ISO 27001 versus NIS2

ISO 27001 en NIS2 hebben raakvlakken, maar zijn niet hetzelfde. ISO 27001 is een certificeerbare managementsysteemnorm; NIS2/Cbw is wetgeving.

Laatst inhoudelijk bijgewerkt: juli 2026Categorie: Vergelijkingen

Waarom is dit belangrijk?

Organisaties met ISO 27001 hebben vaak een sterke basis, maar moeten nog steeds scope, meldplicht, registratie en bestuurlijke verplichtingen controleren.

Managementsysteem

ISO 27001 helpt risico’s, beleid, controles, audits en verbetering systematisch organiseren.

Wettelijke scope

NIS2 bepaalt welke organisaties wettelijk onder de regels vallen en welke plichten gelden.

Bewijswaarde

Een geldig certificaat kan vertrouwen geven, maar controleer certificatiescope, uitzonderingen en relevante diensten.

Gapanalyse

Vergelijk bestaande processen met specifieke Cbw-eisen, incidentmeldingen, registratie en ketenverantwoordelijkheid.

Praktijkvoorbeeld

Een organisatie is ISO 27001-gecertificeerd voor het hoofdkantoor, maar de kritieke operationele omgeving valt buiten de certificatiescope.

Veelgestelde vragen

Ben ik met ISO 27001 automatisch compliant?

Nee. Het helpt, maar vervangt geen juridische scope- en verplichtingenanalyse.

Moet ik ISO 27001 halen?

Niet automatisch. Kies een aanpak die passend is en voldoende aantoonbaarheid biedt.

Officiële bronnen

Let op: deze pagina is informatief en geen juridisch advies. Controleer actuele officiële informatie en laat complexe situaties beoordelen.

Gerelateerde artikelen