Neem passende en proportionele maatregelen
NIS2-plichtige organisaties zijn verplicht passende en proportionele maatregelen te nemen om hun cyberrisico’s te beheersen.
Weeg kosten van maatregelen af tegen het risico
De kosten van maatregelen zijn expliciet onderdeel van de risicoafweging die organisaties onder NIS2 moeten maken.
Train directie en management in hun verantwoordelijkheden
Bestuurders zijn verantwoordelijk voor het identificeren en beoordelen van cyberrisico’s. De NIS2 verplicht organisaties om hun directie en managementteam hierin te trainen, zodat zij deze verantwoordelijkheid effectief kunnen invullen.