het europees agentschap voor netwerk en informatiebeveiliging (enisa), het nationaal cyber security centrum (ncsc) en de nationale competence authorities hebben in dit kader richtlijnen voor cybersecurity en de bijbehorende maatregelen opgesteld.
toezichthouders
om na te gaan of organisaties de juiste maatregelen invoeren worden per sector toezichthouders aangewezen. de toezichthouders kunnen it-audits opvragen en onafhankelijke it-audits eisen. als blijkt dat de maatregelen niet afdoende zijn, vinden gepaste boetes en sancties plaats.