wetzoeker

Artikel 7 Cyberbeveiligingsbesluit

Zorgplicht

1 De essentiële entiteit of belangrijke entiteit heeft vastgesteld beleid over risicomanagement voor de beveiliging van haar netwerk- en informatiesystemen. De entiteit legt dat beleid schriftelijk vast en past dat beleid aantoonbaar toe.

2 Het beleid, bedoeld in het eerste lid, omvat ten minste:

a. een risicomanagementmethodiek; en

b. criteria voor risicoacceptatie.

3 De essentiële entiteit of belangrijke entiteit stelt in het kader van de toepassing van het beleid, bedoeld in het eerste lid, processen en procedures vast voor risicoanalyse, risicobeoordeling en risicobehandeling. De entiteit past deze processen en procedures aantoonbaar toe.

4 De essentiële entiteit of belangrijke entiteit maakt op basis van de uitgevoerde risicoanalyse een overzicht van de risico’s met betrekking tot de beveiliging van haar netwerk- en informatiesystemen.

5 De essentiële entiteit of belangrijke entiteit stelt op basis van het overzicht van de risico’s, bedoeld in het vierde lid, eisen met betrekking tot de beveiliging van haar netwerk- en informatiesystemen. Indien de risicoanalyse hiertoe aanleiding geeft, neemt de entiteit maatregelen om de beveiliging van haar netwerk- en informatiesystemen op structurele en aantoonbare wijze te borgen.

Regeling
Cyberbeveiligingsbesluit
Afkortingen
Cbb
Soort
AMvB
Geldend vanaf
15-08-2026
BWB-id
BWBR0052875
Versie
2026-08-15_0

In de hele regeling · Officiële tekst op wetten.overheid.nl