Verschillende doelen
NIS2 richt zich op cyberweerbaarheid en meldplicht voor essentiële en belangrijke entiteiten. eIDAS 2.0 richt zich op digitale identiteit en trust services. Ze overlappen waar identity-infrastructuur onderdeel is van kritieke diensten.
Gedeelde thema’s
Leveranciersbeheer, incidentrespons, logging, governance en ketenrisico komen in beide kaders terug. Gebruik één risicoregister met tags NIS2 / eIDAS / ISO.
Praktisch
Als u wallet of QES voor vitale processen inzet, behandel QTSP’s als ketenpartners onder NIS2 én eIDAS. Test uitval van signing en identity naast andere ICT-scenario’s.
Controlelijst
- Inventariseer eID, QES en QTSP-gebruik
- Map leveranciers en trust list-status
- Koppel aan ISMS, AVG en risicoregister
- Plan DPIA waar wallet of identity-data
- Test fallback en incident-scenario’s
Praktische vervolgstap
Voor eIDAS 2.0 vs NIS2 helpt ISO Ready om identity-, trust- en security-maatregelen in één ISMS te koppelen — met acties, bewijs en leveranciers richting audit. Start met de readiness-scan op iso-ready.nl.