wetzoeker

Artikel 11 Cyberbeveiligingsregeling IenW

Zorgplicht niet-overheidsorganisaties

1 De processen en procedures voor het maken en periodiek verifiëren van de betrouwbaarheid van back-ups van software en gegevens, bedoeld in artikel 9, tweede lid, van het besluit, omschrijven van welke software en gegevens een back-up wordt gemaakt en bevatten ten aanzien van die software en gegevens:

a. hersteltijden;

b. herstelpunten;

c. waarborgen voor de volledigheid en nauwkeurigheid van back-ups;

d. waarborgen voor integriteit, vertrouwelijkheid en beschikbaarheid van back-ups;

e. waarborgen voor herstel van software en gegevens uit back-ups;

f. bewaartermijnen.

2 Het bedrijfscontinuïteitplan, bedoeld in artikel 9, derde lid, van het besluit, houdt rekening met de uitgevoerde beoordeling van risico’s, bedoeld in artikel 7 van het besluit en omvat, in ieder geval:

a. doel en reikwijdte;

b. taken en verantwoordelijkheden;

c. belangrijkste contacten en interne en externe communicatiekanalen;

d. voorwaarden voor activering en de-activering van het plan;

e. vereiste middelen, met inbegrip van back-ups en redundanties;

f. voorwaarden voor herstel en hervatting van activiteiten na afloop van tijdelijke maatregelen.

Regeling
Cyberbeveiligingsregeling IenW
Soort
Ministeriële regeling
Geldend vanaf
15-08-2026
BWB-id
BWBR0052878
Versie
2026-08-15_0

In de hele regeling · Officiële tekst op wetten.overheid.nl