De Cyberbeveiligingswet is de Nederlandse implementatie van de Europese NIS2-richtlijn. NIS staat voor “Network and Information Systems” — netwerk- en informatiesystemen. NIS2 is de tweede versie van deze richtlijn. Cbw is de afkorting van de Cyberbeveiligingswet.
Het “Cbw Control Framework” is een praktisch hulpmiddel dat in september 2025 is gelanceerd door de Auditdienst Rijk (ADR) in samenwerking met NOREA (de beroepsorganisatie van IT-auditors in Nederland) en in opdracht van het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK).
<aside> <img src="/icons/light-bulb_blue.svg" alt="/icons/light-bulb_blue.svg" width="40px" />
Je kunt het framework en het bijbehorende onderzoeksrapport gratis downloaden via de officiële website van de Auditdienst Rijk.
Het ADR & NOREA Cbw (NIS2) Control Framework (2025) heeft een CC-BY 4.0-licentie. Dit betekent dat we het mogen delen, in elk formaat mogen verspreiden, mogen aanpassen en commercieel mogen gebruiken.
</aside>
Het framework ondersteunt organisaties bij het verkrijgen van inzicht in de mate waarin zij voldoen aan de Cbw en het onderliggende Cbb (Cyberbeveiligingsbesluit). Het doel is de cyberweerbaarheid te versterken van entiteiten die zijn aangewezen als essentiële of belangrijke entiteiten.
Het framework is specifiek bedoeld voor:
Het framework biedt:
Met de invoering van de Cbw wordt de verantwoordelijkheid voor cyberweerbaarheid expliciet bij organisaties en hun bestuurders gelegd. Het framework vormt een belangrijke mijlpaal op weg naar deze wetgeving en biedt organisaties een eerste gestructureerd hulpmiddel voor het beoordelen van cyberweerbaarheid, het identificeren van hiaten en het voorbereiden op compliance.