**1.** De essentiële entiteit houdt als onderdeel van haar managementsystematiek voor de beveiliging van de netwerk- en informatiesystemen, bedoeld in artikel 6, vierde lid, van het besluit, een overzicht bij van haar cruciale netwerk- en informatiesystemen.
**2.** Een netwerk- en informatiesysteem van een essentiële entiteit in de subsector centrale overheden is cruciaal indien het systeem een te beschermen belang op niveau 1, 2 of 3 van de tabel in bijlage 1 bij deze regeling heeft.
**3.** Een netwerk- en informatiesysteem van een essentiële entiteit in de subsector decentrale overheden is cruciaal indien het systeem impactniveau ‘hoog’ of ‘zeer hoog’ van de tabel in bijlage 2 bij deze regeling heeft.
Treedt in werking op het tijdstip waarop de Cyberbeveiligingswet
in werking treedt.
Hoofdstuk 2 › Paragraaf 1
Artikel 4
(identificeren cruciale netwerk- en informatiesystemen)
Onderdeel van Cyberbeveiligingsregeling sector overheid· Informatierecht
Deze tekst geldt sinds 15 augustus 2026