NIS2 Board & Management Training

Deze training biedt een volledig overzicht van de NIS2-richtlijn en de bijbehorende verplichtingen, speciaal gericht op bestuurders en managers.

Featured Afbeelding

NIS2 Board training is essentieel voor een succesvolle implementatie van uw cybersecurity-raamwerk en voor draagvlak binnen het management.

De NIS2-richtlijn is meer dan slechts een leidraad—het is een verplichting. De NIS2-richtlijn stelt dat leidinggevenden van essentiële en belangrijke organisaties – met name de Raad van Bestuur en CEO’s – aantoonbaar een goed begrip moeten hebben van cybersecurity. Hiermee bewijzen zij in staat te zijn om weloverwogen beslissingen te kunnen nemen die de organisatie beschermen, bestuurlijke verantwoordelijkheid te waarborgen, en het vertrouwen van stakeholders behouden.

1. Inzicht

Inzicht krijgen in de vereisten van de NIS2-richtlijn en de gevolgen ervan voor uw organisatie.

2. Verantwoordelijkheden

De verantwoordelijkheden van de Raad van Bestuur op het gebied van cybersecurity vaststellen.

3. Sancties

Bespreking van sancties, boetes en aansprakelijkheden wanneer een organisatie non-compliant is.

4. Risicobeheersing

Een praktische benadering van risicobeheersing en responsmaatregelen voor compliance met NIS2.

Voor deze training bieden we een programma van een halve dag voor deelnemers die al enigzins bekend zijn met cybersecurity, en een programma van een volle dag voor deelnemers die nog niet ervaren zijn met cybersecurity.

NIS2 Board & Management Training (0,5 dag)

NIS2 Board Training – In één ochtend volledig op de hoogte

Voor wie: bestuurders, directieleden, en managers die al enige ervaring hebben met cybersecurity
Duur: 0,5 dag (09:00 – 12:30)
Aantal deelnemers: maximaal 8
Inclusief certificaat van deelname

 

9:00

Opening, introductie en inhoud training

 

9:15 – 9:45

Wat is NIS2?

  • Doel wetgeving en cyberbeveiligingswet
  • Kernprincipes informatiebeveiliging
  • Zorgplicht en meldplicht
  • Toezicht

 

9:45 – 10:00

Koffiepauze

 

10:00 – 11:00

NIS2 verplichtingen in een vogelvlucht

  • Beleid en risicomanagement
  • Incidentprocedure
  • Bedrijfscontinuïteit
  • Beveiliging in toeleveringsketen
  • Beveiligen van netwerken en informatiesystemen
  • Cyberhygiëne en opleiding
  • Cryptografie
  • Personeel beheersen
  • Logisch en fysiek toegangsbeleid
  • Beheer van assets
  • Attenderingen, adviezen en informatie brancheorganisaties
  • Evaluatie van geïmplementeerde beheersmaatregelen

 

11:00 – 12:00

Risicobeheersing

  • Risico’s herkennen en analyseren
  • Gevolgen van risico’s in kaart brengen
  • Risicobeheersmaatregelen selecteren en implementeren
  • Risicobeheersmaatregelen evalueren

 

12:00 – 12:30

  • Vragen, opmerkingen en ruimte voor verdieping
  • Afsluiting

 

NIS2 Board & Management Training (1 dag)

NIS2 Training – Volledig voorbereid in één dag

Voor wie: bestuurders, directieleden en managers zonder ervaring met het implementeren van security
Duur: 1 dag (09:00 – 17:00)
Aantal deelnemers: maximaal 15
Inclusief certificaat van deelname

 

9:00 – 9:15

Opening, introductie en inhoud training

 

9:15 – 9:45

Wat is NIS2?

  • Doel wetgeving en cyberbeveiligingswet
  • Kernprincipes informatiebeveiliging
  • Zorgplicht en meldplicht
  • Toezicht

 

9:45 – 10:00

Koffiepauze

 

10:00 – 12:00

NIS2 verplichtingen uitgebreid toegelicht

  • Beleid voor risicomanagement
  • Incidentprocedure
  • Bedrijfscontinuïteit
  • Beveiligen van netwerken en informatiesystemen
  • Cyberhygiëne en opleiding
  • Cryptografie
  • Beheer van personeel
  • Logisch en fysiek toegangsbeleid
  • Beheer van assets
  • Attenderingen, adviezen en informatie van brancheorganisaties
  • Evaluatie van geïmplementeerde beheersmaatregelen

 

12:00 – 13:00

  • Ruimte voor vragen, opmerkingen en verdieping
  • Lunchpauze

 

13:00 – 14:45

Uitgebreide toelichting van risicobeheersing inclusief (aangeleverde) praktijkvoorbeelden

  • Risico’s herkennen en analyseren
  • Gevolgen van risico’s in kaart brengen
  • Risicobeheersmaatregelen selecteren en implementeren
  • Risicobeheersmaatregelen evalueren

 

14:45 – 15:00

Koffiepauze

 

15:00 – 15:30

Hoe krijg je dat allemaal voor elkaar?

  • NIS2 en ISO 27001

 

15:30 – 16:30

Ruimte voor vragen, opmerkingen, verdieping en discussie

 

16:00 – 17:00

Napraten en afsluiting

Vergeleken met de oude NIS-richtlijn is NIS2 van toepassing op aanzienlijk meer organisaties. Deze worden gekenmerkt door:

  1. Activiteit in essentiële en belangrijke sectoren (zie de afbeelding hiernaast)
  1. Minimaal 50 medewerkers en/of een jaaromzet en balanstotaal van minimaal EUR 10 miljoen

Weet u niet zeker of NIS2 van toepassing is op uw organisatie? Aarzel niet om vrijblijvend contact met ons op te nemen.

Opmerking:
Een organisatie kan nog steeds als essentieel of belangrijk worden beschouwd zonder te voldoen aan de groottecriteria. Bijvoorbeeld wanneer deze kritiek is voor de maatschappelijke of economische activiteit van Nederland.

De Tweede Kamer heeft op 15 april 2026 de wetsvoorstellen voor de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten aangenomen.

Op 2 juni 2026 heeft de Eerste Kamer verslag uitgebracht over beide wetsvoorstellen. De regering reageert hierop met een nota naar aanleiding van het verslag, waarna de plenaire behandeling in de Eerste Kamer volgt.

Het Ministerie van Justitie en Veiligheid heeft aangegeven te streven naar inwerkingtreding van de wet vóór de zomer (1 juli 2026).


We helpen u graag verder met NIS2. Laat hiernaast een bericht achter, dan neemt een van onze experts binnen één werkdag contact met u op!

Marcel Dusink
IT- en ISO-auditor

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Naam(Vereist)