Wat is de Cyberbeveiligingswet?

De Cyberbeveiligingswet is de Nederlandse implementatie van de Europese NIS2-richtlijn. NIS staat voor “Network and Information Systems” — netwerk- en informatiesystemen. NIS2 is de tweede versie van deze richtlijn. Cbw is de afkorting van de Cyberbeveiligingswet.

Wat is het Cbw Control Framework?

Het “Cbw Control Framework” is een praktisch hulpmiddel dat in september 2025 is gelanceerd door de Auditdienst Rijk (ADR) in samenwerking met NOREA (de beroepsorganisatie van IT-auditors in Nederland) en in opdracht van het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK).

<aside> <img src="/icons/light-bulb_blue.svg" alt="/icons/light-bulb_blue.svg" width="40px" />

Je kunt het framework en het bijbehorende onderzoeksrapport gratis downloaden via de officiële website van de Auditdienst Rijk.

Het ADR & NOREA Cbw (NIS2) Control Framework (2025) heeft een CC-BY 4.0-licentie. Dit betekent dat we het mogen delen, in elk formaat mogen verspreiden, mogen aanpassen en commercieel mogen gebruiken.

</aside>

Doel en reikwijdte

Het framework ondersteunt organisaties bij het verkrijgen van inzicht in de mate waarin zij voldoen aan de Cbw en het onderliggende Cbb (Cyberbeveiligingsbesluit). Het doel is de cyberweerbaarheid te versterken van entiteiten die zijn aangewezen als essentiële of belangrijke entiteiten.

Doelgroep

Het framework is specifiek bedoeld voor:

Wat biedt het framework?

Het framework biedt:

Context: Cbw en de Cyberbeveiligingswet

Met de invoering van de Cbw wordt de verantwoordelijkheid voor cyberweerbaarheid expliciet bij organisaties en hun bestuurders gelegd. Het framework vormt een belangrijke mijlpaal op weg naar deze wetgeving en biedt organisaties een eerste gestructureerd hulpmiddel voor het beoordelen van cyberweerbaarheid, het identificeren van hiaten en het voorbereiden op compliance.