassing als ons hoofdkantoor buiten de EU staat?<\/span>\n            <svg\n                class=\"faq-item__icon\"\n                width=\"20\"\n                height=\"20\"\n                viewBox=\"0 0 20 20\"\n                aria-hidden=\"true\"\n                focusable=\"false\"\n                xmlns=\"http:\/\/www.w3.org\/2000\/svg\"\n            >\n                <path\n                    d=\"M5 7.5L10 12.5L15 7.5\"\n                    stroke=\"currentColor\"\n                    stroke-width=\"1.75\"\n                    stroke-linecap=\"round\"\n                    stroke-linejoin=\"round\"\n                    fill=\"none\"\n                \/>\n            <\/svg>\n        <\/button>\n    <\/h3>\n    <div\n        id=\"faq-panel-18\"\n        class=\"faq-item__panel\"\n        role=\"region\"\n        aria-labelledby=\"faq-trigger-17\"\n        hidden\n    >\n        <div class=\"faq-item__answer\">\n            Mogelijk. Een hoofdkantoor buiten de EU neemt NIS2-exposure niet automatisch weg als het bedrijf gedekte diensten levert op de EU-markt of een EU-vestiging heeft. De relevante regels per lidstaat en het type dienst moeten worden gecontroleerd.        <\/div>\n    <\/div>\n<\/div>\n<div class=\"faq-item wp-block-sb-block-faq-item\" data-faq-item=\"true\">\n        <h3 class=\"faq-item__question\">\n        <button\n            class=\"faq-item__trigger\"\n            type=\"button\"\n            id=\"faq-trigger-19\"\n            aria-expanded=\"false\"\n            aria-controls=\"faq-panel-20\"\n        >\n            <span class=\"faq-item__question-text\">Wat is het verschil tussen Essential en Important Entities?<\/span>\n            <svg\n                class=\"faq-item__icon\"\n                width=\"20\"\n                height=\"20\"\n                viewBox=\"0 0 20 20\"\n                aria-hidden=\"true\"\n                focusable=\"false\"\n                xmlns=\"http:\/\/www.w3.org\/2000\/svg\"\n            >\n                <path\n                    d=\"M5 7.5L10 12.5L15 7.5\"\n                    stroke=\"currentColor\"\n                    stroke-width=\"1.75\"\n                    stroke-linecap=\"round\"\n                    stroke-linejoin=\"round\"\n                    fill=\"none\"\n                \/>\n            <\/svg>\n        <\/button>\n    <\/h3>\n    <div\n        id=\"faq-panel-20\"\n        class=\"faq-item__panel\"\n        role=\"region\"\n        aria-labelledby=\"faq-trigger-19\"\n        hidden\n    >\n        <div class=\"faq-item__answer\">\n            Essential Entities opereren meestal in sectoren met hoge criticality en krijgen vaker actief toezicht. Important Entities vallen ook onder NIS2, maar toezicht is doorgaans reactiever. Beide categorie\u00ebn hebben risicobeheermaatregelen, readiness voor incidentrapportage, supplier security controls en managementtoezicht nodig.        <\/div>\n    <\/div>\n<\/div>\n<div class=\"faq-item wp-block-sb-block-faq-item\" data-faq-item=\"true\">\n        <h3 class=\"faq-item__question\">\n        <button\n            class=\"faq-item__trigger\"\n            type=\"button\"\n            id=\"faq-trigger-21\"\n            aria-expanded=\"false\"\n            aria-controls=\"faq-panel-22\"\n        >\n            <span class=\"faq-item__question-text\">Kan een klein bedrijf binnen scope vallen voor NIS2?<\/span>\n            <svg\n                class=\"faq-item__icon\"\n                width=\"20\"\n                height=\"20\"\n                viewBox=\"0 0 20 20\"\n                aria-hidden=\"true\"\n                focusable=\"false\"\n                xmlns=\"http:\/\/www.w3.org\/2000\/svg\"\n            >\n                <path\n                    d=\"M5 7.5L10 12.5L15 7.5\"\n                    stroke=\"currentColor\"\n                    stroke-width=\"1.75\"\n                    stroke-linecap=\"round\"\n                    stroke-linejoin=\"round\"\n                    fill=\"none\"\n                \/>\n            <\/svg>\n        <\/button>\n    <\/h3>\n    <div\n        id=\"faq-panel-22\"\n        class=\"faq-item__panel\"\n        role=\"region\"\n        aria-labelledby=\"faq-trigger-21\"\n        hidden\n    >\n        <div class=\"faq-item__answer\">\n            Ja, in sommige gevallen. NIS2 richt zich vooral op middelgrote en grote entiteiten in gedekte sectoren, maar kleinere bedrijven kunnen alsnog onder NIS2 vallen als zij kritieke diensten leveren, de enige aanbieder van een essenti\u00eble dienst zijn of onder specifieke nationale regels vallen. Ook groepsstructuur kan de beoordeling be\u00efnvloeden.        <\/div>\n    <\/div>\n<\/div>\n<div class=\"faq-item wp-block-sb-block-faq-item\" data-faq-item=\"true\">\n        <h3 class=\"faq-item__question\">\n        <button\n            class=\"faq-item__trigger\"\n            type=\"button\"\n            id=\"faq-trigger-23\"\n            aria-expanded=\"false\"\n            aria-controls=\"faq-panel-24\"\n        >\n            <span class=\"faq-item__question-text\">Wat als onze klanten om NIS2-evidence vragen, maar wij out of scope zijn?<\/span>\n            <svg\n                class=\"faq-item__icon\"\n                width=\"20\"\n                height=\"20\"\n                viewBox=\"0 0 20 20\"\n                aria-hidden=\"true\"\n                focusable=\"false\"\n                xmlns=\"http:\/\/www.w3.org\/2000\/svg\"\n            >\n                <path\n                    d=\"M5 7.5L10 12.5L15 7.5\"\n                    stroke=\"currentColor\"\n                    stroke-width=\"1.75\"\n                    stroke-linecap=\"round\"\n                    stroke-linejoin=\"round\"\n                    fill=\"none\"\n                \/>\n            <\/svg>\n        <\/button>\n    <\/h3>\n    <div\n        id=\"faq-panel-24\"\n        class=\"faq-item__panel\"\n        role=\"region\"\n        aria-labelledby=\"faq-trigger-23\"\n        hidden\n    >\n        <div class=\"faq-item__answer\">\n            Behandel dit als een commerci\u00eble readinesskwestie. U heeft mogelijk geen volledig NIS2-complianceprogramma nodig, maar u moet wel bewijs voorbereiden waar klanten waarschijnlijk om vragen: toegangsbeheer, incident response, vulnerability management, supplier security, backup en recovery, en management approval records.        <\/div>\n    <\/div>\n<\/div>\n<div class=\"faq-item wp-block-sb-block-faq-item\" data-faq-item=\"true\">\n        <h3 class=\"faq-item__question\">\n        <button\n            class=\"faq-item__trigger\"\n            type=\"button\"\n            id=\"faq-trigger-25\"\n            aria-expanded=\"false\"\n            aria-controls=\"faq-panel-26\"\n        >\n            <span class=\"faq-item__question-text\">Wat moeten we eerst doen als we niet zeker weten of NIS2 van toepassing is?<\/span>\n            <svg\n                class=\"faq-item__icon\"\n                width=\"20\"\n                height=\"20\"\n                viewBox=\"0 0 20 20\"\n                aria-hidden=\"true\"\n                focusable=\"false\"\n                xmlns=\"http:\/\/www.w3.org\/2000\/svg\"\n            >\n                <path\n                    d=\"M5 7.5L10 12.5L15 7.5\"\n                    stroke=\"currentColor\"\n                    stroke-width=\"1.75\"\n                    stroke-linecap=\"round\"\n                    stroke-linejoin=\"round\"\n                    fill=\"none\"\n                \/>\n            <\/svg>\n        <\/button>\n    <\/h3>\n    <div\n        id=\"faq-panel-26\"\n        class=\"faq-item__panel\"\n        role=\"region\"\n        aria-labelledby=\"faq-trigger-25\"\n        hidden\n    >\n        <div class=\"faq-item__answer\">\n            Start met een scopebevestiging. Identificeer uw sector, juridische entiteiten, groepsstructuur, EU-footprint, klantafhankelijkheid en bestaande security-evidence. Dat geeft leadership genoeg informatie om te beslissen of u doorgaat naar een gap analysis, evidence pack of beperkt customer-readiness track.        <\/div>\n    <\/div>\n<\/div>\n<div class=\"faq-item wp-block-sb-block-faq-item\" data-faq-item=\"true\">\n        <h3 class=\"faq-item__question\">\n        <button\n            class=\"faq-item__trigger\"\n            type=\"button\"\n            id=\"faq-trigger-27\"\n            aria-expanded=\"false\"\n            aria-controls=\"faq-panel-28\"\n        >\n            <span class=\"faq-item__question-text\">Betekent ISO 27001 dat we al NIS2-ready zijn?<\/span>\n            <svg\n                class=\"faq-item__icon\"\n                width=\"20\"\n                height=\"20\"\n                viewBox=\"0 0 20 20\"\n                aria-hidden=\"true\"\n                focusable=\"false\"\n                xmlns=\"http:\/\/www.w3.org\/2000\/svg\"\n            >\n                <path\n                    d=\"M5 7.5L10 12.5L15 7.5\"\n                    stroke=\"currentColor\"\n                    stroke-width=\"1.75\"\n                    stroke-linecap=\"round\"\n                    stroke-linejoin=\"round\"\n                    fill=\"none\"\n                \/>\n            <\/svg>\n        <\/button>\n    <\/h3>\n    <div\n        id=\"faq-panel-28\"\n        class=\"faq-item__panel\"\n        role=\"region\"\n        aria-labelledby=\"faq-trigger-27\"\n        hidden\n    >\n        <div class=\"faq-item__answer\">\n            Nee. ISO 27001 kan NIS2-readiness ondersteunen omdat het een gestructureerd security management system en audit evidence biedt. Maar NIS2 heeft ook specifieke vereisten rond incidentrapportage, management accountability, supply-chain security en implementatie per lidstaat. ISO 27001 is een sterke input, geen automatisch antwoord.        <\/div>\n    <\/div>\n<\/div>\n        <\/div>\n\n            <\/section>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" id=\"contact\" class=\"contact wp-block-spacer eplus-wrapper\"><\/div>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Disclaimer: Dit artikel is praktische guidance en geen juridisch advies. NIS2 is een richtlijn die via nationale wetgeving wordt ge\u00efmplementeerd, waardoor details per land kunnen verschillen. Is NIS2 op ons van toepassing? Voor veel EU-bedrijven hangt het antwoord af van drie controles: sector, omvang en de rol die uw bedrijf speelt in de supply chain. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":27427,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"related_mode":"latest","related_category":0,"related_post_ids":[],"footnotes":""},"categories":[46],"tags":[],"class_list":["post-27476","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberbeveiliging"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal - Sunbytes<\/title>\n<meta name=\"description\" content=\"Is NIS2 op ons van toepassing? Gebruik deze scopetest in gewone taal om te bepalen of u Essential Entity, Important Entity, out of scope of commercieel geraakt bent door klantvragen om bewijs.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal - Sunbytes\" \/>\n<meta property=\"og:description\" content=\"Is NIS2 op ons van toepassing? Gebruik deze scopetest in gewone taal om te bepalen of u Essential Entity, Important Entity, out of scope of commercieel geraakt bent door klantvragen om bewijs.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/\" \/>\n<meta property=\"og:site_name\" content=\"Sunbytes\" \/>\n<meta property=\"article:published_time\" content=\"2026-01-20T03:55:20+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-15T09:08:10+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Compliance-Readiness-for-EU-SMEs.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"628\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Uyen Pham\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"Uyen Pham\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"14 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/#organization\",\"name\":\"Sunbytes\",\"url\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/SUNBYTES-LOGO.svg\",\"contentUrl\":\"https:\\\/\\\/sunbytes.io\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/SUNBYTES-LOGO.svg\",\"width\":120,\"height\":30,\"caption\":\"Sunbytes\"},\"image\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"knowsAbout\":[\"HR Solutions\",\"Payroll service\",\"EOR service\",\"Tech services\",\"Security services\"]},{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/\"},\"author\":{\"name\":\"Uyen Pham\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/#\\\/schema\\\/person\\\/1a2ebd7868cce7f226c488f5c29f908f\"},\"headline\":\"Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal\",\"datePublished\":\"2026-01-20T03:55:20+00:00\",\"dateModified\":\"2026-09-15T09:08:10+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/\"},\"wordCount\":3305,\"publisher\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/sunbytes.io\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/NIS2-Compliance-Readiness-for-EU-SMEs.webp\",\"articleSection\":[\"Cyberbeveiliging\"],\"inLanguage\":\"nl-NL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/\",\"url\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/\",\"name\":\"Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal - Sunbytes\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/sunbytes.io\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/NIS2-Compliance-Readiness-for-EU-SMEs.webp\",\"datePublished\":\"2026-01-20T03:55:20+00:00\",\"dateModified\":\"2026-09-15T09:08:10+00:00\",\"description\":\"Is NIS2 op ons van toepassing? Gebruik deze scopetest in gewone taal om te bepalen of u Essential Entity, Important Entity, out of scope of commercieel geraakt bent door klantvragen om bewijs.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/#primaryimage\",\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/NIS2-Compliance-Readiness-for-EU-SMEs.webp\",\"contentUrl\":\"https:\\\/\\\/sunbytes.io\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/NIS2-Compliance-Readiness-for-EU-SMEs.webp\",\"width\":1200,\"height\":628,\"caption\":\"NIS2 Compliance Readiness for EU SMEs\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/cyberbeveiliging\\\/is-nis2-op-ons-van-toepassing\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/\",\"name\":\"Sunbytes\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/#\\\/schema\\\/person\\\/1a2ebd7868cce7f226c488f5c29f908f\",\"name\":\"Uyen Pham\",\"pronouns\":\"She\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/sunbytes.io\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/1736750884545-100x100.jpg\",\"url\":\"https:\\\/\\\/sunbytes.io\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/1736750884545-100x100.jpg\",\"contentUrl\":\"https:\\\/\\\/sunbytes.io\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/1736750884545-100x100.jpg\",\"caption\":\"Uyen Pham\"},\"description\":\"Uyen Pham is a B2B technology marketer and content strategist who turns complex topics into clear, practical insights for business leaders. She writes primarily about Business Transformation Solutions and Cybersecurity Solutions, helping readers better understand how to modernise operations, strengthen security, and make informed technology decisions. Her articles combine industry news and practical guidance that businesses can apply to real-world challenges.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/uyen-karen-pham-392b351a1\\\/\"],\"url\":\"https:\\\/\\\/sunbytes.io\\\/nl\\\/blog\\\/author\\\/uyen-pham\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal - Sunbytes","description":"Is NIS2 op ons van toepassing? Gebruik deze scopetest in gewone taal om te bepalen of u Essential Entity, Important Entity, out of scope of commercieel geraakt bent door klantvragen om bewijs.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/","og_locale":"nl_NL","og_type":"article","og_title":"Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal - Sunbytes","og_description":"Is NIS2 op ons van toepassing? Gebruik deze scopetest in gewone taal om te bepalen of u Essential Entity, Important Entity, out of scope of commercieel geraakt bent door klantvragen om bewijs.","og_url":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/","og_site_name":"Sunbytes","article_published_time":"2026-01-20T03:55:20+00:00","article_modified_time":"2026-09-15T09:08:10+00:00","og_image":[{"width":1200,"height":628,"url":"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Compliance-Readiness-for-EU-SMEs.webp","type":"image\/webp"}],"author":"Uyen Pham","twitter_card":"summary_large_image","twitter_misc":{"Geschreven door":"Uyen Pham","Geschatte leestijd":"14 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/sunbytes.io\/nl\/#organization","name":"Sunbytes","url":"https:\/\/sunbytes.io\/nl\/","logo":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/sunbytes.io\/nl\/#\/schema\/logo\/image\/","url":"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/08\/SUNBYTES-LOGO.svg","contentUrl":"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/08\/SUNBYTES-LOGO.svg","width":120,"height":30,"caption":"Sunbytes"},"image":{"@id":"https:\/\/sunbytes.io\/nl\/#\/schema\/logo\/image\/"},"knowsAbout":["HR Solutions","Payroll service","EOR service","Tech services","Security services"]},{"@type":"Article","@id":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/#article","isPartOf":{"@id":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/"},"author":{"name":"Uyen Pham","@id":"https:\/\/sunbytes.io\/nl\/#\/schema\/person\/1a2ebd7868cce7f226c488f5c29f908f"},"headline":"Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal","datePublished":"2026-01-20T03:55:20+00:00","dateModified":"2026-09-15T09:08:10+00:00","mainEntityOfPage":{"@id":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/"},"wordCount":3305,"publisher":{"@id":"https:\/\/sunbytes.io\/nl\/#organization"},"image":{"@id":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/#primaryimage"},"thumbnailUrl":"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Compliance-Readiness-for-EU-SMEs.webp","articleSection":["Cyberbeveiliging"],"inLanguage":"nl-NL"},{"@type":"WebPage","@id":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/","url":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/","name":"Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal - Sunbytes","isPartOf":{"@id":"https:\/\/sunbytes.io\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/#primaryimage"},"image":{"@id":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/#primaryimage"},"thumbnailUrl":"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Compliance-Readiness-for-EU-SMEs.webp","datePublished":"2026-01-20T03:55:20+00:00","dateModified":"2026-09-15T09:08:10+00:00","description":"Is NIS2 op ons van toepassing? Gebruik deze scopetest in gewone taal om te bepalen of u Essential Entity, Important Entity, out of scope of commercieel geraakt bent door klantvragen om bewijs.","breadcrumb":{"@id":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/#primaryimage","url":"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Compliance-Readiness-for-EU-SMEs.webp","contentUrl":"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/01\/NIS2-Compliance-Readiness-for-EU-SMEs.webp","width":1200,"height":628,"caption":"NIS2 Compliance Readiness for EU SMEs"},{"@type":"BreadcrumbList","@id":"https:\/\/sunbytes.io\/nl\/blog\/cyberbeveiliging\/is-nis2-op-ons-van-toepassing\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/sunbytes.io\/nl\/"},{"@type":"ListItem","position":2,"name":"Is NIS2 op ons van toepassing? Een begrijpelijke scopecheck in heldere taal"}]},{"@type":"WebSite","@id":"https:\/\/sunbytes.io\/nl\/#website","url":"https:\/\/sunbytes.io\/nl\/","name":"Sunbytes","description":"","publisher":{"@id":"https:\/\/sunbytes.io\/nl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sunbytes.io\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Person","@id":"https:\/\/sunbytes.io\/nl\/#\/schema\/person\/1a2ebd7868cce7f226c488f5c29f908f","name":"Uyen Pham","pronouns":"She","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/06\/1736750884545-100x100.jpg","url":"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/06\/1736750884545-100x100.jpg","contentUrl":"https:\/\/sunbytes.io\/wp-content\/uploads\/2026\/06\/1736750884545-100x100.jpg","caption":"Uyen Pham"},"description":"Uyen Pham is a B2B technology marketer and content strategist who turns complex topics into clear, practical insights for business leaders. She writes primarily about Business Transformation Solutions and Cybersecurity Solutions, helping readers better understand how to modernise operations, strengthen security, and make informed technology decisions. Her articles combine industry news and practical guidance that businesses can apply to real-world challenges.","sameAs":["https:\/\/www.linkedin.com\/in\/uyen-karen-pham-392b351a1\/"],"url":"https:\/\/sunbytes.io\/nl\/blog\/author\/uyen-pham\/"}]}},"_links":{"self":[{"href":"https:\/\/sunbytes.io\/nl\/wp-json\/wp\/v2\/posts\/27476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sunbytes.io\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sunbytes.io\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sunbytes.io\/nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/sunbytes.io\/nl\/wp-json\/wp\/v2\/comments?post=27476"}],"version-history":[{"count":0,"href":"https:\/\/sunbytes.io\/nl\/wp-json\/wp\/v2\/posts\/27476\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sunbytes.io\/nl\/wp-json\/wp\/v2\/media\/27427"}],"wp:attachment":[{"href":"https:\/\/sunbytes.io\/nl\/wp-json\/wp\/v2\/media?parent=27476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sunbytes.io\/nl\/wp-json\/wp\/v2\/categories?post=27476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sunbytes.io\/nl\/wp-json\/wp\/v2\/tags?post=27476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}