Regeling van de Minister van Justitie en Veiligheid van 5 juli 2026, nr. 7752274, houdende nadere regels over eisen ten aanzien van CSIRT’s (Regeling nadere eisen CSIRT’s)

Type Ministeriële regeling
Publication 2026-08-15
State In force
Source BWB
artikelen 5
Wijzigingsgeschiedenis JSON API

Handelende in overeenstemming met de Ministers van Volksgezondheid, Welzijn en Sport, van Binnenlandse Zaken en Koninkrijkrelaties, van Infrastructuur en Waterstaat, en van Onderwijs, Cultuur en Wetenschap.

Gelet op artikel 3, tweede lid, van het Cyberbeveiligingsbesluit;

Besluit:

Treedt in werking op het tijdstip waarop de Cyberbeveiligingswet en het Cyberbeveiligingsbesluit in werking treden.

Hoofdstuk 1. Begripsbepaling

Artikel 1. (begripsbepaling)

In deze regeling wordt verstaan onder:

Hoofdstuk 2. Vereisten ten aanzien van CSIRT’s

Artikel 2. (vertrouwensfuncties)

Indien Onze Minister onderscheidenlijk Onze Minister die het aangaat op grond van artikel 3, eerste lid, van de Wet veiligheidsonderzoeken functies die de vervulling van de taken van een CSIRT betreffen aanwijst als vertrouwensfuncties, draagt het CSIRT zorg voor het zo spoedig mogelijk vervullen van deze functies door personen ten aanzien waarvan een verklaring, bedoeld in artikel 1, onderdeel b, van de Wet veiligheidsonderzoeken is afgegeven. Het CSIRT informeert Onze Minister en Onze Minister die het aangaat over de voortgang van deze vervulling.

Artikel 3. (volwassenheidsniveau)

1.

Het CSIRT voldoet aan het Security Incident Management Maturity Model (SIM3) op minimaal het niveau intermediate voor zover het de taken betreft die zij op grond van de wet en de daarop berustende bepalingen vervult.

2.

Het niveau, bedoeld in het eerste lid, wordt vastgesteld door middel van een audit door een onafhankelijke en gekwalificeerde deskundige.

3.

Het CSIRT beschikt over een rapport van een audit, bedoeld in het tweede lid, waaruit blijkt dat wordt voldaan aan het in het eerste lid bedoelde niveau, dat in ieder geval niet ouder is dan drie jaar. Het CSIRT legt het rapport van een audit over aan Onze Minister die het aangaat.

4.

Indien het CSIRT blijkens een rapport van een audit, bedoeld in het tweede lid, niet meer voldoet aan het niveau, bedoeld in het eerste lid, stelt het CSIRT een verbeterplan op en voert zij op basis daarvan wijzigingen door om aan het niveau te voldoen. Het CSIRT legt het verbeterplan over aan Onze Minister die het aangaat.

Hoofdstuk 3. Slotbepalingen

Artikel 4. (inwerkingtreding)

Deze regeling treedt in werking op het tijdstip waarop de Cyberbeveiligingswet en het Cyberbeveiligingsbesluit in werking treden.

Artikel 5. (citeertitel)

Deze regeling wordt aangehaald als: Regeling nadere eisen CSIRT’s.

Deze regeling zal met de toelichting in de Staatscourant worden geplaatst.

De raadpleging van dit document komt niet in de plaats van het lezen van het oorspronkelijke Staatsblad of de Staatscourant. Wij aanvaarden geen aansprakelijkheid voor eventuele onnauwkeurigheden die voortvloeien uit de omzetting van het origineel naar dit formaat.

Deze tekst wordt gepubliceerd onder de eigen hergebruiksvoorwaarden van BWB, niet onder een licentie van Legalize of van het publieke domein. BWB
CC0 1.0 Universeel (publiek domein)