Naar hoofdinhoud

Artikel 3

Beleid over beveiliging van netwerk- en informatiesystemen

Onderdeel van Regeling cyberbeveiliging LVVN· Informatierecht

Deze tekst geldt sinds 15 augustus 2026

Ter uitvoering van artikel 6 van het besluit legt de essentiële entiteit of belangrijke entiteit als onderdeel van haar managementsystematiek, bedoeld in artikel 6, vierde lid, van het besluit, vast: welke maatregelen voor het beheer van cyberbeveiligingsrisico’s, met inbegrip van processen en controles, moeten worden gemonitord, gemeten, geanalyseerd en geëvalueerd; de methoden voor het monitoren, meten, analyseren en evalueren om valide resultaten te waarborgen; wanneer de monitoring en de meting moeten worden uitgevoerd; wie is belast met het monitoren en meten van de doeltreffendheid van de maatregelen voor het beheer van cyberbeveiligingsrisico’s; wanneer de resultaten van de monitoring en meting moeten worden geanalyseerd en geëvalueerd; wie is belast met het analyseren en evalueren van deze resultaten. Treedt in werking op het tijdstip waarop de Cyberbeveiligingswet in werking treedt.

Verwijzingen

Rechtspraak bij dit artikel