secria.eu

hoe registreer ik mijn organisatie als nis2 plichtige entiteit

Registratie loopt via de nationale toezichthouder, niet via dit platform

Registratie is een eigen, formele stap: een entiteit die onder de Cyberbeveiligingswet als essentieel of belangrijk is aangemerkt, meldt zichzelf aan bij de bevoegde toezichthouder, via het portaal dat daarvoor is ingericht. Dat gebeurt los van het invullen van beleidsdocumenten of het op orde brengen van maatregelen — het is de administratieve stap waarmee een organisatie bij de toezichthouder in beeld komt als plichtige entiteit. De precieze werkwijze, het moment waarop dit moet gebeuren en welke gegevens daarbij horen, staan beschreven op de kanalen van de toezichthouder zelf en in de Cyberbeveiligingswet.

Voordat registratie aan de orde is, is het zinvol om vast te stellen of een organisatie überhaupt in die categorie valt; hoe weet ik of mijn bedrijf onder nis2 valt geeft daar een eerste beeld van, en het verschil tussen de twee categorieën die geregistreerd moeten worden staat toegelicht op wat is het verschil tussen een essentiele en een belangrijke entiteit. Voor wie eenmaal weet dat registratie aan de orde is, is de volgende vraag meestal praktisch: wat moet er allemaal klaarstaan voordat de registratie wordt ingediend, en wie binnen de organisatie doet dat. Dat overlappen met het inrichten van het zorgplicht-dossier, waarin per maatregel een status en een eigenaar wordt vastgelegd — zie wie moet binnen mijn organisatie verantwoordelijk zijn voor een maatregel. Dit platform bereidt de teksten en gegevens voor registratie voor, maar dient nooit namens de klant in bij het portaal van de toezichthouder; dat blijft altijd een eigen stap van de organisatie zelf.

Waarom de registratieplicht los staat van de zorgplicht

De registratieplicht en de zorgplicht zijn twee verschillende verplichtingen die de NIS2-richtlijn aan essentiële en belangrijke entiteiten oplegt: artikel 21 lid 2 van Richtlijn (EU) 2022/2555 beschrijft de tien maatregelen die samen de zorgplicht vormen, terwijl de meldplicht en de registratie apart zijn geregeld en in Nederland zijn uitgewerkt in de Cyberbeveiligingswet. De NCSC geeft voorlichting over hoe zorgplicht en meldplicht in de praktijk samenhangen, en de toezichthouder die bij de betreffende sector hoort, is degene bij wie de registratie zelf plaatsvindt.

Wat u concreet moet doen

De uitwerking per verplichting, met de termijnen die erbij horen en de sjablonen om het vast te leggen, zit in het abonnement.

Bekijk het abonnement Eerst de gratis NIS2-check

Dit is geen juridisch advies. Deze pagina geeft algemene informatie over cyberbeveiliging voor het MKB. Wij kennen uw bedrijfsvoering niet en geven geen duurzaamheidsadvies, geen assurance en geen keurmerk. Bij twijfel over uw eigen geval raadpleegt u een adviseur of uw accountant.

Geschreven met AI op basis van de bronnen hierboven, gecontroleerd door een mens op 2026-09-05. Klopt er iets niet? Laat het weten — correcties krijgen voorrang.