Cbw (NIS2) Control Framework uitgebreid met sector zorg
Het Cbw (NIS2) Control Framework, ontwikkeld door de Auditdienst Rijk en NOREA, is uitgebreid met vereisten voor de zorgsector. Het framework helpt organisaties hun cyberweerbaarheid inzichtelijk te maken en te toetsen in welke mate zij invulling geven aan de wetgeving.
In de eerste versie van het Cbw (NIS2) Control Framework waren al vereisten opgenomen voor de overheid (BIO2) en de financiële sector (DORA). Vanuit de zorgsector zijn nu ook vereisten opgenomen voor organisaties die voor de beveiliging van persoonlijke gezondheidsinformatie gebruikmaken van NEN 7510. Het framework is vanaf nu bovendien beschikbaar in het Engels.
NEN 7510 is de norm voor informatiebeveiliging binnen de zorgsector. Organisaties binnen de zorgsector waren al wettelijk verplicht om NEN 7510 te implementeren. Door te voldoen aan NEN 7510 wordt al voor een groot deel aan de eisen van de zorgplicht uit de Cyberbeveiligingswet (Cbw) voldaan. Het framework moet zo dubbel werk helpen voorkomen.
Framework
Het Cbw (NIS2) Control Framework werd in september 2025 ontwikkeld door de Auditdienst Rijk en NOREA, de beroepsvereniging van IT-auditors. Aanleiding was de aankomende Cyberbeveiligingswet, die nieuwe eisen stelt aan Nederlandse organisaties op het gebied van digitale weerbaarheid.
Het framework biedt bestuurders, IT-verantwoordelijken en IT-auditors snel en gestructureerd inzicht in de wet- en regelgeving. Het helpt verbeterpunten te identificeren om de digitale weerbaarheid te vergroten en de compliancy aan wet- en regelgeving te waarborgen.
Verder lezen bij de bron- Datalekken voorkomen in de juridische sector - 12 juni 2026
- Informatiebeveiliging is chefsache – ook voor gemeenten - 12 juni 2026
- Gevoelige gegevens mensen met schulden op straat door lek - 11 juni 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Datalekken voorkomen in de juridische sector | Verder lezen | |
Informatiebeveiliging is chefsache – ook voor gemeenten | Verder lezen | |
Gevoelige gegevens mensen met schulden op straat door lek | Verder lezen | |
RDI deelt impact Cyberbeveiligingswet | Verder lezen | |
Privacy First waarschuwt voor mogelijke verschuiving richting digitale identificatie via EUDI-wallet | Verder lezen | |
Intune is niet het probleem – maar ook niet altijd de oplossing | Verder lezen | |
De tijd dringt voor digitale soevereiniteit | Verder lezen | |
Ai als snelste penetratietester ter wereld, met opensource als achterpoort | Verder lezen | |
Camerabewaking in moderne bedrijfsbeveiliging | Verder lezen | |
CBS meldt toename van multifactorauthenticatie door Nederlandse bedrijven | Verder lezen |