Naar hoofdinhoud

Paragraaf 4 › Paragraaf 4.1 › Paragraaf 4.1.2

Artikel 8

(ISO 27002 en BIO2)

Onderdeel van Cyberbeveiligingsregeling IenW· Openbare orde en veiligheidsrecht

Deze tekst geldt sinds 15 augustus 2026

1. De essentiële entiteit gebruikt ten minste de beheersmaatregelen van de NEN-EN-ISO/IEC 27002:2022 voor het formuleren van passende en evenredige maatregelen voor de beveiliging van netwerk- en informatiesystemen als bedoeld in artikel 21, eerste lid, van de wet, met uitzondering van de beheersmaatregelen 5.32 en 5.34. De passende en evenredige maatregelen omvatten ten minste de voor haar relevante overheidsmaatregelen van de BIO2, met uitzondering van de overheidsmaatregelen 5.32.01 tot en met 5.34.01. 2. In afwijking van het eerste lid kunnen bij het formuleren van passende en evenredige maatregelen de beheersmaatregelen van de NEN-EN-ISO/IEC 27002:2022 en de overheidsmaatregelen van de BIO2, voor zover dat noodzakelijk is, worden vervangen door of gecombineerd met beheersmaatregelen uit andere normenkaders die een beveiligingsniveau bieden dat ten minste gelijkwaardig is aan het niveau van de voornoemde beheers- en overheidsmaatregelen. 3. De essentiële entiteit zorgt ervoor dat de opzet, het bestaan en de werking van de passende en evenredige maatregelen aantoonbaar zijn. Indien de entiteit bij het formuleren van passende en evenredige maatregelen gebruik heeft gemaakt van beheersmaatregelen uit andere normenkaders dan omschreven in het tweede lid, zorgt zij er ook voor dat de noodzakelijkheid van het gebruik van die andere passende en evenredige maatregelen en de gelijkwaardigheid van het beveiligingsniveau aantoonbaar zijn. Treedt in werking op het tijdstip waarop de Cyberbeveiligingswet in werking treedt.

Verwijzingen

Rechtspraak bij dit artikel