Ja. Als jouw organisatie onder NIS2 valt, blijft naleving van de NIS2-richtlijn verplicht. Bestaande normen en raamwerken, zoals ISO 27001, NEN 7510, DORA of BIO, kunnen hierbij wel helpen omdat zij vaak al veel technische en organisatorische beveiligingsmaatregelen afdekken.
Toch introduceert NIS2 aanvullende verplichtingen, bijvoorbeeld op het gebied van bestuurlijke verantwoordelijkheid, meldplichten en ketenrisicomanagement. Een gerichte gap-analyse laat zien welke onderdelen al zijn afgedekt en waar nog aanvullende maatregelen nodig zijn. Zo voorkom je dubbel werk en bouw je efficiënt voort op bestaande compliance-inspanningen.