CyberdijkDoe de check

Begrippenlijst: informatiebeveiliging en privacy in gewone taal

Wetten en normen zitten vol afkortingen. Dit zijn de begrippen die je tegenkomt bij NIS2, CyFun, ISO 27001 en de GDPR/AVG, elk in twee zinnen uitgelegd.

NIS2
Europese richtlijn (EU) 2022/2555 over de beveiliging van netwerk- en informatiesystemen. Elk land zet ze om in een eigen wet: in België de NIS2-wet van 2024, in Nederland de Cyberbeveiligingswet.
Cyberbeveiligingswet
De Nederlandse wet die NIS2 omzet. In werking sinds 15 augustus 2026. Kent een zorgplicht, een meldplicht en een registratieplicht.
Essentiële entiteit
Grote organisatie in een van de meest kritieke sectoren, zoals energie, transport, zorg of digitale infrastructuur. Staat onder proactief toezicht en moet in België tegen 18 april 2027 een conformiteitsbeoordeling laten uitvoeren.
Belangrijke entiteit
Organisatie die onder NIS2 valt maar niet essentieel is: middelgrote bedrijven uit de meest kritieke sectoren en bedrijven uit de andere kritieke sectoren. Wordt achteraf gecontroleerd.
CCB
Centrum voor Cybersecurity België: de nationale autoriteit voor cybersecurity en de toezichthouder voor NIS2 in België.
Safeonweb@Work
Portaal van het CCB waar Belgische entiteiten zich registreren voor NIS2, incidenten melden en het CyFun-kader vinden.
NCSC
Nationaal Cyber Security Centrum: het Nederlandse centrum voor cybersecurity, dat onder meer het entiteitenregister van de Cyberbeveiligingswet beheert.
CSIRT
Computer Security Incident Response Team: het team waar je onder NIS2 een significant incident meldt. In België is dat het CCB, in Nederland het team dat voor je sector is aangewezen.
CyFun
CyberFundamentals: het Belgische kader van het CCB met concrete beveiligingsmaatregelen op vier niveaus: Small, Basic, Important en Essential. Gratis beschikbaar op cyfun.eu.
CyFun-label
Officiële bevestiging dat je voldoet aan een CyFun-niveau, na verificatie door een erkende instelling (Basic en Important) of certificatie (Essential).
Conformiteitsbeoordelingsinstantie
Onafhankelijke, erkende instelling die controleert of je voldoet aan een kader of norm, zoals CyFun of ISO 27001, en daarover een verklaring of certificaat afgeeft.
ISO/IEC 27001
Internationale norm voor een managementsysteem voor informatiebeveiliging. Een geaccrediteerde instelling reikt het certificaat uit; het geldt drie jaar met jaarlijkse controle-audits.
ISMS
Information Security Management System: het geheel van beleid, risicoanalyse, maatregelen, controles en verbetering waarmee je informatiebeveiliging beheert. De kern van ISO 27001.
Verklaring van toepasselijkheid
Document binnen ISO 27001 waarin je per maatregel uit bijlage A vastlegt of je ze toepast en waarom. In het Engels: Statement of Applicability.
Certificatie-audit
Audit in twee fasen waarmee een certificerende instelling controleert of je managementsysteem aan de norm voldoet. Daarna volgen jaarlijkse controle-audits en na drie jaar een hercertificatie.
GDPR / AVG
De Algemene Verordening Gegevensbescherming, in België meestal GDPR genoemd. Europese verordening over de verwerking van persoonsgegevens, rechtstreeks van toepassing in elk land.
DPO / FG
Data Protection Officer of functionaris voor gegevensbescherming: de verplichte of vrijwillige toezichthouder op privacy binnen een organisatie. Verplicht voor overheden en voor organisaties die op grote schaal personen volgen of gevoelige gegevens verwerken.
Verwerkingsverantwoordelijke
De organisatie die bepaalt waarom en hoe persoonsgegevens worden verwerkt. Draagt de eindverantwoordelijkheid onder de AVG.
Verwerker
Een leverancier die persoonsgegevens verwerkt in opdracht van de verwerkingsverantwoordelijke, zoals een cloudleverancier of een salarisadministrateur. Vereist een verwerkersovereenkomst.
Verwerkingsregister
Verplicht overzicht van alle verwerkingsactiviteiten van een organisatie: doelen, gegevens, ontvangers, bewaartermijnen en beveiliging. Artikel 30 van de AVG.
DPIA
Data Protection Impact Assessment of gegevensbeschermingseffectbeoordeling: verplichte risicoanalyse vooraf bij verwerkingen met een waarschijnlijk hoog risico. Artikel 35 van de AVG.
Datalek
Inbreuk op de beveiliging waardoor persoonsgegevens verloren gaan, gewijzigd worden of in verkeerde handen komen. Meld je binnen 72 uur bij de toezichthouder als er een risico is voor de betrokkenen.
Gegevensbeschermingsautoriteit
De Belgische privacytoezichthouder, kortweg GBA. Hier meld je datalekken en kunnen betrokkenen klacht indienen.
Autoriteit Persoonsgegevens
De Nederlandse privacytoezichthouder, kortweg AP. Hier meld je datalekken en kunnen betrokkenen klacht indienen.
BIO2
Baseline Informatiebeveiliging Overheid, versie 2: het normenkader voor informatiebeveiliging bij de Nederlandse overheid, gebaseerd op ISO 27001 en 27002.
NEN 7510
Nederlandse norm voor informatiebeveiliging in de zorg, gebouwd op ISO 27001 met extra eisen voor zorginstellingen.
IEC 62443
Internationale normenreeks voor de beveiliging van industriële besturingssystemen, zoals in fabrieken en havens. Wordt vaak gevraagd naast ISO 27001.
Multifactorauthenticatie
Tweestapsverificatie: inloggen met een wachtwoord plus een tweede bewijs, zoals een code op je telefoon. Uitdrukkelijk genoemd in NIS2 en de basis van elk CyFun-niveau.
AI Act
Verordening (EU) 2024/1689 over kunstmatige intelligentie. Verbiedt bepaalde toepassingen, vraagt AI-geletterdheid en transparantie, en legt strenge regels op aan hoogrisico-AI. Geldt in stappen sinds 2025.
AI-geletterdheid
Plicht uit de AI Act, sinds 2 februari 2025: wie AI inzet, zorgt dat medewerkers genoeg kennis hebben om er verantwoord mee om te gaan.
Hoogrisico-AI
AI in gevoelige domeinen zoals werving, personeelsbeoordeling, kredietverlening of kritieke infrastructuur. Krijgt onder de AI Act de strengste regels: menselijk toezicht, logging en informatieplichten.
AIGP
Artificial Intelligence Governance Professional, de certificering van IAPP voor wie AI-governance en de AI Act in een organisatie invoert.
Kmo-portefeuille
Vlaamse subsidie voor opleiding en advies bij geregistreerde dienstverleners. Kleine ondernemingen krijgen 45% steun op advies rond cybersecurity, middelgrote 35%.

Weet je niet of je bedrijf onder NIS2 valt?

Drie vragen, meteen een antwoord, zonder e-mailadres.

Check voor België Check voor Nederland Of stel je vraag

Laatst gecontroleerd op 1 oktober 2026. Deze pagina geeft uitleg, geen juridisch advies. Cyberdijk beantwoordt vragen; begeleiding start na afronding van de certificering.

Doe de gratis NIS2-check