Grip op digitale weerbaarheid: de NIS2-richtlijn in de praktijk De wereld om ons heen digitaliseert in hoog tempo. Dat biedt veel kansen. Je werkt sneller, slimmer en vaak ook efficiënter. Tegelijk maakt dat je bedrijf kwetsbaarder. Een storing, hack of datalek raakt al snel je processen, je klanten en je reputatie. Daarom is NIS2 nu zo actueel. De Europese richtlijn is er al, en in Nederland wordt die uitgewerkt in de Cyberbeveiligingswet. Op 15 april 2026 heeft de Tweede Kamer met dat wetsvoorstel ingestemd. De regering stuurt nog steeds aan op inwerkingtreding in het tweede kwartaal van 2026. Voor veel bedrijven is dit dus het moment om niet langer af te wachten, maar om te bepalen wat er nodig is. Bij Conformiso merken we dat dit onderwerp bij veel ondernemers vragen oproept. Begrijpelijk. Nieuwe wetgeving voelt al snel groot en ingewikkeld. Toch hoeft dat niet zo te zijn. Met de juiste aanpak brengt NIS2 juist meer structuur, duidelijkheid en rust in je bedrijf. Wat houdt de NIS2 precies in? NIS2 staat voor Network and Information Security. Dat is Europese wetgeving die strengere eisen stelt aan digitale veiligheid. Het doel is om belangrijke bedrijven en sectoren beter te beschermen tegen cyberaanvallen, verstoringen en uitval van systemen. In Nederland krijgt dit vorm via de Cyberbeveiligingswet. De kern van NIS2 draait om drie;
NIS2 – richtlijn
Grip op digitale weerbaarheid: de NIS2-richtlijn in de praktijk De wereld om ons heen digitaliseert in hoog tempo. Dat biedt veel kansen. Je werkt sneller, slimmer en vaak ook efficiënter. Tegelijk maakt dat je bedrijf kwetsbaarder. Een storing, hack of datalek raakt al snel je processen, je klanten en je reputatie. Daarom is NIS2 nu zo actueel. De Europese richtlijn is er al, en in Nederland wordt die uitgewerkt in de Cyberbeveiligingswet. Op 15 april 2026 heeft de Tweede Kamer met dat wetsvoorstel ingestemd. De regering stuurt nog steeds aan op inwerkingtreding in het tweede kwartaal van 2026. Voor veel bedrijven is dit dus het moment om niet langer af te wachten, maar om te bepalen wat er nodig is. Bij Conformiso merken we dat dit onderwerp bij veel ondernemers vragen oproept. Begrijpelijk. Nieuwe wetgeving voelt al snel groot en ingewikkeld. Toch hoeft dat niet zo te zijn. Met de juiste aanpak brengt NIS2 juist meer structuur, duidelijkheid en rust in je bedrijf. Wat houdt de NIS2 precies in? NIS2 staat voor Network and Information Security. Dat is Europese wetgeving die strengere eisen stelt aan digitale veiligheid. Het doel is om belangrijke bedrijven en sectoren beter te beschermen tegen cyberaanvallen, verstoringen en uitval van systemen. In Nederland krijgt dit vorm via de Cyberbeveiligingswet. De kern van NIS2 draait om drie;
Hoe SharePoint je rust, overzicht en controle geeft – zonder extra software
Veel mkb-bedrijven werken dagelijks in Microsoft 365, maar benutten lang niet alle mogelijkheden. Zonde, want met een paar slimme aanpassingen kun je er veel meer uithalen. Twee van de vele toepassingen waar klanten van Conformiso veel baat bij hebben, zijn een contractbeheersysteem en het SharePoint Brand Center.
ISO 9001:2026 komt eraan | Bereid je voor op toekomstige audits
Ben je met jouw organisatie ISO 9001 gecertificeerd? Houd dan rekening met aankomende wijzigingen in deze norm in 2026. De exacte inhoud van ISO 9001:2026 is nog niet vastgesteld, maar lees hier alvast de belangrijkste onderwerpen waar nu aan wordt gewerkt.
ISO 14001 verandert in 2025. Ben jij er klaar voor?
De internationale milieunorm ISO 14001 krijgt een flinke update. Thema’s als klimaatverandering, biodiversiteit en milieuprestaties krijgen een grotere rol. Wat betekent dat voor jouw organisatie?
ISO 9001 gaat in 2026 veranderen – Wat als je net deze norm wilt behalen?
Ben jij binnen jouw organisatie verantwoordelijk (of betrokken) bij certificeringen en ben je aan het inventariseren voor het opzetten van het kwaliteitsmanagementsysteem ISO 9001? Of ben je er binnen jouw bedrijf net mee begonnen? Dan is deze update over de vernieuwde norm handig om te weten.
2FIT4’s route naar HKZ-certificering: “Een stevig fundament in kwaliteit en veiligheid voor onze organisatie.”
Eén van de normen waar Conformiso zich mee bezighoudt is HKZ, Harmonisatie Kwaliteitsbeoordeling in de Zorgsector. Deze norm is in het leven geroepen voor duurzame kwaliteitsverbetering in de zorg- en welzijnssector. De HKZ-norm is gebaseerd op ISO 9001. HKZ kan door iedere zorgorganisatie geïmplementeerd worden; voor kleine organisaties is de norm wat aangepast. Vandaag spreken we met Patrick de Rooij, mede-oprichter van 2FIT4, over de implementatie van de HKZ-norm bij hun stichting.
Let op! Aanvullende ISO-eisen in 2024
Op 23 februari 2024 heeft ISO wijzigingen gepubliceerd die gelden voor alle managementsysteemnormen. Klimaatverandering wordt hiermee een verplicht aandachtspunt in de contextanalyse. Dit komt voort uit de door ISO ondertekende London Declaration om via internationale normen bij te dragen aan het tegengaan van en aanpassen aan de gevolgen van klimaatverandering. Op deze wijze doet ISO een positieve bijdrage aan zowel planeet als bedrijven. Ben je met jouw bedrijf ISO-gecertificeerd, dan dien je daar bij een volgende audit rekening mee te houden en deze aanvullende eisen mee te nemen in je managementsysteem.
De voordelen van ‘KAM as a service’ bij Conformiso
Voor het onderhouden van alle certificeringen binnen jouw bedrijf hoef je niet per se een eigen KAM-medewerker aan te stellen. Dit kun je prima ‘as a service’ inkopen. En dat brengt zoveel voordelen met zich mee dat het mogelijk veel interessanter is dan wanneer je iemand intern hiervoor opleidt. We zetten de voordelen met plezier op een rijtje voor je.
KAM-werkzaamheden uitbesteed
Meer tijd overhebben voor jouw core-business? Kies voor een KAM-manager? Voor een mkb-bedrijf die wil voldoen, of reeds voldoet aan (inter)nationale normen en certificeringen zoals ISO 9001, VCA of ISO 14001, kunnen de KAM-taken die daaruit voortvloeien wel eens boven de pet groeien. Wij zien vaak dat een mkb-bedrijf geen vaste medewerker voor KAM heeft en dat het door iemand ‘ernaast’ wordt gedaan.
Werken aan gedrag, cultuur en veiligheid met de Safety Culture Ladder
De Safety Culture Ladder (SCL) is erop gericht dat bedrijven bewuster veilig en gezond handelen en zo incidenten zoals ongelukken, schades of verzuim voorkomen of beperken. Wanneer een bedrijf deze norm implementeert is iedereen binnen de organisatie hierin betrokken vanuit de thema’s houding, gedrag en cultuur.