---
title: "EU-regelgeving"
description: "Incidentrapportage, supply chain-beveiliging en operationele gereedheid."
canonical: https://www.orbiqhq.com/nl/eu-regelgeving
html: https://www.orbiqhq.com/nl/eu-regelgeving
publisher: Orbiq GmbH
language: en
---
# EU-regelgeving

Incidentrapportage, supply chain-beveiliging en operationele gereedheid.

- [NIS2 art. 21 & 23: melding en toeleveringsketen](/nl/eu-regelgeving/incidentmelding-toeleveringsketen-nis2-artikelen-21-23.md) - NIS2 Artikel 21 en 23 vereisen operationele incidentmelding (24 uur en 72 uur) en risicobeheer van de toeleveringsketen. Een ISMS helpt bij governance, maar niet bij de dagelijkse uitvoering.
- [NIS2-compliance: Hoe u compliance bereikt en behoudt (2026)](/nl/eu-regelgeving/nis2-compliance.md) - Praktische gids voor NIS2-compliance — stapsgewijze vereisten, gap-analyse, implementatie-roadmap en benodigde tools. Leer hoe uw organisatie NIS2-compliant wordt en blijft.
- [AVG-compliance in 2026: beginselen, rechten en bewijs](/nl/eu-regelgeving/avg-compliance.md) - AVG-compliance uitgelegd voor 2026: de 7 beginselen, 6 rechtsgronden, rechten van betrokkenen, de checklist, boetes 2025–26 en de UK/Noorwegen-divergentie.
- [AVG art. 28, 32, 33 & 34: verwerking & melding](/nl/eu-regelgeving/avg-artikelen-28-32-33-34.md) - AVG-artikelen 28, 32, 33 en 34 uitgelegd: vereisten verwerkersovereenkomst, beveiliging onder art. 32, de 72-uursregel en hoe u compliance aantoont als verantwoordelijke of verwerker.
- [Wat is NIS2? De complete gids voor de EU NIS2-richtlijn (2026)](/nl/eu-regelgeving/wat-is-nis2.md) - Wat is NIS2? De EU NIS2-richtlijn (2022/2555) verplicht organisaties in 18 kritieke sectoren tot cybersecuritymaatregelen, incidentmelding en beveiliging van de toeleveringsketen. Complete gids met vereisten, boetes, tijdlijn en hoe u compliant wordt.
- [Subverwerkers onder AVG art. 28: wat telt](/nl/eu-regelgeving/subverwerker-beheer-avg-artikel-28.md) - Wat verwachten verwerkingsverantwoordelijken, functionarissen voor gegevensbescherming en inkoopteams werkelijk van uw subverwerker-beheer? Een praktische gids die verder gaat dan de minimale compliance van AVG Artikel 28 — over subverwerkerlijsten, wijzigingsmeldingen, datastroomtransparantie en doorlopende due diligence.
- [Vendor Assurance onder NIS2: wat artikel 21 vereist](/nl/eu-regelgeving/vendor-assurance-nis2.md) - NIS2 artikel 21(2)(d) vereist continue supply chain security. Eenmalige leverancierbeoordelingen volstaan niet meer. Ontdek wat de richtlijn concreet verwacht en hoe u hier operationeel aan voldoet.
- [DORA-compliance 2026: vereisten, deadlines & checklist](/nl/eu-regelgeving/dora-compliance.md) - DORA-compliance in 2026: ICT-risicobeheer, incidentmelding, weerbaarheidstests & deadline informatieregister. Bekijk de vereistenchecklist.
- [AVG art. 33: de 72-uursmeldplicht bij datalekken (2026)](/nl/eu-regelgeving/avg-artikel-33.md) - AVG artikel 33: wanneer de 72-uurstermijn begint, wat u aan de toezichthouder meldt, boetes, en de positie van het VK en Noorwegen.
- [DORA art. 19, 28 & 30: als een ISMS niet meer volstaat](/nl/eu-regelgeving/incidentmelding-leveranciermonitoring-dora-artikelen-19-28-30.md) - DORA vereist operationele klantcommunicatie tijdens incidenten, een actueel ICT-leveranciersregister en continue monitoring. Een ISMS alleen kan dit niet leveren.
- [Cyber Resilience Act (CRA): nalevingsgids 2026](/nl/eu-regelgeving/cyber-resilience-act.md) - De EU Cyber Resilience Act voor fabrikanten: verplichte cybersecurityvereisten, SBOM-plicht, CE-markering en de deadline van september 2026.
- [Cyber Resilience Act art. 13 & 14: ISMS is niet genoeg](/nl/eu-regelgeving/cyber-resilience-act-artikelen-13-14.md) - De CRA vereist Security by Design, kwetsbaarheidsrapportage binnen 24 uur, SBOM's en CE-markering. Een ISMS ondersteunt governance, maar niet de naleving op productniveau.
- [EU AI-verordening: complete nalevingsgids 2026](/nl/eu-regelgeving/eu-ai-verordening-compliance.md) - EU AI-verordening uitgelegd: verboden AI, hoog-risico Bijlage III-vereisten, GPAI-verplichtingen, deadline augustus 2026 en boetes tot €35 miljoen.
- [AVG Artikel 34: betrokkenen informeren bij een datalek (2026)](/nl/eu-regelgeving/avg-artikel-34.md) - AVG artikel 34: wanneer u betrokkenen informeert, de drempel van hoog risico, de drie uitzonderingen, en de positie van het VK en Noorwegen.
- [AVG Artikel 32: Beveiliging van de verwerking (2026)](/nl/eu-regelgeving/avg-artikel-32.md) - AVG artikel 32 uitgelegd: welke technische en organisatorische maatregelen vereist zijn, of versleuteling verplicht is, de risicogebaseerde toets, boetes, en hoe u het aantoont.
- [NIS2 Toeleveringsketen: vereisten en hiaten (2026)](/nl/eu-regelgeving/nis2-toeleveringsketenbeveiliging.md) - NIS2-vereisten voor toeleveringsketenbeveiliging onder Artikel 21(2)(d) vereisen continue leveranciersmonitoring — geen jaarlijkse vragenlijsten. Ontdek wat vereist is, waar uw ISMS tekortschiet en hoe u de operationele laag opbouwt.
- [NIS2 Vereisten: Complete Gids over Wat U Moet Doen (2026)](/nl/eu-regelgeving/nis2-vereisten.md) - Alle NIS2-vereisten op één plek — de 10 risicobeheersmaatregelen van artikel 21, meldingstermijnen voor incidenten, bestuurdersaansprakelijkheid, registratieverplichtingen en de laatste handhavingsupdates voor 2026.
- [AVG art. 28: verwerkersovereenkomst & plichten (2026)](/nl/eu-regelgeving/avg-artikel-28.md) - AVG artikel 28 uitgelegd: de verplichte clausules van de verwerkersovereenkomst, de onderzoeksplicht van de verantwoordelijke, subverwerkertoestemming, EDPB-advies 22/2024, en hoe u het aantoont.
- [NIS2 Incidentmelding: de 24-uurstermijn halen (2026)](/nl/eu-regelgeving/nis2-incidentmelding-24-uur-deadline.md) - NIS2-incidentmelding vereist een 24-uurs vroegtijdige waarschuwing, 72-uurs melding en eindrapport binnen een maand. Ontdek wat als significant incident geldt, wat elk rapport moet bevatten en hoe u de operationele meldcapaciteit opbouwt.
- [U valt onder NIS2 — wat nu? De hiaten voorbij uw ISMS](/nl/eu-regelgeving/nis2-operationele-hiaten-isms.md) - U hebt gecontroleerd of uw organisatie onder NIS2 valt. Het antwoord is ja. U hebt een ISMS. En nu ontdekt u: tussen wat uw ISMS dekt en wat NIS2 operationeel vereist, zit een kloof. Dit artikel toont waar die ligt — en hoe u die dicht.
- [NIS2-compliance-checklist: alle Artikel 21-vereisten (2026)](/nl/eu-regelgeving/nis2-compliance-checklist-artikel-21.md) - De volledige NIS2-compliance-checklist met alle tien risicobeheermaatregelen uit Artikel 21. Beoordeel uw gereedheid, identificeer hiaten met uw ISMS en prioriteer uw compliance-roadmap.
- [Incidentresponsplan vs. managementsysteem onder NIS2](/nl/eu-regelgeving/nis2-incidentresponsplan-vs-managementsysteem.md) - Elk ISMS heeft een incidentresponsplan. NIS2 vereist een incidentmanagementsysteem. Het verschil is niet semantisch – het is operationeel. Wat een IMS concreet moet leveren, welke componenten het nodig heeft, en hoe u de overgang maakt van plan naar systeem.
- [NIS2 Auditgereedheid: van documentatie naar bewijs](/nl/eu-regelgeving/nis2-auditgereedheid-continue-bewijsvoering.md) - NIS2 geeft toezichthouders het recht om op elk moment bewijs op te vragen. Niet bij uw volgende audit. Niet met vooraankondiging. Op elk moment. Wat dit betekent voor uw bewijsmanagement – en waarom de meeste organisaties hier niet op voorbereid zijn.
- [ISO 27001 is Geen NIS2-Compliance: Wat Werkelijk Ontbreekt](/nl/eu-regelgeving/iso27001-niet-nis2-compliance.md) - ISO 27001 biedt het governance-fundament voor NIS2 – maar niet de operationele uitvoering. Wat er ontbreekt tussen ISMS-documentatie en werkelijke NIS2-compliance, en waarom dat een concreet probleem is.
- [NIS2 Derdenrisico: wat auditors werkelijk willen zien](/nl/eu-regelgeving/nis2-derdenrisico-documentatie-auditbewijs.md) - De specifieke bewijsstukken en documentatie-artefacten die auditors controleren tijdens NIS2-beoordelingen van toeleveringsketenbeveiliging. Leveranciersregisters, risicoclassificaties, incidentcommunicatierecords, en hoe een Trust Center audit-klare derdenrisico-documentatie produceert als natuurlijk bijproduct.
- [NIS2-richtlijn: volledige gids voor (EU) 2022/2555](/nl/eu-regelgeving/nis2-richtlijn.md) - De NIS2-richtlijn (EU 2022/2555) uitgelegd: structuur, sleutelartikelen, implementatie in de lidstaten, bevoegde autoriteiten en verhouding tot andere wetten.
- [DORA vs NIS2: belangrijkste verschillen en overlap](/nl/eu-regelgeving/dora-vs-nis2.md) - DORA en NIS2 vergeleken: scope, rechtsvorm, meldingstermijnen, boetes en hoe lex specialis de overlap tussen beide wetten oplost.
- [EU-Compliance-Software: Volledige Aankoopgids (2026)](/nl/eu-regelgeving/eu-compliance-software.md) - Hoe kiest u EU-compliance-software in 2026? NIS2, DORA, AVG en CRA-vereisten, evaluatiecriteria, EU-dataresidentie en een vergelijking van de toonaangevende platformen.
- [TISAX-compliance: gids voor automotive leveranciers (2026)](/nl/eu-regelgeving/tisax-compliance.md) - Complete TISAX-gids 2026 — beoordelingsniveaus AL1/AL2/AL3, VDA ISA 6.0, ENX-portaal, kosten, tijdlijn, ISO 27001-overlap en stapsgewijs proces voor automotive toeleveranciers.
- [BSI IT-Grundschutz 2026: Grundschutz++ en certificering](/nl/eu-regelgeving/bsi-it-grundschutz.md) - BSI IT-Grundschutz 2026: 111 bouwstenen, BSI-normen 200-1 t/m 200-4, de Grundschutz++-hervorming, certificering, NIS2-verband en kosten.
- [Gelijke Beloning Software: koopgids EU-richtlijn (2026)](/nl/eu-regelgeving/gelijke-beloning-software.md) - Vergelijking van de beste gelijke beloning software voor naleving van de EU Loontransparantierichtlijn 2026 — functies, prijzen en voorbereiding op de deadline van 7 juni 2026.
- [Vergelijking Compliance Software voor Duitsland: Gids 2026](/nl/eu-regelgeving/vergelijking-compliance-software.md) - Vergelijk de beste compliance software voor bedrijven in Duitsland in 2026. ISMS, GRC, NIS2, AVG, BSI IT-Grundschutz, EU-dataopslag en prijsanalyse.
- [Loonkloofrapportage 2026: VK, EU en Noorwegen vergeleken](/nl/eu-regelgeving/loonkloofrapportage.md) - Loonkloofrapportage 2026: VK Equality Act vanaf 250 medewerkers, EU-loonkloofrichtlijn, Noorse ARP, statistieken, sancties en compliance-checklist.
- [EU-richtlijn loontransparantie: Volledige Gids (2026)](/nl/eu-regelgeving/eu-loonkloofrichtlijn.md) - De EU-richtlijn loontransparantie moet voor 7 juni 2026 omgezet worden in nationaal recht. Verplichtingen, drempelwaarden, deadlines, sancties en vergelijking met het VK en Noorwegen.
- [NIS2: Intern Bewijs vs Extern Bewijs](/nl/eu-regelgeving/nis2-intern-bewijs-vs-extern-bewijs.md) - De meeste organisaties richten zich op interne controles. NIS2 legt de lat hoger door bewijs te verwachten voor zowel uw eigen beveiligingshouding als het ecosysteem waarin u opereert.