Ter uitvoering van artikel 6 van het besluit legt de essentiële entiteit of belangrijke entiteit als onderdeel van haar managementsystematiek, bedoeld in artikel 6, vierde lid, van het besluit, vast:
welke maatregelen voor het beheer van cyberbeveiligingsrisico’s, met inbegrip van processen en controles, moeten worden gemonitord, gemeten, geanalyseerd en geëvalueerd;
de methoden voor het monitoren, meten, analyseren en evalueren om valide resultaten te waarborgen;
wanneer de monitoring en de meting moeten worden uitgevoerd;
wie is belast met het monitoren en meten van de doeltreffendheid van de maatregelen voor het beheer van cyberbeveiligingsrisico’s;
wanneer de resultaten van de monitoring en meting moeten worden geanalyseerd en geëvalueerd;
wie is belast met het analyseren en evalueren van deze resultaten.
Treedt in werking op het tijdstip waarop de Cyberbeveiligingswet
in werking treedt.
Artikel 3
Beleid over beveiliging van netwerk- en informatiesystemen
Onderdeel van Regeling cyberbeveiliging LVVN· Informatierecht
Deze tekst geldt sinds 15 augustus 2026